下一代移动通信系统安全机制研究与改进

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:huangguohao123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了适应业务带宽、服务质量以及网络覆盖等多方面需求,以及应对各种新的宽带无线接入技术对3G系统形成的挑战,3GPP组织于2004年12月启动了无线接入网LTE(Long Term Evolution,长期演进)研究项目,以及面向全IP分组域的核心网SAE(System Architecture Evolution,系统架构演进)项目。由于移动通信信道的特殊性,信息传递是通过无线信道进行,比其他网络更容易遭受攻击,从而在制定下一代移动通信系统LTE/SAE标准的过程中,安全性是一个需要着重考虑的因素。   本文首先对3GPP组织最新提出的下一代移动通信系统标准LTE/SAE做了概述,主要包括无线接入网的长期演进和核心网的系统架构演进。然后根据协议详细研究了下一代移动通信系统的整体安全实现机制,主要介绍了3GPPLTE/SAE认证与密钥协商过程,非接入层的安全模式命令过程,接入层的安全模式命令过程,并结合所从事的3GPP LTE空中接口协议栈开发项目,设计并实现了无线协议栈中安全部分。接下来本文在对比分析UMTS(UniversialMobile Telecommunication System,通用移动通信系统)中认证与密钥协商协议的基础上,详细研究了下一代移动通信系统中非常关键的3GPP LTE/SAE认证与密钥协商协议,指出了该协议中已经解决的问题和仍然存在的安全缺陷,然后针对3GPP LTE/SAE仍然存在的用户身份泄露问题,认证向量易被截获,以及长期共享密钥K和不支持数据签名的问题,针对性的提出了两种改进的3GPPLTE/SAE认证与密钥协商协议,一种是基于秘密令牌机制和Diffie-Hellman算法的改进认证与密钥协商协议,另一种是基于公钥体制的改进认证与密钥协商协议。   最后,本文对改进的协议做了性能分析,其中基于串空间理论的协议安全性形式化证明表明改进协议可以实现协议基本的安全功能,即机密性和认证性,另外与原协议对比分析表明,在不用较大改变原3GPP LTE/SAE安全体系结构的基础上,协议一能进一步解决用户身份泄露,认证向量易被截获的问题,协议二除了解决上述两个问题外,还能更进一步解决长期共享密钥K和不支持数据签名的问题,并且两种改进协议都不会显著增加系统的性能开销,对3GPP下一代移动通信系统的安全性提高具有重要作用。
其他文献
软件定义网络(Software Defined Network,SDN)通过控制层与数据层的解耦,利用集中式的控制器对网络设备进行可编程化管理,实现对网络资源的灵活配置。然而,随着SDN网络的发展,需要采
预测分类是数据挖掘中的一个重要的分支部分。它能够用来预测对象的数据标签。目前,数据分类技术在很多领域都有着广泛的应用,如银行中的风险评估,市场营销中的客户分类,文本检索
动态背景下运动目标的检测是计算机视觉领域的一个重要课题,在精确制导武器、交通监控、智能车辆等领域有着广泛的应用前景。研究由于摄像机运动引起的背景运动并检测其中的
电容层析成像技术(ECT)和电阻层析成像技术(ERT)都是基于电磁场理论的新型测量技术,具有广阔的应用前景。将两种技术融合成双模态成像技术,可以扩大应用范围,提高测量精度,成为过程层
近年来,无线传感器网络获得了快速发展,广泛应用于环境监控、医疗卫生、军事以及工业等领域,同时也引起了众多研究者的关注。WSN的覆盖问题是网络构建初期和应用过程中的必要
随着在创新2.0下“互联网+”这种新业态的出现,社会生活的各个领域都与互联网变得密不可分。这也导致了互联网上的各类非结构化数据,结构化数据,半结构化数据的大数据爆炸式
无线传感器网络融合了传感器技术、信息技术和网络通信技术,它是由大量传感器节点通过无线通信技术自组织构成的网络。无线传感器网络是信息技术中的一个新的领域,在军事和民用
随着P2P网络应用和用户数量的不断增加,网络所面临的问题比如网络拥塞和Qos保障等问题变得越来越棘手。因此,对P2P进行识别并加以控制就成了关键问题。早期的P2P应用通常采用
随着科学技术的发展,许多生产和科学研究领域对计算机的计算能力要求越来越高,传统的单处理器系统受散热问题和制造工艺等因素的影响已达到性能瓶颈,处理器体系结构开始向多核心
信息技术的急速发展在不断地改变人们生活方式的同时,也使得信息传播的形式在不断地丰富和翻新。短文本(通常文本长度小于160字符)作为手机简讯、在线即时聊天、论坛用户评论