基于公钥技术的3G网络接入安全研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:Dutch_deamer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动通信的迅速发展及各种移动增值业务的广泛应用,移动通信中的安全问题变得日益严重。 在UMTS网络中,用户可以通过自己的移动终端获取许多新的服务,而网络接入安全是所有这些服务的基础。位于移动设备UE和无线接入网UTRAN空中接口处的网络接入安全属于无线部分,是安全的薄弱环节,容易受到攻击。 在第三代移动通信系统中,接入安全主要包括身份保密、实体认证和数据的安全三个方面。3G安全体系采用临时身份(TMSI)识别用户以保护在无线链路上传输的永久用户身份(IMSI),并隐藏其位置;采用认证和密钥协商协议(AKA)来实现用户和网络之间的身份认证,并产生加密密钥(CK)和完整性密钥(IK);使用CK和IK完成对无线链路上传输数据的保护。 所以AKA成为整个接入安全体系的核心,然而在执行过程中却不可避免的要求用户以明文形式发送永久用户身份,而且在认证数据的分发过程中,并未对认证数据进行保护。因为这些漏洞,入侵者可以通过直接对AKA攻击获得网络的访问权和用户的私有信息。除此之外,在访问位置寄存器之间传送的认证数据也没有进行保护,对这些链路的攻击使得AKA协议达不到用户和网络之间的相互认证和数据保密的目的。 WPKI是通过对传统的PKI进行优化,扩展后应用到无线环境中去的,通过管理密钥和证书执行移动电子商务策略,主要解决管理电子商务的策略问题,并为无线应用环境提供安全服务。 为此,我们在3G系统中引入WPKI组件,使用公钥理论实现3G组件间的身份认证和数据保密,并对用户的身份进行隐藏,使入侵者不能借助这些漏洞对接入网进行攻击,保证整个接入网的安全。 本文共分为五章:第一章主要介绍了移动通信安全,引出了我们本文讨论的问题。第二章主要介绍了WPKI的相关理论知识,为将其引入3G系统奠定了理论基础。第三章深入细致的阐述了网络安全接入机制。第四章首先对现有的3G接入机制进行了安全性分析,并提出了基于WPKI组件的安全接入方案,这也是文本的创新之处。第五章对整篇文章进行了总结和探讨。
其他文献
基于构件的开发(Component-Based Development,简称CBD)或基于构件的软件工程(Component-Based Software Engineering,简称CBSE)是一种软件开发新范型。它是在一定构件模型的
本文主要介绍了一种基于嵌入式技术实现的球磨机料位检测系统的设计方案,该系统的主要原理是通过对球磨机工作时发出的磨声信号进行采集,然后利用数字信号处理的相关技术来分
论文针对煤炭企业在销售中所面临的问题和挑战开展研究,基于数据挖掘和销售预测相关理论,对平顶山天安煤业股份有限公司一段时期内煤炭交易数据进行了深入分析和研究,提出了
随着市场环境的变化,电信行业的业务开展难度逐步增大,特别是WTO的加入,更进一步加剧了电信市场的竞争。这使得电信企业纷纷要求采用新技术,发展业务竞争能力,挖掘潜在用户,以求取
组件技术解决了软件分布性和可重用性的一些问题。COM和CORBA、EJB是当今的三种主要组件技术标准。特别是COM在Windows平台优雅地解决了这些问题。MTS对组件和事务的管理,提
实时系统中的软件安全不仅与软件的功能是否达到预期有关,同时还取决于软件的运行能否满足截止时间要求。随着软件在实时系统中发挥的作用越来越关键,程序的规模和结构也随之
随着电子邮件技术,即时通讯技术和桌面会议系统的发展,计算机支持的协作在今天的计算机使用中占据了重要的地位。本文分析了现有的协作工具的特点及其在协作中的作用,研究了L
在当今网络信息时代,SAN(存储区域网络)是存储领域近来十分引人注目的技术。它一方面能为网络上的应用系统提供丰富、快速、简便的存储资源;另一方面又能共享存储资源并对其
在日常的生活中,人们经常需要将自己的某些权力委托给可靠的代理人,让代理人代表他去行使这些权力,例如签名权限的委托。在现代电子化的信息社会里,同样也需要签名权的代理。
随着因特网技术的迅速发展,网上信息成几何级数增长,如何自动处理这些海量联机文本信息成为目前重要的研究课题。文本信息抽取是指从一段文本中抽取指定的信息(例如事件、事