分离机制移动性管理认证授权实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:lf740047016
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动业务的飞速发展,大量移动设备接入互联网络,移动终端认证授权已经成为移动互联网发展的重要课题。本文依托国家科技重大专项“移动互联网网络与信息安全技术研究”,基于分离机制移动性管理系统框架,融合Diameter协议、网络接入认证协议PANA、扩展认证协议EAP和扩展重认证协议ERP,设计实现了分离机制移动性管理接入认证和服务授权系统,解决了移动节点的合法性问题,保证了对移动节点的服务授权。本文将移动互联网划分为一个核心网和多个接入网,每个接入网都有自己的域名,移动节点根据接入域名的不同和认证条件的不同分为家乡域初始认证、家乡域重认证、外地域初始认证和外地域重认证。认证成功后,移动节点收到认证服务器分配的家乡网络前缀,获得网络服务。本文首先分析了移动互联网的现状,以及从安全性上考虑移动互联网的部署,指出了分离机制移动性管理系统没有考虑移动节点合法性问题,以及缺少第三方实体对移动节点家乡网络前缀的策略存储。其次,本文介绍了EAP协议和ERP协议在PANA协议和Diameter协议上的应用和扩展,设计了分离机制移动性管理认证授权系统的功能实体和总体架构,通过接入认证子系统和服务授权子系统详细描述了实现流程。再次,本文设计并编程实现了分离机制移动性管理接入认证和服务授权的关键技术,主要包括:认证场景判断模块,标识符模块,消息接收发送模块,PSK认证模块,重认证模块;移动绑定注册模块,家乡网络前缀交互模块,隧道管理模块。最后,部署实现原型系统,对系统进行功能测试。功能测试主要包括对移动节点接入认证过程进行家乡域初始认证测试、家乡域重认证测试、外地域初始认证测试、外地域重认证测试;对服务授权中移动性管理信令、家乡网络前缀交互信令、隧道信令进行测试,同时测试网络连通性。测试结果符合方案设计要求,满足项目所需的分离机制移动性管理接入认证和服务授权功能。
其他文献
通信信号的分类与识别是截获信号处理领域的重要研究课题,它需要在有噪声干扰的复杂环境中判断出信号的调制模式,为下一步的分析处理环节提供坚实根据。战术电台网络是美国军
近年来,移动通信技术迅猛发展,而对于移动台位置信息的需求也相应加大。无线网络定位,可以利用现有的通信网络,既可以减小资金投入,又可以获得位置信息。无线网络定位技术,包
随着朔黄铁路运输需求的逐年增加,提高重载列车空载车辆的运行速度是提高重载铁路运输效率的一种有效方法,但列车提速后由于垂向力的减小易发生脱轨事故。为通过实验研究各种
随着人们对GPS依赖程度的增加,GPS的安全性问题逐渐凸显出来,因而需要分析各类干扰和偏差对定位性能的影响。除了使用传统宽带或窄带干扰信号外,发送带有虚假导航电文信号的G
色散渐变光纤(DDF)是一种新型的特种光纤,其色散值随着光传播的方向不再是一个常数,而是逐步递减,从而抵消掉光纤的非线性效应,由于其独特的性能,色散渐变光纤在光纤通信中有
  火灾预警技术经历了一个多世纪的发展,正朝着分布化、无线化、智能化的方向不断发展。当前,广泛使用的总线制火灾报警系统已经暴露出许多问题,包括系统的灵活性和实时性差,虚
目前,强力输送带已广泛应用于矿山、港口码头、发电厂、钢厂、水泥厂等场所。随着煤矿工业的发展,综合机械化程度的不断提高,生产能力的不断增强,强力输送带已成为煤炭生产中的主
对于未知人员手写文字进行计算机识别与分析,基于其内容与书写风格进行分类,进而鉴定书写人类别是一项困难的任务。本文从图像风格信息和文本语义信息两个角度进行离线手写汉
传统的单天线无线通信系统可利用的资源包括功率、带宽和码字等。如果通过增加发射功率或带宽来提高系统性能会带来很多问题,而且在码分多址CDMA (Code Division Multi-Acces