无线网络可信认证技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:yellue
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线网络快速发展,新的技术类型与应用模式层出不穷,无线网络安全问题成为业界与学术界关注的焦点。无线网络传输媒介的开放性、无线终端的移动性和网络拓扑结构的动态性,使得无线网络更容易被攻击。利用可信计算技术提高移动计算终端的安全性,增强已有无线网络认证架构的安全性,成为解决无线网络信息安全问题的有效措施和手段。可信计算技术及可信认证方法为解决无线网络终端认证提供的新思路,能够提供高可信性、高安全性、高可靠性的认证服务,可使无线网络获得更为广泛和便捷的应用。本文对无线网络的可信认证技术进行了较为深入的研究,具体研究内容为:1.已有的无线认证协议只认证用户身份,不验证平台可信性,存在安全隐患。基于可信计算远程证明与完整性验证的思想,考虑到移动设备运算能力和通信带宽有限等限制,提出一种可信的匿名无线认证协议,对移动用户身份进行认证的同时验证用户终端平台可信性,认证过程的每阶段使用不同的临时身份和一次性密钥,保持用户身份和平台信息的匿名性。分析表明,协议安全可靠,具有域分离特性和密钥协商公正性,计算代价和消息交互轮数满足无线移动网络环境需求。2.可信计算环境下,无线网络的接入认证不仅需要认证用户身份,也需要验证平台可信性。基于直接匿名证明思想,提出一种无线移动网络中移动用户可信接入认证方案,认证移动用户身份的同时利用直接匿名证明方法验证平台身份合法性和可信性。方案中,外地网络代理服务器直接验证移动用户平台可信性,并与本地网络代理服务器一同验证移动用户身份,采用临时身份和一次性密钥,保持用户身份匿名性。分析表明,方案具有域分离特性和密钥协商公正性,性能满足无线移动网络环境安全需求。3.可信计算组织TCG所提出的远程证明的直接匿名证明(DAA)技术规范只提供单可信域的平台认证,而移动网络环境下,终端移动性导致原方案不能适用。基于信任委托的思想,提出一种移动环境下的跨可信域的直接匿名证明方案,采用代理签名技术实现对移动终端在多可信域之间漫游时的可信计算平台认证,并在认证过程中协商会话密钥,增强了远程证明体系的安全性。利用CK模型对方案的认证协议的认证安全性和匿名安全性进行了形式化分析和证明。分析表明方案能够抵抗平台伪装攻击和重放攻击,其性能适用于无线网络环境。4.传统的智能卡口令认证方案只提供服务器与用户之间的身份认证,不验证平台可信性,不利于用户个人信息的保护。提出一种基于智能卡的可信双向认证方案,使用散列函数认证身份,采用远程证明方法验证平台可信性,方案支持安全会话密钥协商,支持用户身份匿名及口令自由更换,服务器平台证书可更新,分析表明方案可以抵抗针对智能卡口令认证方案的常见攻击,安全高效,满足安全设计目标。
其他文献
中医护理学有着自身的特色和优势 ,在现代护理观的指导下 ,运用整体观念和辨证施护等中医护理的理论和方法 ,以护理程序为框架 ,综合分析评估病人存在的身心健康问题 ,制定护
盆景是艺术和技术的结合,也是技艺与文化的结合,技艺赋予其形,文化赋予其魂。完整意义上的扬派盆景制作技艺,包含创作理念、制作技艺、养护管理三个部分。创作理念扬派盆景受
<正>随着电视传媒大型活动的兴起,全国上下各级电视台都在根据自己的传播范围,按照自己的受众需求策划一些活动。其目的在于媒体通过制造新闻事件,让群众广泛参与,以提高品牌
生态环保合作是绿色"一带一路"建设的根本要求,是实现区域经济绿色转型的重要途径。根据OECD绿色增长监测指标架构(2017),参照"一带一路"沿线国家实际情况,筛选出12个指标,对"
介绍了三维视频中深度信息获取方法:基于区域算法和基于全局算法;分析了这两类算法的优点和不足,探讨了深度估计有待进一步研究和解决的问题.
科技研究与开发(R&D)的国际化及中国的对策薛澜(美国乔治·华盛顿大学)冷战结束以后,世界的竞争更加集中到经济领域,而经济上的竞争,归根结底依赖于科学技术的研究与开发(R&D,以下简称为“科
非洲紫罗兰(Saintpaulia ionantha)又名非洲堇,属苦苣苔科多年生常绿草本植物.其叶厚有如丝绒,花形俊秀,花色丰富,花期颇长,只要室温在18~23℃范围内都开花,且能适应室内空调
总结英国、美国、澳大利亚护士多点执业注册与管理政策、执业方式、独立执业权限,对我国护士多点执业政策与现状进行分析。提出明确护士多点执业独立权限、优化执业注册与管
作为高校管理制度的重要内容,薪酬管理随着我国事业单位收入分配制度的改革而不断深入。正确认识目前高校薪酬管理体制中存在的问题,构建适应高校发展的薪酬管理制度,对稳定