基于无证书的3G-WLAN互联网络安全研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:tmac0000000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
第三代移动通信技术(3G)能够提供在全球范围内的无缝漫游,具有完整的鉴权和计费机制,无线局域网(WLAN)具有成本低、部署方便,传输速率高,适用于多媒体信息传输等特点。网络的融合可以使两者优点互补,但多种无线接入技术演进中还存在很多的安全问题,本文主要研究3G-WLAN互联网络的认证和密钥协商协议。在对3G-WLAN互联网络认证和密钥协商协议的改进中,基于对称密钥机制的方案无需额外的公钥基础设施,但是使用对称加密函数进行认证不能提供不可否认性;基于公钥证书的PKI因证书管理复杂且需要很高的计算和存储开销,不适用于计算能力较低的用户设备;基于身份的方案因其固有的密钥托管问题一旦私钥生成中心(PKG)不可信将使系统不再安全,而基于无证书的方案,可以避免PKI中证书管理的缺陷以及PKG不可信带来的安全问题。本文深入研究了3G-WLAN互联网络认证和密钥协商协议及其改进协议的优势和不足,提出了基于无证书的认证和密钥协商协议,该方案具有无证书公钥密码的优点,并且不增加用户设备计算量,能够与现有密码系统更好的兼容。本文的主要研究工作如下:1研究3G与WLAN的互联网络认证和密钥协商协议,重点分析EAP-AKA协议面临的主要威胁,指出其潜在的漏洞和易受的攻击,总结了增强型协议应该满足的安全性条件;2综合考虑对改进型协议的要求以及效率与安全性的均衡,利用基于身份的密码系统和IMSI信息隐藏方案,对现有的认证和密钥协商协议进行改进,使之可以弥补原协议的缺陷,并且可以满足增强型协议的需求;3采用形式化分析的方式对改进协议的安全性和性能进行分析,结果显示,改进的协议算法能够极大的增强3G-WLAN互联网络认证和密钥协商协议的安全性。
其他文献
基础教育课程改革实验已走过十几年,我们的课堂教学也从充满激情的关注改变与创新走向课堂最根本、最宝贵的东西—有效,每一堂课的“有效”最终是要达到学生知、情、行统一的
数学思想方法是对数学知识的本质认识,在教学中渗透数学思想方法对人们思维的条理性、连贯性的培养都起着非常重要的作用。本论文站在高等数学的角度,运用高等数学的知识、思
在信息技术背景下,微课在高中数学教学中的应用,具有很多积极的意义:可以突破课堂教学的难点,可以强化重点。因此,作为高中数学教师,应当充分重视微课在课堂教学中的实施与利
网络文化大量普及,促进网络环境下的教学模式改革是发展信息化课程有效的方式,利用网络资源,可以学到很多课堂之外的知识,有利于学生的数学、技能、情感、学习态度的全面发展
小学生心理特征不太稳定、心智不成熟、贪玩好动,课堂上注意力不易集中,因而对小学生的教学中需研究适合其接受的教学模式,为小学生提供利于学习的氛围.游戏教学法是将游戏应
当前,传统的教学模式已经不能适应新课改下素质教育的要求,学生对数学知识的掌握应从被动学习过渡为主动学习。因此,在数学教学活动中,教师应激发学生的学习兴趣,采用多种教
不定式极限的解法非常多,常用的方法有洛必达法则,等价无穷小,泰勒公式,重要极限,导数定义,迫敛定理等.此外,及时化简,变换与整理等技巧也有助于不定式极限的求解.本文通过9
储备应急物资是应对突发灾害的有效手段之一.为了满足以人为本、维护稳定和统筹协调的物资储备原则,在储备不足情况下,利用云服务模式统一调配物资.根据应急系统内各储备点的