亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        一種3Gpp改進型IA-AKA方案的應(yīng)用研究

        2012-04-29 00:44:03陳成鋼王曉勇
        電腦知識與技術(shù) 2012年20期
        關(guān)鍵詞:混沌密鑰

        陳成鋼 王曉勇

        摘要:隨著國內(nèi)3G推廣,手機在教學、生活與工作中開始大量應(yīng)用。雖然原有的AKA認證協(xié)議有比較好的性能,但是存在IMSI的明文傳輸、雙向身份認證不完全和中間人主動攻擊等安全漏洞,容易形成會話劫持攻擊、拒絕服務(wù)攻擊(DoS攻擊)等安全問題。因而我們通過混沌密碼機制加密AKA協(xié)議認證信息,同時通過在手機終端、服務(wù)端和本地網(wǎng)絡(luò)間使用隨機數(shù)、非對稱密碼體制和簽名機制實現(xiàn)密鑰協(xié)商分配,完善AKA通信實體之間的認證。

        關(guān)鍵詞:混沌;隨機數(shù);認證向量;密鑰

        中圖分類號:TP393文獻標識碼:A文章編號:1009-3044(2012)20-4811-05

        An Improved Key Authentication and Consultation Program of 3Gpp Applied Research

        CHEN Chen-gang,WANG Xiao-yong

        (Department of Intelligence Control,Zhejang Wanli University, Ningbo 315101, China)

        Abstract: Along with the promotion of domestic 3G phone in the teaching, life and work to begin large-scale application. Although the original AKA authentication protocols have better performance, theres IMSI transmitted in the clear, two-way authentication is not com? plete (and intermediaries active attacks and other security vulnerabilities, easy to form a session hijacking, denial of service attack (DoS at? tack) and other security issues . so we via a password mechanism for authentication information encrypted AKA protocol, and through the mobile terminal, server and use a random number between the local network, asymmetric cryptography mechanisms to achieve key agree? ment and signature distribution, improve communication between the entities of the AKA authentication.

        Key words: chaos;random number; authentication vector; key

        隨著國內(nèi)3G推廣,手機在工作與生活中,通訊、視頻和圖文傳輸?shù)乳_始大量應(yīng)用,對傳輸質(zhì)量、速度與安全性要求越來越高,因此協(xié)議的設(shè)計必須充分考慮到系統(tǒng)的可用性、安全性和執(zhí)行效率。

        雖然原有的AKA認證協(xié)議有比較好的性能,但是存在IMSI的明文傳輸、雙向身份認證不完全(手機用戶無法確認服務(wù)網(wǎng)絡(luò)的可靠性)和中間人主動攻擊等安全漏洞,容易形成會話劫持攻擊、拒絕服務(wù)攻擊(DoS攻擊)等安全問題。

        因而我們提出改進型方案(簡稱為IA–AKA方案),主要通過密碼機制加密AKA協(xié)議認證信息,同時通過在手機終端、服務(wù)端和本地網(wǎng)絡(luò)間使用隨機數(shù)、非對稱密碼體制和簽名機制實現(xiàn)密鑰協(xié)商分配,完善AKA通信實體之間的相互認證,防御認證中的攻擊。

        1.1 3gpp密鑰認證和接入方案介紹

        3G系統(tǒng)中要實現(xiàn)用戶身份保密,主要有三方面要求:一是使攻擊者無法在無線鏈路上竊聽用戶身份IMSI;二是確保攻擊者無法通過竊聽無線鏈路來獲取用戶的位置;三是保證竊聽者無法獲知用戶正在使用的業(yè)務(wù)。為了達到上述要求,3G系統(tǒng)使用了兩種用戶身份識別機制。一是使用臨時用戶身份標識(Temporary Mobile Subscriber Identity,TMSI),二是使用加密的永久用戶身份標識(In? ternational Mobile Subscriber Idelltity,IMSI)。但是,主要問題在于,為了保持與第二代系統(tǒng)的兼容,也允許使用非加密的IMSI,這種方法帶來很大的安全問題。

