论文部分内容阅读
对申请加入网络的节点进行身份认证,可以防止非授权用户访问或使用网络资源,是网络各项安全的一个重要方面,是其他安全的基础。在MANETs-蜂窝式融合网络中,MANETs网络部分的终端节点具有移动性,移动方向和趋势不可预测,并且可能随时加入或离开网络,节点容易被捕获从而为不法分子服务。网络中的数据是通过非常不安全的无线信道传输的,通信过程中通信内容容易被窃听,因此对申请加入融合网络的节点以及通信过程中网络中的节点进行身份认证是非常有必要的。在MANETs-蜂窝式融合网络中,MANETs网络中的终端节点通信能力差,能量、带宽以及存储能力有限,因此不能采用运算量大、算法复杂度高的认证算法。本文通过引入并改进现在蜂窝式网络中使用的AKA单钥认证机制来完成对MANETs网络中的节点身份认证。该机制提供了数据来源认证、数据完整性、抗重放和机密性保护等功能。采用AKA单钥机制的身份认证方案和数据加密方案具有简单、高效、易于部署和实施的特点。AKA认证机制采用的是单钥认证,密钥短,算法复杂度低,并且有较高的安全性,因此适合使用在融合网络中去。通过在蜂窝式网络中部署认证服务器来对MANETs网络节点的身份进行集中认证,认证过程高效、安全且便于管理。本文通过对MANETs-蜂窝式融合网络安全问题,尤其是身份认证问题的分析,以及对AKA认证协议的研究,把AKA认证协议改进并引入到融合网络中去。从场景设定,服务器部署来确定我们改进方案的网络环境。从入网认证、双向认证、重认证等几个认证过程来分析AKA认证协议的可行性。然后对方案进行了形式化证明,通过分析推导证明了方案在“网络对端点”以及“端点对网络”的双向认证过程都是安全的,具有切实的可行性。从预防重放攻击、中间人攻击、DoS攻击、有限明文攻击等几种攻击方式来说明AKA认证协议在融合网络中应用的健壮性。通过对几个认证过程以及几种攻击方式的预防可以充分地说明AKA认证协议在融合网络中运用是切实可行的并且安全可靠的。稳健的身份认证机制可以给网络带来一个安全可靠的网络服务环境。