- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
移动通信中基于私钥的认证与交换方案
无线通信技术的快速发展导致了移动通信和移动网络应用的日益关注和普及。然而对于移动用户和网络运营商来说,安全依然是其中至关重要的话题。尤其是用户方,随着移动通信提供的业务越来越广泛,用户对通信中的安全和其隐私的要求也越来越高。第三代移动通信系统虽然较第二代移动通信系统在安全方面有了较大的改善,但是它仍然存在一些不足:要求用户和网络中心必须预先共享一个共同的密钥,这使系统安全性降低;同时,随着移动用户量的增加,这种方案也带来了密钥的分配与管理问题。然而,利用密钥刷新的认证体制来构造用户认证方案,它不要求保密通信双方实现共享永久不变秘密信息,因而可以简化密钥的管理问题。然而利用公钥密码算法比较复杂,计算量大,终端的运算能力比较困难,公钥计算的复杂性成为制约它在终端应用的瓶颈,故公钥加密系统在移动通信中的应用的研究还不能变成现代保密通信系统的主流。所以本文提出的密钥刷新体制,设计一个集身份认证与会话密钥建立功能于一体的有效的认证协议,提供移动用户和网络运营商之间的相互认证,同时建立双方都认可的、新鲜的会话密钥。
1 会话密钥的认证
在通信系统中,为实现安全通信,用户和网络运营商在初始化时就先得到权威机构分配的、经过认证的密钥。私钥加密就是得到一个密钥,以供使用者相互之间验证彼此的身份。验证身份后,通话过程中使用的会话密钥通常按照会话密钥产生方案由双方协商决定,因此会话密钥也需要双方的认证确认。为了简化过程,提高运行效率,可以把它与双方身份的认证合并在一块进行。
1.13 移动台的安全
(1)挑战应答向量从HLR传送给需要认证一个移动用户的VLR的过程中没有经过保护,以明文传输,并且需要核查移动台的安全。
(2)唯一标识一个移动用户的IMSI仍然暴露给访问网络。如果一个主动攻击者伪装成基站,袭击者仍然能够挟持IMSI,从而轻而易举地得到用户IMSI,没有验证网络端的身份功能。
(3)安全模式仍然假设所有网络操作者之间是相互信任的。
(4)没有提供服务不可抵赖性功能。
(5)没有提供移动用户身份的完善保密性。
1.2 认证协议的有效性
由于移动通信的终端设备多以运算能力相对较弱、存储量小的智能卡为主,因此设计移动通信系统中的认证协议应遵循原则:(1)尽量减少移动台的运算量,采用计算简单的密码算法,将执行协议所需要的计算尽可能多的转移到网络服务器端。(2)由于无线通信的带宽比较窄,信道差错率比较高,因此尽可能使传送的消息简短,减少相互传递的认证信息的个数。
1.3 基本标记
1.4 vlr/sn和authkmsn的实体鉴权验证
步骤M1:MS发送AUTHMV=(TMSI,RM)K给VLR/SN。AUTHHV是用MS和HLR/HE共享的密钥K加密的。
步骤M2:当VLR/SN接收到来自MS的消息时,VLR/SN传送这条消息给HLR/HE,同时发送AUTHVH的挑战消息给HLR/HE。当HLR/HE接到消息后,找到各自的密钥。解密AUTHMH和AUTHVH,得到RM和RV,根据RM和RV在原有密钥的基础上计算得到K′和1K′。之后HLR/HE产生随机数,生成鉴权向量AV和鉴权消息AUTN。同时,VLR/SN根据RV和K1计算得到1K′。
步骤M3:用HLR/HE产生新的秘密密钥K′和1K′来加密一些参数,分别得到AUTHHM和AUTHHV发送给VLR/SN。当VLR/SN接收到来自HLR/HE的消息时,VLR/SN根据新的秘密密钥1K′解密AUTHHV的消息获得RH、AV和RV。保证VLR/SN的秘密密钥的刷新。这时可以证明VLR/SN和HLR/HE相互的实体鉴权,验证应答消息AUTHHV,在AUTHHV中包括挑战消息RV,VLR/SN知道HLR/HE是合法的。
步骤M4:VLR/SN传送AUTHHM给MS并且发送它的应答消息AUTHVM给MS。AUTHVM是由1K′加密一些参数得到的。当MS接到由VLR/SN发送的消息时,MS应用新的密钥K′计算得到RH,之后解密AUTHHM,得到RH和RM、AUTN和1K′,MS根据RH去计算AK=f5K(RH)。重新获得SQN值之后,MS计算XMAC,和在AUTN中的MAC比较。如果它们匹配,能够证实MS鉴权HLR/HE。然后根据解密AUTHHM得到的VLR的新的秘密密钥1K′,之后再用1K′解密AUTHVM,MS获得IDV和RM。这时,MS证实了VLR/SN合法性。
步骤M5:MS得到RH去计算应答值RES传给VLR/SN,之后在VLR/SN中比较RES和XRES。这时,MS和HLR/HE之间的鉴权完成了。证实了AUTHVM,这个MS知道消息来自VLR/SN,并且仅仅VLR/SN知道秘密密钥,所以这个消息AUTHVM确实是在VLR/SN中产生的,那么鉴权协议将完成了
您可能关注的文档
最近下载
- 鹦鹉养殖与驯化.pdf VIP
- 2025届高考英语二轮复习:非谓语动词课件 (共49张PPT).ppt.pptx VIP
- 雕刻机快速调试使用指南教学文稿.pdf VIP
- 部编版小学四年级道德与法治上册期末复习全册必背知识点汇总(按单元整理).docx VIP
- 骨折术后护理查房.pptx VIP
- 《高校学生就业与创业指导》全套教学课件.pptx
- 2025年新高二数学专项提升(人教A版)暑假培优练04 直线与圆 (14大巩固提升练+能力提升练+高考专练) 学生版.pdf VIP
- 2026届高考数学专项复习:直线与圆.pdf VIP
- 第二章 直线和圆的方程 重点题型章末总结(14类热点题型讲练)原卷版-2025-2026学年高二数学(人教A版选择性必修第一册).pdf VIP
- 执业药师中药二单味药整理学习.pdf VIP
文档评论(0)