- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于移动模型快速重认证技术研究
基于移动模型快速重认证技术研究
【摘要】 针对现有快速重认证过程中的问题,提出了一种基于移动模型和动态网络接入标识的快速重认证方案,并对现有方案和新方案的性能进行了分析和仿真实验。研究表明:本方案可以极大地提高外地域的切换重认证性能,并解决移动终端位置私密性问题。
【关键词】 动态网络接入标识;移动建模;快速重认证
【中图分类号】 TN918
1 引言
切换性能和接入安全是影响无线网络服务质量的两大关键问题.终端在无线网络移动时的切换性能直接影响到无线网络漫游业务的质量;无线网络的接入比固定网络容易,其遭受安全威胁的可能性更大,因此在无线网络中部署接入认证技术尤为重要。然而,接入认证技术的部署会严重影响切换性能,解决这一矛盾,出现了快速重认证技术。
快速重认证技术是IETF正在标准化的课题,它在完整的EAP认证之后,由家乡认证服务器(归属认证服务器)向终端所在外地网络认证服务器分配重认证根密钥(DSRK),在之后的重认证过程中,外地网络不再与家乡网络交互,从而减小了重认证中跨域通讯的时延,提高了切换性能,如图1所示。
现有方案在实际部署的过程中还存在几个问题。
(1) 没有考虑无线网络接入认证的特点.无线网络接入设备通常分为接入控制设备和无线接入点两部分[3],移动终端在接入控制设备和无线接入点之间移动时使用不同的认证策略。
(2) 重认证过程仍然需要与外地域认证服务器(Local Server)交互,存在时延。
(3) 重认证过程中,外地域的Local Server需要具有解析终端标识(Identity)的能力,这与RFC4282[4]的要求不符,会导致终端标识泄漏给外地域。
(4) 重认证过程中,移动终端需要把标识提交给网络,这使其它节点可以根据该标识跟踪移动终端的位置,导致位置私密性问题。
上述问题可以归结为两个方面:外地域的切换性能优化和位置私密性。本文针对这两个方面提出一种新的基于移动模型和动态网络接入标识的方案,对快速重认证技术作改进。
其一,针对快速重认证中的拓扑结构因子和时间因子,建立移动模型;根据移动模型预测终端的位置,在终端切换到新接入设备之前完成密钥分发过程;终端切换到新无线接入点之后根据生成的密钥完成认证过程。
其二,动态生成网络接入标识,每次重认证过程使用不同的动态网络接入标识,防止恶意节点跟踪终端。
2 方案
方案共分为三步:
(1) 预测机制.定期使用移动模型预测终端的移动特性,给出终端状态变迁的概率;
(2) 密钥分发过程.对于状态变迁概率超过阈值的移动,根据状态值判断其是否跨接入控制设备,并制定认证密钥分发流程;
(3) 快速重认证.终端移动到新无线接入点后,根据分配的认证密钥完成认证过程。
其中步骤1和步骤2在终端移动到新无线接入点之前进行,不占用重认证时间;步骤3的重认证过程不再需要与外地域认证服务器交互,也降低了重认证时延。
2.1 预测机制
位置服务器存储终端当前位置和网络拓扑结构图,并根据重认证移动模型计算终端在t时间内发生状态变迁的概率.建立快速重认证移动模型是预测机制的关键.目前,移动建模技术主要集中在PCS网络的寻呼过程中:无线接入点周期性的广播位置和标识信息,移动终端根据广播信息上报自身位置信息,位置服务器则根据终端上报的位置信息,制定搜索策略,实现对移动终端的定位,并进而完成寻呼过程。然而,用于寻呼的移动模型,不能满足重认证的需要。主要表现在两个方面。
(1) 拓扑因子。无线网络中的认证者(Authenticator)通常并不是无线接入点,而是一个认证者管理多个无线接入点,例如WLAN中,认证者通常是AC,而无线接入点则是AP;Wimax和3GPP也有类似结构.这种拓扑结构下,移动终端可能在同一个AC的多个AP之间移动,也可能在多个AC之间移动,这一特点导致网络拓扑结构的分层,而现有的模型无需关心认证者的位置,只关心无线接入点的位置,不能满足快速重认证的需要。
(2) 时间因子。用户寻呼的移动模型在终端有电话呼入时进行寻呼过程,而重认证中的移动模型要求预测未来一段时间内,移动终端的位置,预测结果中需包含时间因子。
本文结合重认证过程中的时间因子和拓扑结构因子建立移动模型如下。
2.3 快速重认证
认证过程如图5所示,无线接入点检测到移动终端后,向移动终端发送EAP请求,其中包含无线接入点标识APID,移动终端收到EAP请求后,根据上面的公式可以计算出相应的DNAI,rMSK和TSK。
生成密钥后,移动终端利用TSK生成消息鉴别码,并把DNAI发送给无线接入点。
无线接入点比较DNAI的合法性,并验证认
您可能关注的文档
最近下载
- 通桥(2021)5402-03客货共线铁路钢筋混凝土框架箱涵单孔孔径.pptx VIP
- 北京市昌平二中2020-2021学年高二上学期10月月考历史试卷(word版,含答案).docx VIP
- 食品生物技术概论廖威第四章发酵工程及其在食品工业.pptx VIP
- 最新:房颤诊断和治疗中国指南2023 .pdf VIP
- 食品生物技术概论 教学课件 作者 廖威 主编 谭强 主审 第十章 生物技术在食品水平分析检测.ppt VIP
- 1.坚守初心主题高分作文《我也是个取水人》读写拆解-备战2025年中考语文写作四步拆解高分作文(全国通用).docx VIP
- AQT2033-2023 金属非金属地下矿山紧急避险系统建设规范.pdf VIP
- 中级职称评审-人工智能工程-专业技术报告.docx VIP
- 16MG04 钢筋混凝土过梁.docx VIP
- 食品生物技术概论(廖威)第六章 蛋白质工程在食品工业中的应用.ppt VIP
文档评论(0)