《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 移動IPv6中安全認證體系結構的設計研究

移動IPv6中安全認證體系結構的設計研究

2009-08-19
作者:劉建華,游 紅,曾 進

??? 摘? 要: 分析了移動環境下移動IP認證方案的不足,提出一種高效的移動IPv6安全認證體系結構,并使用BAN邏輯方法對其進行了形式化分析。
??? 關鍵詞: 移動IPv6? 授權? 認證? BAN邏輯

?

??? 在移動IPv6研究領域中,對移動節點進行認證是保證網絡安全和有效管理網絡的重要內容。
1? 移動IPv6中的認證
??? 移動節點(Mobile Node,MN)經常會跨域移動,本屬于管理域(Home Domain,HD)A的節點可能會移動到另一管理域(Foreign Domain,FD)B中,申請使用網絡資源。這時就需要對資源申請者的身份進行認證。授權和計費(Authentication Authorization and Accounting)AAA實體依靠安全關聯(Security Association,SA)傳輸敏感信息,相互協作,共同完成對客戶的認證和授權。
??? 通過對幾種常見認證協議(RADIUS、IEEE802.1X和EAP方法等)的分析考察,可以發現以下不足:
??? (1)客戶端的身份認證基本都依賴證書體制。基于證書的密鑰管理方案通常要依賴PKI模型中的通用可信任第三方。要建立這樣一個所有管理域都認可的第三方難度很大,涉及很多非技術因素。認證中心(Certification Authorities,CA)難以對AAA實體的所有證書進行有效管理。所有證書都公開,每個用戶都可以訪問,要真正使可信任第三方符合這個前提實際上很難完全做到。(2)大多數協議主要考慮了如何在跨域情況下實現AAA數據的安全傳輸,而對認證協議自身的效率和性能考慮得較少。(3)每次移動節點發生移動時,都需要進行一次認證,極大降低了認證系統的使用效率。
??? 在設計移動IPv6 AAA認證體系結構時,必須充分考慮移動漫游這個特性,至少要滿足以下要求:①家鄉AAA服務器(AAA Home,AAAH)和本地AAA服務器(AAA Local,AAAL)之間通過Internet交換消息所需要的傳輸時間占了AAA協議處理時間的相當大部分。這就要求盡量減少消息往返次數,以提高AAA性能。②能夠使用IP地址以外的方法來標識用戶身份,對所有的AAA信息都要提供不可否認性服務,并能夠抵御一些常見的攻擊。③AAA服務器除了認證以外還要具備注冊、密鑰分配等其他功能,在進行轉交地址注冊同時完成密鑰分配。
2? 移動IPv6中安全認證體系結構的設計
??? 設計改進安全認證體系結構的目標是盡量少地使用證書體制,保證各管理域中系統的安全通信,并盡量提高認證系統的使用效率。本文在以下幾個方面對AAA體系結構進行了改進:(1)在服務點的設計中增加訪問控制模塊,使服務點不僅僅只轉發消息和授權AAA客戶端使用網絡資源,還可以用來過濾MN和服務點之間的通信,防止惡意站點進行拒絕服務(Denial of Service,DoS)攻擊,以進一步保證AAA系統的安全。(2)采用了基于網絡服務標識(Network Access Identifier,NAI)的密碼體制。改進的AAA體系結構把可以惟一標識移動節點身份的NAI(通常采用電子郵件格式,如mobilenode@cqu.edu.cn)作為公鑰來減少對證書的使用和對可信任第三方實體的依賴,簡化密鑰管理。(3)充分考慮到MN進行小范圍移動時可能需要進行多次認證的情況,通過“一次認證、多次使用”來減少AAA信息交換次數,以提高認證系統的使用效率和性能。
??? 改進后的移動IPv6安全認證體系結構如圖1所示。整個認證過程可以分為以下3個階段。

?


