结合信任机制的移动IPv6网络快速跨域认证方法

被引:9
作者
张娇
张玉军
张瀚文
李忠诚
机构
[1] 中国科学院计算技术研究所
关键词
MIPv6; 跨域认证; 信任关系; 组合公钥; 切换;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
在移动IPv6(MIPv6)网络中,当移动用户从外地域接入网络时,家乡域和接入域需要协作实现对移动用户的身份认证,各管理域之间存在域间信任关系是域间协作实现用户身份认证的基础.现有MIPv6网络快速认证方法在实施域间认证的过程中忽略了域间信任关系,由于缺乏域间信任而造成的认证失败在整个认证流程结束以后才能被检测到.提出一种结合信任机制的MIPv6网络快速跨域认证方法,其中在预切换阶段考虑移动用户家乡域和接入域之间的信任关系,通过移动用户和接入网络的一次交互实现用户和接入域的有效双向认证,并设计了域间信任关系的动态维护机制.基于组合公钥(CPK)算法设计了网络实体的身份签名和验证方案,用于加速双向认证过程.理论分析和数值分析结果表明,提出的方案比现有方案在减少总认证切换延时和信令开销方面更有效.同时基于CPK算法的安全性,提出的方案在有效实现用户和网络的双向认证的同时可以保证私钥的保密性和签名的不可伪造性.
引用
收藏
页码:951 / 959
页数:9
相关论文
共 7 条
[1]   移动IPv6网络基于身份的层次化接入认证机制 [J].
田野 ;
张玉军 ;
张瀚文 ;
李忠诚 .
计算机学报, 2007, (06) :905-915
[2]   Forking引理与一类基于身份签名体制的安全性证明(英文) [J].
顾纯祥 ;
祝跃飞 ;
潘晓豫 .
软件学报, 2007, (04) :1007-1014
[3]   移动IPv6网络层次化接入认证方法 [J].
张瀚文 ;
张玉军 ;
田野 ;
肖文曙 ;
李忠诚 .
计算机研究与发展, 2007, (01) :51-57
[4]   移动IPv6网络基于身份签名的快速认证方法 [J].
田野 ;
张玉军 ;
刘莹 ;
李忠诚 .
软件学报, 2006, (09) :1980-1988
[5]   CPK认证体制的技术特点及应用 [J].
汪宇光 .
电子科学技术评论, 2005, (02) :5-10
[6]  
现代密码学理论与实践[M]. 电子工业出版社 , (英)WenboMao著, 2004
[7]   Security arguments for digital signatures and blind signatures [J].
Pointcheval, D ;
Stern, J .
JOURNAL OF CRYPTOLOGY, 2000, 13 (03) :361-396