论文部分内容阅读
IEEE802.16标准是宽带无线接入标准,基于IEEE802.16标准的WiMAX是一种新兴的宽带无线接入方式,覆盖范围可达50公里,最高传输速率可达75Mbps。目前尚无真正意义上的商用WiMAX网络,但在不久的将来,它必将成为一种极具竞争力的无线城域网接入方式。IEEE标准仅定义了空中接口的物理层和MAC层,而上层协议以及与核心网的互通并未规定。与其它网络系统一样,保证信息安全始终是WiMAX网络建设中的关键问题,而用户认证是保证整个网络系统安全特性的基础。因此,研究如何保证WiMAX网络用户与核心网之间端到端用户安全认证,防止非法用户对网络的无授权使用和潜在攻击,具有十分重要的意义。
密钥管理协议(PrivateKeyManagemant,PKM)是IEEE802.16标准中规定的用于提供WiMAX基站和移动用户之间进行认证和交换密钥的机制。在IEEE802.16e中定义的PKMv2中,允许支持基于EAP(可扩展认证协议)的认证,但并未具体规定采用怎样的认证方法和EAP认证方式。此外,在WiMAX网络中,包括空中接口在内的R1一R5是开放的标准接口,而包括基站(BS)一接入网网关(ASNGW)接口在内的R6,R8是非开放接口,其具体实现由设备制造商自行决定。因此,作者结合一个实际WiMAX网络开发项目,自定义了一套用于WiMAX网络中R6接口的消息与流程,并结合IEEE802.16定义的空中接口安全标准,基于EAP认证机制,提出了一个完整的WiMAX网络用户端到端安全接入认证模型,并给出了移动用户在初始接入和切换各种不同场景下的详细接入流程。实验测试结果和安全性分析表明此模型中移动用户的接入认证是安全有效的。