|
EDA365欢迎您登录!
您需要 登录 才可以下载或查看,没有帐号?注册
x
摘 要:泛在网络是标准的异质异构网络,保证用户在网络间的切换安全是当前泛在网的一个研究热点。该文对适
( H& m1 G4 c2 d: J0 z4 r3 g8 g" X用于异构网络间切换的认证协议 EAP-AKA 进行分析,指出该协议有着高认证时延,且面临着用户身份泄露、中2 h. V, @8 `) K
间人攻击、DoS 攻击等安全威胁,此外接入网络接入点的有效性在 EAP-AKA 协议中也没有得到验证,使得用户- e0 B! [$ U$ _% v T# G
终端即使经过了复杂的认证过程也不能避免多种攻击。针对以上安全漏洞,该文提出一种改进的安全认证协议,将5 ~, a6 s2 A1 r2 X, r
传统 EAP-AKA 的适用性从 3G 系统扩展到泛在网络中。新协议对传播时延和效率进行完善,为用户和接入点的身4 H: [' U0 Z8 Z' D
份信息提供有效性保护,避免主会话密钥泄露,采用椭圆曲线 Diffie Hellman 算法生成对称密钥,在每次认证会话" v- ]5 A" g+ V: a. E+ b k
时生成随机的共享密钥,并实现用户终端与家乡域网络的相互认证。通过开展实验,对协议进行比较分析,验证了
& V) x: U q) J% ~7 b& S% D9 |新协议的有效性及高效率。
( v& \7 A" s. F1 J3 v) R关键词:泛在网络;访问控制;安全认证协议;EAP-AKA
+ n/ f B# i! U- Q, ~- H: M. {& t4 h, p% ^. u. z
7 q: I/ H. U: D0 J9 B- v! j
6 f2 e% _( d$ |2 u+ @6 J* G2 X* O& X% o
附件下载:2 D+ O) c6 i7 N
+ W' Z8 l0 t1 t" z |
|