【摘 要】
:
下一代移动互联网旨在为用户提供“随时随地的服务”,在移动互联网核心网中,将P2P技术引入到移动通信网络中,形成扁平化分布式网络,能够有效提高核心网的自组织能力、容灾能
论文部分内容阅读
下一代移动互联网旨在为用户提供“随时随地的服务”,在移动互联网核心网中,将P2P技术引入到移动通信网络中,形成扁平化分布式网络,能够有效提高核心网的自组织能力、容灾能力和负载均衡能力。然而在P2P架构中,节点的随机性大、网络拓扑动态变化强,全网无法采用传统集中式的安全机制,因而移动互联网核心网的安全性将面临更大的威胁与挑战。在移动网络安全中,接入认证是用户使用移动互联网业务的前提,现有认证方案可以分为单钥认证和双钥认证两种。AKA(Authentication and Key Agreement)是目前应用得比较广泛的单钥机制,广泛应用于3G无线网络鉴权。该协议提供了数据来源认证、数据完整性、抗重放和机密性保护等功能。采用AKA单钥认证方案具有简单、高效、易于部署和实施的特点。但是,AKA机制本身具有一定的局限性,存在数据同步和更新等问题。随着移动终端存储能力以及计算能力的提高,使得将PKI(Public Key Infrastructure)应用到移动互联网中成为了可能。在移动互联网络环境中应用PKI技术是未来的发展趋势,PKI中的证书和身份认证是确保在开放的移动无线网络中安全通信的必备条件。基于以上分析,本文主要研究工作包括:1.提出基于P2P的分布式移动互联网核心网络架构DPMI,详细研究其网络特性以及安全问题,得出DPMI网络认证方案。2.针对移动互联网核心网的P2P特性,对现有AKA认证流程进行改进,并研究了AKA认证中认证服务器部署问题,详细分析AKA认证机制的安全性。3.提出基于PKI的双向认证机制,以降低用户负担为原则,用户和网络之间进行严格的双向认证,用户之间通过网络进行认证,保证用户快速安全地接入到网络并安全使用网络提供的服务。4.实现了AKA与PKI认证原型系统,通过实验对认证原型系统进行验证,证明了两种认证方案的可行性。
其他文献
近年来,随着我国人均机动车保有量的快速增长,道路交通安全形势面临着愈加严峻的挑战。交通管理部门通过在高速公路和城市路口安装越来越多的卡口摄像机等设备来获取车辆图像,然后结合后台的智能交通系统分析,以此加大对车辆的监控管理。车辆检索,也被称为“以车搜车”,是智能交通系统中最重要的组成部分之一。因此,车辆检索技术的研究具有重要的应用价值。由于车辆图片数目的快速增多以及车辆类别数的不断增加,传统的检索方
P2P技术进入我国市场的时间并不长,但近几年来,随着我国宽带技术的发展和我国网民对P2P的逐渐认可,国内的P2P市场正在日益发展壮大,相关业务己占据互联网业务总量的70%以上。巨大
随着人们生活水平的不断提高,皮革产品越来越深入到人们的生活中,人们对皮革产品的质量要求越来越高。另一方面,通过人工检测皮革质量的速度和精确度已不能满足社会发展的需
随着网络技术的成熟,以Internet为基础平台的分布式系统取得了快速的发展,其表现为一个由多个软件服务实体所组成的动态协作系统,在协作处理过程中涉及大量的数据处理和模型
随着计算机辅助计算、多媒体应用以及网络等技术的发展,网络教学成为一种最具应用前景的远程教育模式,并从根本上改变了人们的学习方式。自动阅卷系统作为网络教学中一个重要组
纹理图像分割是图像处理和机器视觉领域中的一个重要研究内容,是连接低级视觉和高级视觉的纽带,被广泛应用于医学图像处理和遥感图像分析等领域。根据图像中不同区域的纹理特
模型检测(Model Checking)是由E.M.Clarke与E.A.Emerson提出的一种形式化验证方法。其基本思想是在有限状态转移系统上,通过穷尽搜索的方法,验证系统规范是否得到满足。它广泛
对于人类基因组的整体探究工作已进入“后基因组时代”,这是一个以揭示、阐明、挖掘基因组功能为核心研究对象的时代,在测序技术大力发展的东风下,基因表达产物和表观信息的
互联网已经成为一个巨大的海量信息空间,人们在互联网上搜索信息主要利用百度等通用搜索引擎,这类搜索引擎功能已经十分强大,基本可以满足用户的需求,但是当用户搜索一些面向
随着互联网以及计算机技术的飞速发展,对等网络环境下的流媒体技术越来越流行,而互联网的迅猛发展和普及为流媒体业务发展提供了强大市场动力,流媒体业务正变得日益流行。流