        在3G系統(tǒng)中當服務(wù)網(wǎng)絡(luò)不能夠通過臨時用戶身份標識(TMSI)識別用戶身份時,將通過永久用戶身份標識(IMSI)來識別用戶身份,此過程主要用于用戶第一次注冊到一個服務(wù)網(wǎng)絡(luò),以及網(wǎng)絡(luò)無法由用戶在無線鏈路上的TMSI獲得相應(yīng)的IMSI時。用戶的永久身份是一個非常重要而敏感的數(shù)據(jù),需要得到很好的保護,但在GSM中用戶的永久身份是使用明文的形式發(fā)送的,顯然這種方式是很危險的,因此必要對其進行了改進。

        身份認證與協(xié)商主要流程見圖1所示。該機制由拜訪的SN/VLR發(fā)起,向用戶請求IMSI。用戶可以選擇兩種法來響應(yīng),一是與GSM在一樣使用IMSI明文,二是使用擴展加密移動用戶身份XEMSI。采用明文的IMSI是為了與第二代保持兼容。

        第一步,如圖6所示,客戶發(fā)起鏈接請求。HLR接到請求后,向CA中心請求公鑰對,并將公鑰發(fā)給客戶A所在的VLR,私鑰保留在HLR。這樣就完成了公鑰/私鑰對的發(fā)布。

        第二步,在ME端,這里的密鑰K和RAND是由客戶端生成,可以由客戶自行改變,而不是由3G系統(tǒng)生成。密鑰K在客戶端被一個混沌系統(tǒng)加密,然后與隨機數(shù)RAND進行異或運算,將運算所得結(jié)果與密鑰K一起發(fā)送給MS。

        第三步,MS端用CA頒發(fā)的公鑰加密,并把密文發(fā)送給HLR。

        第四步,HLR用私鑰解密后即獲得密鑰K和a,HLR利用混沌系統(tǒng)便可解密出K和隨機數(shù)RAND,從而利用系統(tǒng)自身的認證方案對客戶A和客戶B進行身份認證。當系統(tǒng)認證通過后,客戶A與客戶B便可協(xié)商混沌系統(tǒng)的密鑰,進行保密通信。4.2認證方案模擬

        方案測試環(huán)境使用J2ME平臺,J2ME平臺的通用連接框架(Generic Connection Framework,GCF)支持不同移動設(shè)備的網(wǎng)絡(luò)連接。GCF規(guī)范了網(wǎng)絡(luò)連接與I/O的Java接口定義,但是把這些接口的具體實現(xiàn)留給移動設(shè)備生產(chǎn)廠商。所以生產(chǎn)廠商可以根據(jù)自己設(shè)計并實現(xiàn)這些連接接口或接口的一個子集。

        認證測試方案使用jdk1.6.0_20作為JAVA的開發(fā)環(huán)境,它包含JDK(開發(fā)工具包)和JRE(運行時環(huán)境包);同時使用Sun的無線開發(fā)工具包Sun JavaTM Wireless Toolkit for CLDC Version 2.5.2簡化設(shè)計,并使用Eclipse SDK3.7作為開發(fā)平臺。

        ME端測試結(jié)果如圖7所示。

        測試系統(tǒng)運行,服務(wù)器啟動后,VLR一直偵聽端口狀態(tài)。當有偵聽到客戶發(fā)送密文信息時,就讀取出信息,解密出簡化的明文ID和隨機數(shù)。

        然后VLR就可以利用CA中心的公鑰系統(tǒng)對密文再加密并與HLR進行信息交流。VLR端負責監(jiān)聽客戶發(fā)送過來的驗證請求,運行結(jié)果如圖9所示。圖9VLR解密后結(jié)果4.3結(jié)果分析

        ME端把加密后的ID和隨機數(shù)發(fā)送到服務(wù)器的時候,VLR就讀取出來密文并解密出密鑰K和隨機數(shù)RAND,驗證正確后才建立通信。如果中間人對用戶加密后的IMSI進行攔截,并試圖解密,則會因為解密時間太長導(dǎo)致攻擊失敗。