2.1 準備階段
??? 該階段的主要目標是使MN獲知服務點的地址,為后續通信奠定基礎。
??? (1)當MN移動到異地管理域中時,通過無狀態或者有狀態的地址配置協議得到一個轉交地址,并使用區域局部多播地址向服務點發送Attendant-request報文。
??? (2)服務點返回attendant-reply報文響應MN節點,MN得到服務點地址。
??? 服務點地址也可以通過服務點的定期通告獲知。訪問控制模塊在該階段允許所有未認證節點的報文通過。
2.2 認證注冊階段
??? 在該階段,改進的認證方案通過使用基于NAI的密碼體制實現了認證,其中AAAH、家鄉代理(Home Agent,HA)和MN都擁有與其NAI相對應的私鑰。整個認證注冊過程如圖2所示。

?


??? (1)MN使用與自己NAI相對應的私鑰Smn@計算數字簽名<>Smn@,并附加在RRQ(Registration Request Message)報文M1后,然后把整個M1,<>Smn@一起發送給服務點。其中M1包含了MN的NAI mn@和隨機數N1。<>Smn@表示使用Smn@對M1進行數字簽名。數字簽名算法使用了橢圓曲線加密算法(Elliptic Curve Cryptography,ECC)。
??? (2)服務點檢查MN的NAI,用mn@對數字簽名<>Smn@進行解密以驗證報文發送者的身份,并啟動AAA協議,將報文轉化為AAA協議格式的AMR(AA-Mobile-Node-Request)報文,轉發給AAAH。
??? (3)AAAH使用mn@對數字簽名<>Smn@進行解密以驗證報文發送者的身份,對MN進行認證,并且生成移動IP會話密鑰KMN-HA、KMN-attendant和KHA-attendant,同時構造HAR(Home-Agent-MIP-Request)報文并轉發給HA。
??? (4)HA使用mn@作為密鑰,把移動IP會話密鑰KMN-HA和KMN-attendant使用ECC進行加密,得到{KMN-HA,KMN-attendant}mn@,并產生RRP(Registration Reply)報文M2,且使用與自己NAI相對應的私鑰Sha@計算數字簽名<>Sha@,附加在注冊應答報文M2后,最后把整個M2,<>Sha@發送給AAAH。其中M2中含有一個隨機數N2。
??? (5)AAAH把包含M2,<>Sha@的AMA(AA-Mobile-Node-Answer)報文M3,使用與自己NAI相對應的私鑰SAAAH@計算M3的數字簽名,然后把包含M2,<>Sha@和<>SAAAH@的AMA報文通過AAAL發送給服務點。
??? (6)服務點使用AAAH@來驗證<>SAAAH@,把M2,<>Sha@轉發給MN。MN使用ha@驗證<>Sha@,實現對HA的驗證,并使用與自己NAI相對應的私鑰Smn@對{KMN-HA,KMN-attendant}進行解密,從而得到KMN-HA和KMN- attendant,最終完成密鑰分配。
??? (7)如果MN成功通過了驗證,MN就向AAAL發送一個隨機數組RAND[0..n-1],其中n的大小和具體的應用環境有關。如果希望認證結果保留時間長些,就增大n;否則減小n。AAAL生成并儲存認證向量(Authentication Vector,AV)。AV在經過一定的生存期后就會被刪除。AV的格式如下:
??? AV∷==
????? ??{MN′S? NAI}
????? ??{RAND[i]}/*0<=i<=n-1*/
? ???? {HASH0MD5(RAND[i]| mn@)}/*算法使用MD5*/
??? 當第一次成功認證后,服務點就向MN提供網絡服務,并修改訪問控制模塊中的訪問控制列表配置,只允許成功通過認證的MN節點的流量通過,以阻止旨在竊取合法服務的非法訪問企圖。
2.3 后續認證階段
??? 當移動節點在異地管理域B中跨越服務點移動時(如從當前服務點的管轄范圍移動到了同一管理域中另一服務點的管轄范圍),按照一般認證方案,需要重新認證,有可能再次和家鄉管理域通信。為提高AAA系統的使用效率,本文進行了改進,改進后的后續認證過程如圖3所示。

?


