论文部分内容阅读
本论文就针对现在GSM系统及3G系统中的安全机制进行了研究,研究的主要成果包括:
1、研究了GSM系统中的安全机制,分析了针对GSM系统的各种攻击,并提出一种改进的加密命令协商协议,能够抵御现在针对GSM协议的各种主动攻击和被动攻击。
2、从网络系统层面和消息内容层面对短消息业务的安全性进行了分析,针对现在短信系统的安全问题给出了相应的对策和解决方案。
3、研究了3G系统中的接入安全机制,包括身份认证、空中接口的加密和完整性保护,并提出一种新的基于哈希链的身份认证方案。
4、对3G核心网的信令安全进行了研究,分析了基于7号信令网的MAP协议的安全保护及基于IP网络的信令协议的保护框架。研究了PKI和CA在移动通信核心网安全中的应用。
5、研究了基于802.11的WLAN的安全机制,以及WLAN与3G互通的安全保护。
6、在分析了单点登录系统模型及Kerberos、LibertyAlliance单点登录系统的基础上,提出一种基于3G认证中心的单点登录协议。
7、基于短消息业务系统,设计了一种动态口令认证系统,可以在用户登录系统时由系统产生动态登录口令通过用户注册时登记的手机发送给用户。
8、研究了移动多媒体组播业务的密钥管理机制,提出一种分层的业务加密密钥分发方法。