        測試系統(tǒng)密鑰的安全性較高,每次會話的密鑰都可以做到不同,這種協(xié)商方式,使攻擊者無法在一次會話中收集足夠多的信息,從而使會話密鑰處于相對安全的環(huán)境。

        該文提出改進方案與原協(xié)議相比增加了HLR到VLR傳遞消息的加解密,以及MS產(chǎn)生的隨機數(shù)Ri的加解密運算,認證消息傳遞次數(shù)并未增加,僅僅輕微增加了加解密的運算量,對系統(tǒng)的效率不會產(chǎn)生影響,同時增加了MS對VLR的認證,保證了傳輸信息的機密性,使得竊聽者無法獲得認證向量,從而防止了假冒VLR的攻擊,有效地防止了上述的攻擊。所以能為建立比較安全的3G網(wǎng)絡(luò)接入方案提供一種可行的基礎(chǔ)。

        [1]李載銳.第三代移動通信業(yè)務(wù)互聯(lián)互通的研究[J].中國高新技術(shù)企業(yè),2008,18:131,133.

        [2]張松.一種NDP中間人攻擊及對策[J].四川師范大學學報(自然科學版),2008,31(05):623-62.

        [3]楊萍,李杰.基于ARP欺騙的中間人攻擊的分析與研究[J].計算機時代,2007,05:26-28.

        [4] LiuWentao.Research on Do Sattaek and deteetion Progralnming,3rd International Syln Posiumon Intelligeni Informati on Teellnology APP lieation,IITA 2009,2009:207-210.

        猜你喜歡
        混沌密鑰
        探索企業(yè)創(chuàng)新密鑰
        密碼系統(tǒng)中密鑰的狀態(tài)與保護*
        TPM 2.0密鑰遷移協(xié)議研究
        一種對稱密鑰的密鑰管理方法及系統(tǒng)
        基于ECC的智能家居密鑰管理機制的實現(xiàn)
        電信科學(2017年6期)2017-07-01 15:45:06
        混沌與教育學
        考試周刊(2016年95期)2016-12-21 00:53:51
        混沌優(yōu)化算法在TSP問題的應(yīng)用
        基于一種Wang—Chen混沌系統(tǒng)的圖像加密算法分析
        科技資訊(2016年18期)2016-11-15 18:01:57
        基于混沌理論的自適應(yīng)參數(shù)圖像加密算法
        科技資訊(2016年18期)2016-11-15 07:45:11
        物理系統(tǒng)中隨機效應(yīng):混沌和隨機共振
        科技視界(2016年15期)2016-06-30 18:32:04
        久久无码av中文出轨人妻| 五月天综合网站| 欧美成人久久久免费播放| 一本色道久久综合狠狠躁中文| 中文字幕中文字幕777| 97se亚洲国产综合在线| 成在人线av无码免观看麻豆| 国产美女一级做a爱视频| 亚洲av色香蕉一区二区蜜桃| 一区二区在线观看视频亚洲| 91九色最新国产在线观看| 波多野结衣的av一区二区三区| 性夜影院爽黄a爽在线看香蕉 | 亚洲成人激情深爱影院在线| 无码人妻丰满熟妇区bbbbxxxx| 又粗又大又黄又爽的免费视频| 色婷婷色99国产综合精品| 亚洲精品中文字幕乱码| 无码熟妇人妻av影音先锋| 婷婷亚洲综合五月天小说| 日本一区二区在线资源| 男女主共患难日久生情的古言| 久久精品国产亚洲av麻豆色欲| 天干天干天啪啪夜爽爽av| 亚洲熟妇无码久久精品疯| 大肥婆老熟女一区二区精品| 久久av不卡人妻出轨一区二区| 性久久久久久| 欧美黑人疯狂性受xxxxx喷水| 久久精品女人天堂AV一个| 日韩精品在线一二三四区| 国产尤物av尤物在线观看| 男人的天堂在线无码视频| 最新日本久久中文字幕| 性色视频加勒比在线观看| 国产香蕉国产精品偷在线| 久久国产精品国产精品日韩区 | 海外华人在线免费观看| 忘忧草社区www日本高清| 国产精品青草视频免费播放| 麻豆国产精品伦理视频|