??? (1)MN把NAI和隨機數RAND[i](i從小到大使用,RAND[i]使用后就從數組RAND中刪除)和HASH1MD5(RAND[i]|mn@)一同發送給AAAL。
??? (2)AAAL根據MN的NAI和RAND[i]檢索出HASH0MD5(RAND[i]|mn@),并和HASH1MD5(RAND[i]|mn@)進行比較。如果二者相等就表明MN不久前已通過了認證,返回肯定信息,并刪除AV中的RAND[i]和對應的HASH0MD5(RAND[i]|mn@)。新的服務點相應地修改訪問控制模塊中的訪問控制列表配置以允許MN的通信量通過。如果二者不相等,就返回否定信息,表明距離上次成功認證已經過去很長時間,MN需要重新發起認證。
3? 認證方案的形式化分析
??? BAN邏輯方法使用基于知識和信念的邏輯來建立分析認證協議的安全需求模型和跟蹤認證過程,是目前為止分析認證協議使用最廣泛的一種方法。本文使用BAN邏輯方法對提出的認證方案進行如下分析:
??? (1)建立初設集合a
??? ①|≡mn@|→MN;|≡ha@|→HA;|≡AAAH@|→AAAH
??? ②服務點|≡#(N1);AAAH|≡#(N1);服務點|≡#(N2);MN|≡#(N2)
??? ③MN|≡#(N1);HA|≡#(N2)
??? (2)理想化協議模型
??? ①MN→服務點:N1,<>Smn@
??? ②服務點→AAAH:N1,<>Smn@
??? ③HA→AAAH:N2,<>Sha@
??? ④AAAH→服務點:N2,<>Sha@,<>SAAAH@
??? ⑤服務點→MN:N2,<>Sha@
??? (3)建立協議預期目標集合Y
??? Y={AAAH|≡MN;MN|≡HA}
??? (4)利用初設和邏輯法則分析認證過程
??? 服務點N1,<>Smn@
??? 因為服務點|≡#(N1),所以服務點|≡#(<>Smn@
??? 因為服務點|≡mn@|→MN,服務點<>Smn@,所以服務點|≡MN|~<>Smn@
??? AAAHN1,<>Smn@
??? 因為 AAAH|≡#(N1),所以 AAAH|≡#(<>Smn@
??? 因為AAAH|≡mn@|→MN,AAAH<>Smn@,所以 AAAH|≡MN|~<>Smn@
??? AAAH|≡MN
??? 服務點N2,<>Sha@,<>SAAAH@
??? 因為 服務點|≡#(N2),所以服務點|≡#(<>Sha@,<>Saaah@
??? 因為 服務點|≡aah@|→AAAH,服務點?茳<>Saaah@,所以 服務點|≡AAAH|~<>Saaah@
??? MNN2,<>Sha@
??? 因為 MN|≡#(N2),所以 MN|≡#(<>Sha@
??? 因為 MN|≡ha@|→AAAH,MN<>Sha@? 所以MN|≡HA|~<>Sha@
??? MN|≡HA
??? (5)推導出最終目標集合r
??? r:{AAAH|≡MN,MN|≡HA}??r=Y。
??? 可見,該協議通過使用NAI密碼體制和隨機數,實現了MN和家鄉管理域的雙向認證,達到了身份鑒別和預防重放攻擊的基本目標。
4? 結? 論
??? 在移動IPv6和AAA之間如何進行高效、安全的認證必將越來越重要。下一步將具體結合移動終端的計算能力對AAA體系結構進行更深入的研究。
參考文獻
1?? 孫利民,闞志剛.移動IP技術.北京:電子工業出版社,2003
2?? Jocobs S,Belgard S.Mobile IP Public Key Based Authentication.http://www.ietf.org/proceedings/98aug/slides/mobileip-jacobs-98aug.pdf,2001
3?? Lee B G,Choi D H,Kim H G et al.Mobile IP and WLAN?with AAA Authentication Protocol Using Identity-based?Cryptography.In:10th International Conference on Telecommunications ICT,2003
4?? Brurrows M,Abadi M,Needham R.A Logic of Authentication.ACM Transactions on Computer System,1990;8(1)

