IKE支持4G无线接入的研究与实现

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:gggoshow
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
4G移动通信技术于近几年快速成熟和普及,其链路质量和网络带宽能够媲美于专线,从而促使各行业的无线业务迅猛发展。此处的无线业务指利用移动通信技术完成无线终端的接入,使无线终端上开展的业务不再依赖有线网络。而随着无线业务的快速发展,无线接入的安全问题也越来越突出。无线终端使用无线链路、脱离地理限制等特点,相对有线设备更容易受到攻击。无线接入的安全问题主要分为两个方面:一是信道的安全性,应对无线终端与内网之间的通信进行保护,防止信息的机密性、完整性遭受破坏;二是身份的安全性,应对用户或终端的身份进行验证,防止非法用户或终端接入内网后造成破坏。另外,考虑到无线终端部署数量大、组网灵活等特点,在确保安全的前提下,应设计合适的技术方案,提高管理的便利度。网络密钥交换协议(Internet Key Exchange, IKE)可以满足无线接入的基本安全需求。该协议一方面能够对无线终端的身份进行验证,另一方面可建立互联网协议安全性虚拟专用网络(Internet Protocol Security Virtual Private Network, IPSec VPN)保护无线终端与内网之间的通信。但IKE并非专为无线接入设计,将其应用于4G无线接入时,暴露出以下缺陷:一是无法对无线终端进行统一的授权和计费,无法满足对无线终端的管理需求;二是只能通过证书、预共享密钥等对设备进行认证,无法同时保障认证的安全性和便利性;三是内网网关直接对无线终端进行接入管理,两者耦合紧密,在大规模的组网中难以灵活的进行部署和管理。为改进以上缺陷,本课题设计了IKE支持认证、授权、计费(Authentication Authorization Accounting, AAA)、IKE支持4G增强的扩展认证两个方案。IKE支持AAA指将IKE与AAA进行结合,IKE协商的中心端作为网络接入服务器(Network Access Server, NAS)对无线终端进行认证、授权、计费,使4G无线接入更加安全和便利。IKE支持4G增强的扩展认证指在扩展认证过程中,除了对用户名和密码进行认证,还对4G无线路由器上客户识别模块(Subscriber Identity Module, SIM)卡的国际移动用户识别码(International Mobile Subscriber Identification Number, IMSI)、媒体接入控制层(Media Access Control, MAC)地址进行认证,增强4G无线接入的安全性。IKE支持AAA的计费、IKE支持4G增强的扩展认证是本课题的主要创新点。将上述创新点和业内主流的IKE支持AAA的认证和授权进行融合和实现,是本课题的主要工作。本文给出了以上两个方案的详细设计。并于一款基于VxWorks OS(VxWorks Operating System)的路由器软件系统上,对IKE模块和AAA模块进行改进,实现了设计方案。最后设计实验进行验证,实验结果表明上述方案是可行和正确的。
其他文献
期刊
期刊
虹膜识别技术是一种新兴的生物特征识别技术。它与其他生物特征识别技术(指纹识别,面部识别,声音识别等)相比具有以下几个特点:稳定性、高可靠性和非接触性。这些特点使得虹
本文针对因特网上流媒体传输的应用需求,提出了一种将组播和P2P进行结合的方案,并通过自主研发的P2P流媒体播放器基础平台,对该方案的组网架构、音视频编解码与同步机制以及相关
视频压缩技术一直以来吸引着众多学者的眼球,世界先进的技术标准有H.26X系列、Motion JPEG、MPEG-4等,2006年,我国拥有的自主知识产权数字音视频编码标准AVS(Audio Video Coding
嵌入式系统是飞速发展,日新月异的技术领域,嵌入式系统的研究内容涉及到计算机科学的各个方面。该领域目前主要关注于网络系统、无线网络、3G应用、消费类电子等。主要的研究
当今社会发展所催生的新业务使得通信网络的通信信息量飞速增加。由于通信量和新业务的增长速度太快,网络性能方面的研究跟不上网络业务的发展,导致网络优化工作的艰难及规划
声学多普勒海流流速测量技术在防洪预报、水资源管理和国防等领域具有广阔的应用前景。本文分析了声学多普勒流速测量系统的原理,包括声信号的多普勒效应、发射脉冲的选择及
动态信道分配(DCA)是TD-SCDMA系统的关键技术之一,能够限制干扰、最小化信道重用距离,从而高效率地利用有限的无线资源,提高系统容量。采用动态信道分配是TDD系统的优势所在
在许多研究领域,图像的细节分析很重要,而分辨率越高的图像,包含的细节就越丰富,所以超分辨率重建已然发展为图像视觉领域的一个研究热点。目前文档图像的重建工作在某些场合有很