4G无线网络安全若干关键技术研究

被引:0
作者
郑宇
机构
[1] 西南交通大学
关键词
第四代移动通信系统; 安全体系; 可信计算; 可信移动平台; 身份认证; 自验证公钥; 数字版权保护; 带进位反馈移位寄存器;
D O I
暂无
年度学位
2006
学位类型
博士
导师
摘要
随着无线网络与Internet的不断结合,移动通信系统经历了第一代(1G)、第二代(2G)和第三代(3G)系统的发展历程,并朝着无处不在、全IP化的下一代通用无线通信系统(4G)逐步演进。由于4G系统致力于无缝融合不同无线通信技术并支撑高速率通信环境,其安全问题比以往的无线通信系统更加复杂和难于解决。因此,世界各国在推动3G移动通信系统商用化的同时,已经把研究重点转移至4G系统的先期研究。 随着无线网络环境的不断复杂,网络实体间的信任关系、有线链路的安全、安全业务的不可否认性和安全体系的可扩展性不得不重新考虑。同时,随着移动终端(ME)的计算和存储资源的不断丰富,移动操作系统和各种无线应用的问世,ME也正面临越来越多的安全威胁。而现有无线网络安全体系对以上两方面问题考虑不够深入和全面,对效率、兼容性、可扩展性和用户可移动性的综合考虑也不够充分。此外,现有无线网络安全体系基本上是通信系统构架确立之后的附属品,直接导致了很多由通信系统自身特性而造成的无法解决的安全隐患。因此,安全体系不是4G系统出现漏洞后的“补丁”,而应作为4G体系的一部分与其它核心技术齐头并进的展开研究,并最终成为技术标准中的关键部分。 本文在分析了现有无线网络安全特性和其发展历程的基础上,根据4G无线网络的特性,确定了4G系统面临的安全威胁和安全需求,讨论了可适用于4G系统的安全策略和机制。在重点研究了移动终端(ME)安全的前提下,将USIM(Universal Subscriber Identity Module)、ME和用户视为3个独立的实体来考虑用户域的安全,提出了基于可信移动平台(TMP)和PKI相结合的4G安全体系。结合当前智能手机的主流硬件构架,给出了以智能手机主流处理器为基础的TMP实施案例,并讨论了在此平台之上的三种TPM(Trusted Platform Module)构建方法。同时,利用RSA密钥封装机制(RSA-KEM)和哈希函数设计了口令、指纹和USIM相结合的用户域三因素认证方案,实现了用户、ME和USIM间的相互认证,强化了用户域的安全,并可满足TMP中安全等级3对用户认证的要求。 随后,针对单钥和公钥体制在构建无线网络安全方案时存在的缺陷,提出了一种高效的基于自验证公钥的无线网络用户接入认证方案,以提高用户接入过程的安全性。该方案包含PKBP(公钥广播协议)和SPAKA(基于自验证公钥的认证及密钥交换协议)。其中,PKBP可使ME抵抗伪基站攻击,
引用
收藏
页数:167
共 12 条
[1]
基于自验证公钥的3G移动通信系统认证方案 [J].
郑宇 ;
何大可 ;
梅其祥 .
计算机学报, 2005, (08) :1327-1332
[2]
有线等价私密算法的安全性能分析与改进 [J].
严宏 ;
何晨 .
上海交通大学学报, 2004, (05) :693-696+700
[3]
无线局域网协议802.11安全性分析 [J].
孙宏 ;
杨义先 .
电子学报, 2003, (07) :1098-1100
[4]
改进的3G认证与密钥分配协议 [J].
刘东苏 ;
韦宝典 ;
王新梅 .
通信学报, 2002, (05) :119-122
[5]
基于整个网络的3G安全体制的设计与分析* [J].
朱红儒 ;
肖国镇 .
通信学报, 2002, (04) :117-122
[6]
无线网络安全方法与技术研究 [D]. 
朱建明 .
西安电子科技大学,
2004
[7]
Enhanced privacy and authentication for the global system for mobile communications [J].
Lee, CH ;
Hwang, MS ;
Yang, WP .
WIRELESS NETWORKS, 1999, 5 (04) :231-243
[8]
无线网络安全.[M].金纯等编著;.电子工业出版社.2004,
[9]
欧洲信息安全算法工程.[M].冯登国等编著;.科学出版社.2003,
[10]
密码学导引.[M].(美)PaulGarrett著;吴世忠等译;.机械工业出版社.2003,