|
EDA365欢迎您登录!
您需要 登录 才可以下载或查看,没有帐号?注册
x
摘 要:泛在网络是标准的异质异构网络,保证用户在网络间的切换安全是当前泛在网的一个研究热点。该文对适
0 I9 H% a# Q, M用于异构网络间切换的认证协议 EAP-AKA 进行分析,指出该协议有着高认证时延,且面临着用户身份泄露、中
$ d. I+ D( G8 |3 e7 j间人攻击、DoS 攻击等安全威胁,此外接入网络接入点的有效性在 EAP-AKA 协议中也没有得到验证,使得用户8 E8 r A# |3 O( y$ q
终端即使经过了复杂的认证过程也不能避免多种攻击。针对以上安全漏洞,该文提出一种改进的安全认证协议,将
. e3 Q1 Z. w$ k3 Y5 t, V7 H- X传统 EAP-AKA 的适用性从 3G 系统扩展到泛在网络中。新协议对传播时延和效率进行完善,为用户和接入点的身
2 y6 X, }4 x% o0 s' y1 ?% R" y/ t$ C份信息提供有效性保护,避免主会话密钥泄露,采用椭圆曲线 Diffie Hellman 算法生成对称密钥,在每次认证会话6 B' j3 `; Z9 A9 f1 ^& x' J; R3 Z
时生成随机的共享密钥,并实现用户终端与家乡域网络的相互认证。通过开展实验,对协议进行比较分析,验证了
' }* o. _3 ]" M$ z( k P新协议的有效性及高效率。+ v+ Y8 D: n) B' h0 ^6 @
关键词:泛在网络;访问控制;安全认证协议;EAP-AKA
6 n) w% h& }% V% Q8 J6 Q1 e- D9 Q4 g8 z7 n
4 \7 H' c" c* t( g3 O, ~% S) {
. t/ J3 L4 x, g: H; p
* I8 C+ ?. l2 {" O附件下载:8 B2 Y1 Q3 j9 C# |
2 |# z1 P4 [2 ? |
|