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          久久人人爽人人| 老司机精品福利视频| 在线免费高清一区二区三区| 麻豆乱码国产一区二区三区| 欧美一区二区三区在线观看| 午夜精品999| 国产一区二区高清不卡| 欧美成人精品在线观看| 日韩性生活视频| 欧美激情网友自拍| 欧美高清不卡在线| 亚洲黄色成人网| 久久精品视频在线观看| 午夜伦欧美伦电影理论片| 一区二区欧美激情| 国产精品私人影院| 亚洲黄色毛片| 亚洲日韩欧美一区二区在线| 久久久久久午夜| 国内伊人久久久久久网站视频| 国产精品青草久久| 欧美专区日韩专区| 欧美性淫爽ww久久久久无| 在线一区二区三区四区五区| 久久精品国产99国产精品| 亚洲国产精品视频| 欧美丝袜一区二区三区| 亚洲一级黄色片| 一区二区国产日产| 国产模特精品视频久久久久| 国产欧美在线观看| 欧美日韩午夜在线| 99re热这里只有精品免费视频| 亚洲第一福利社区| 99精品国产高清一区二区| 蜜臀av在线播放一区二区三区| 欧美在线在线| 亚洲伦理精品| 亚洲精品乱码久久久久| 欧美日韩在线影院| 亚洲国产精品视频| 亚洲欧美在线免费| 亚洲男人的天堂在线| 亚洲日本电影| 亚洲小少妇裸体bbw| 激情综合中文娱乐网| 国产精品视频一区二区高潮| 国产精品青草综合久久久久99| 在线日韩av永久免费观看| 一区二区三区日韩在线观看| 国产欧美视频一区二区| 国产伦精品一区二区三区四区免费| 欧美a一区二区| 欧美在现视频| 亚洲自拍偷拍视频| 亚洲私人影院在线观看| 性欧美xxxx大乳国产app| 亚洲日本在线视频观看| 久久久久久午夜| 小黄鸭视频精品导航| 欧美日韩精品国产| 欧美伊人精品成人久久综合97| 亚洲美女淫视频| 亚洲美洲欧洲综合国产一区| 亚洲男女自偷自拍| 黑人一区二区| 国产日韩免费| 黑人一区二区三区四区五区| 西瓜成人精品人成网站| 久久精品水蜜桃av综合天堂| 小嫩嫩精品导航| 亚洲精品人人| 亚洲国产成人精品视频| 亚洲一区视频在线观看视频| 国模私拍一区二区三区| 欧美激情精品久久久久久久变态| 亚洲欧美一区在线| 国产精品久久久久久户外露出| 136国产福利精品导航网址| 欧美日韩国产另类不卡| 欧美三级乱码| 国产视频久久网| 欧美国产日韩xxxxx| 亚洲——在线| 一区二区高清视频在线观看| 亚洲第一天堂无码专区| 亚洲国产老妈| 久久国产精品色婷婷| 欧美日韩大陆在线| 国产亚洲女人久久久久毛片| 9色porny自拍视频一区二区| 久久亚洲欧洲| 在线免费精品视频| 久久av最新网址| 国产日韩欧美| 猛干欧美女孩| 久久成人免费| 亚洲啪啪91| 欧美精品久久久久久| 亚洲国产日韩欧美综合久久| 亚洲最新在线视频| 久久精品视频免费| 亚洲主播在线观看| 国内精品视频在线播放| 亚洲国产mv| 欧美一区二区三区的| 国产精品亚洲产品| 亚洲精品1区2区| 欧美亚洲色图校园春色| 麻豆91精品91久久久的内涵| 久久精品99无色码中文字幕| 一本色道久久综合狠狠躁的推荐| 国产精品嫩草99av在线| 在线午夜精品自拍| 国产一区二区三区免费在线观看| 国产一区二区高清| 久久久久久久久久久一区| 国产精品手机在线| 在线日韩欧美视频| 久久精品72免费观看| 欧美大片在线影院| 欧美日韩激情网| 国产精品白丝jk黑袜喷水| 