论文摘要
下一代无线网络的发展趋势是多种无线接入技术并存的全IP异构无线网络融合,提供多样化的、无处不在的接入服务。漫游是实现泛在无线接入的关键技术,但是漫游安全面临着诸多挑战。第一,由于传输介质的开放性与无线设备资源的受限性,无线网络面临着比传统有线网络更加严重的安全威胁;第二,众多网络运营商需要共存及协作,异构无线接入系统的安全解决方案之间也存在很大差异。第三,漫游过程中的用户隐私保护也越来越受到关注。因此,研究匿名漫游具有重要意义。本文研究了匿名漫游认证及异构无线接入网络安全融合,主要包括如下内容:1.分析了一种基于身份的认证模型的安全缺陷,指出该方案存在身份伪装攻击,无法实现用户身份认证。提出了一种改进方案用于实现无线网络匿名漫游。与原方案相比,改进之处主要体现在2方面:第一,弥补了原协议的安全缺陷,并且在CK模型下是可证明安全的;第二,简化了协议流程,提高了协议的效率。2.分析了一种结合证书公钥和身份公钥的混合认证方案,指出该方案存在移动节点欺骗攻击和Rogue网络攻击,密钥更新不满足后向保密性等缺陷,及可扩展性低的问题。提出了一种改进的混合匿名认证方案,弥补了安全缺陷,提高了可扩展性。CK模型下的安全性分析表明该协议是可证明安全的。同时,性能对比分析表明改进协议保持了原方案计算量低的特点。3.分析了一种双因子匿名无线漫游协议,指出该方案不满足强双因子安全,存在多米诺效应、特权内部人员攻击、用户无法更新口令等缺陷。提出了一种改进协议,实现了强双因子安全。在CK模型下进行了安全性分析,特别地,构造了基于智能卡和口令的双因子认证器,分析表明改进方案是可证明安全的。与原协议相比,改进协议弥补了原协议的安全缺陷,同时提高了安全性。4.针对3G与基于WAPI的WLAN之间的安全融合问题,提出了新的基于USIM的证书分发协议,给出了松耦合和紧耦合两种安全融合方案,统一了3G安全体系与WAPI的用户管理,实现了3G签约用户基于WAPI安全机制的网络接入以及身份隐私保护。利用CK模型分析了证书分发协议的认证性和匿名性,结果表明该协议是可证明安全的。
论文目录
摘要ABSTRACT第一章 绪论1.1 无线网络安全概述1.1.1 无线网络简介1.1.2 无线网络安全需求分析1.1.3 无线网络的安全威胁及表现1.2 无线网络匿名漫游1.2.1 匿名漫游认证1.2.2 异构无线网络安全融合1.3 安全协议分析与设计1.3.1 安全协议概述1.3.2 攻击模型1.3.3 设计原则与要求1.3.4 形式化分析方法1.4 本文主要工作及结构安排1.4.1 主要工作1.4.2 结构安排第二章 基于身份的匿名漫游认证协议2.1 引言2.2 背景知识2.2.1 CK 模型2.2.2 相关概念及假设2.3 基于身份的多信任域认证模型2.3.1 标记与符号2.3.2 系统建立2.3.3 匿名身份认证和密钥协商协议2.3.4 安全缺陷分析2.4 匿名漫游协议2.4.1 系统模型2.4.2 匿名认证和密钥协商2.4.3 攻击分析2.5 安全性和性能分析2.5.1 形式化安全性分析2.5.2 安全属性分析2.5.3 性能分析2.6 本章小结第三章 混合匿名漫游认证协议3.1 引言3.2 基于身份的匿名无线认证方案回顾3.2.1 无线网络模型3.2.2 标记与符号3.2.3 AWAP 方案描述3.2.4 安全缺陷分析3.3 改进方案3.3.1 系统建立3.3.2 认证协议3.3.3 密钥协商及更新3.4 安全性和性能分析3.4.1 针对3.2.4 节中的安全缺陷分析3.4.2 改进认证协议形式化分析3.4.3 安全属性分析3.4.4 性能分析3.5 本章小结第四章 双因子匿名漫游认证协议4.1 引言4.2 双因子认证方案回顾4.2.1 用户注册4.2.2 用户登录及认证4.2.3 方案缺陷分析4.3 设计目标4.4 新方案4.4.1 用户注册4.4.2 用户登录及认证4.4.3 口令更新4.5 安全性形式化分析4.5.1 认证性分析4.5.2 匿名性分析4.6 新方案分析4.6.1 针对4.2.3 节中的安全缺陷分析4.6.2 安全属性分析4.6.3 性能分析4.7 本章小结第五章 基于WAPI 的WLAN 与3G 网络安全融合5.1 引言5.2 相关工作5.3 背景知识5.3.1 3GPP 接入认证5.3.2 WAPI-XG15.4 3G-WLAN 融合5.4.1 融合场景5.4.2 安全目标5.4.3 EAP-AKA5.5 基于WAPI 的WLAN 与3G 融合网络体系结构5.6 安全融合方案5.6.1 系统假设5.6.2 松耦合安全融合方案5.6.3 紧耦合安全融合方案5.7 安全性分析5.7.1 认证性5.7.2 匿名性和不可跟踪性5.8 本章小结第六章 结束语致谢参考文献攻读博士学位期间的研究成果和科研工作
相关论文文献
标签:异构无线网络论文; 安全协议论文; 漫游论文; 认证论文; 匿名论文; 基于身份的公钥论文; 双因子安全安全融合论文;