网站大量收购独家精品文档,联系QQ:2885784924

IEEE 802.16密钥管理协议的安全问题分析与改进方案 Security Issues and Improvement of Privacy Key Management Protocol of IEEE 802.16.pdfVIP

IEEE 802.16密钥管理协议的安全问题分析与改进方案 Security Issues and Improvement of Privacy Key Management Protocol of IEEE 802.16.pdf

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IEEE 802.16密钥管理协议的安全问题分析与改进方案 Security Issues and Improvement of Privacy Key Management Protocol of IEEE 802.16

j。;j÷?…¨ 黧麟瓣黼缀j?。i…+::j §囊囊棼瓣£嚣擎~。。。‘“一6”一…6” 囊鏊≤露 硕博论文。_,’l可70^ jl籀i鬻i囊g戮蹩 瀵黎≤ I EEE802.1 6密钥管理协议的安全问题分析与改进方案木 何韦伟,季新生。鲁桂全 (解放军信息工程大学国家数字交换系统工程技术研究中心郑州450002) 游 密钥交换。 1 前言 802.16e中改进了之前协议只有单向认证的缺陷,增加 IEEE 802.16包括一系列标准体系,根据其是否支持移 了用户站对基站身份的鉴别,尽管该机制实现了双向认证, 动特性的特点。可将其分为固定宽带无线接入空中接口标 但是仍存在安全隐患。802.16e还定义了快速切换过程中的 准(包括802.16、802.16a和802.16d)和移动宽带无线接入密钥组安全漫游机制,但它仅支持对目标基站(TBS)的后 空中接口标准802.16e…。802.16所有与安全性有关的部分 都包含在MAC层,称为安全子层。安全子层提供鉴别、密钥 协议中大部分安全缺陷在802.16e中仍存在。因此本文提 交换和加密的功能,它包括两个协议:数据加密封装协议和 出了一种基于PKM协议的支持快速切换的密钥信息安全 密钥管理(PKM)协议。数据加密封装协议定义了802.16支漫游协议,不仅可以阻止这些攻击,并且在一定程度上支持 持的加密套件。即数据加密与完整性验证算法以及该认证 前向和后向保密。 算法的应用规则;密钥管理协议则定义了从基站(BS)向用 2相关研究工作 户工作站(SS)分发密钥数据的安全方式,两者之间密钥数 据的同步以及对接入网络服务的限制。 从IEEE802.16第一版本发布起,就有文章研究分析 PKM协议采用两级密钥系统。在基站认证用户站 它的安全问题。参考文献【2]分析了802.16认证和密钥管理 过程中,通过公钥加密算法建立授权密钥(AK)来保证 协}义中的缺陷,指出其数据加密不足且缺乏明确的定义。该 SS注册入网期间数据传输密钥(rIEK)的安全。该协议文献最主要的贡献是提出了互认证的方案,使得用户站也 采用客户端/服务器(C/S)模式。通过X.509数字证书、能认证基站。 RSA公钥算法和强加密算法实现SS和BS之间的安全 由于802.16e增加了对移动特性的支持,参考文献【3】 +国家“863”计划“中国第三代移动通信系统CDMA系统集成”基金 资助项目(No.MⅡ£3G旬2_20,863017旬3旬1也.2)换的一些建议。该文献阐明由于无线设备的局限性(如功率 万方数据 磁憾论文 控制和计算能力问题),应当减少加密和解密计算的复杂 ·只有单向认证,没有双向认证匍。只能BS认证SS的 度.因此提出加速切换.以便更快速有效地控制域内移动或 公钥证书,SS不能认证BS,因为不存在对BS公钥 微小移动。参考文献[6]提出密钥组安全漫游方案以支持快 证书的认证。攻击者可能用SS的公钥生成授权应 速切换,且提供了良好的前向保密。参考文献【7提出了修改 答消息,控制与SS的通信,即中间人攻击中的伪基 漫游过程中交互的密钥信息。 站攻击。为了防止这种攻击,本文提出互认证的方 尽管这些方案和建议改进了802.16的安全防御,但针 法,即在消息3中加入BS的证书.使得SS也能认 对它的一些攻击,如重放、截取攻击等,仍然存在。 证BS.同时还加入消

您可能关注的文档

文档评论(0)

hello118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档