欧美福利小视频| 亚洲永久免费av| 欧美成人免费在线观看| 国产精品免费观看在线| 牛牛影视久久网| 久久久99久久精品女同性| 欧美a级理论片| 国产日韩一区二区三区在线| 欧美一区二区女人| 午夜视频一区| 99re66热这里只有精品4| 欧美一区二区在线免费播放| 欧美日韩第一区| 亚洲欧美国产高清| 欧美片在线观看| 国产日韩一区二区三区在线播放| 一区在线视频| 欧美一区二区在线看| 国产专区一区| 国产日韩综合| 久久精品噜噜噜成人av农村| 欧美日韩一区二区三区在线观看免| 欧美不卡在线视频| 久久亚洲美女| 久久男女视频| 亚洲美女av电影| 在线不卡中文字幕播放| 国产精品xxxav免费视频| 欧美在线国产| 国产精品视频精品| 暖暖成人免费视频| 久久综合久久美利坚合众国| 亚洲电影有码| 欧美日韩和欧美的一区二区| 欧美成人精品影院| 欧美一区二区三区在线播放| 久久精品视频在线免费观看| 亚洲免费视频在线观看| 欧美日韩精品不卡| 国产精品一国产精品k频道56| 久久久精品国产免大香伊| 裸体女人亚洲精品一区| 在线观看一区二区精品视频| 亚洲欧美网站| 午夜影院日韩| 国产色产综合色产在线视频| 久热精品视频在线观看| 欧美视频四区| 日韩手机在线导航| 亚洲欧美日韩在线综合| 亚洲欧洲日韩综合二区| 亚洲精品影视在线观看| 欧美一区日本一区韩国一区| 欧美午夜电影在线| 亚洲精品一区中文| 久久国产精彩视频| 亚洲欧美日韩第一区| 国产精品户外野外| 亚洲丶国产丶欧美一区二区三区| 亚洲精品综合久久中文字幕| 欧美国产日韩xxxxx| 久久亚洲国产精品一区二区| 亚洲福利视频三区| 蜜乳av另类精品一区二区| 欧美不卡在线视频| 欧美色欧美亚洲高清在线视频| 国产伦精品一区二区三区视频黑人| 久久一区二区视频| 亚洲一区二区视频在线观看| 国产区欧美区日韩区| 亚洲精选视频在线| 欧美丰满高潮xxxx喷水动漫| 欧美午夜片在线观看| 欧美精品一区二区精品网| 欧美一区二区三区四区在线观看地址| 久久精品一区二区| 亚洲精品久久久久久久久| 国产精品蜜臀在线观看| 亚洲精品影院| 欧美视频免费| 99视频在线精品国自产拍免费观看| 国产一区亚洲| 99在线视频精品| 亚洲一区精品在线| 在线播放日韩专区| 亚洲国产99精品国自产| 国产一区二区三区在线观看精品| 国产精品视频久久一区| 欧美精品久久99| 欧美日韩美女| 国产精品久久久久久亚洲毛片| 欧美日韩综合另类| 欧美色偷偷大香| 亚洲精品国产精品国产自| 亚洲激情社区| 亚洲主播在线| 欧美日韩免费一区| 国产精品大片wwwwww| 欧美日本在线一区| 欧美一级在线播放| 欧美大片在线观看一区二区| 久久久91精品国产一区二区三区| 曰韩精品一区二区| 久久午夜av| 亚洲图片欧洲图片av| 欧美大胆a视频| 欧美日韩综合另类| 亚洲国产精品久久久久秋霞蜜臀| 亚洲另类一区二区| 久久综合狠狠综合久久综合88| 欧美高清视频一二三区| 久久久久国产精品麻豆ai换脸| 在线亚洲美日韩| 亚洲色图自拍| 欧美一级视频精品观看| 91久久精品日日躁夜夜躁国产| 国内一区二区三区| 国产麻豆综合| 日韩亚洲欧美一区二区三区| 国产精品美女久久久久久久| 欧美日本亚洲韩国国产| 亚洲大胆av| 国产亚洲一级| 久久久999精品视频| 欧美极品在线播放| 欧美国产精品一区| 亚洲在线视频观看| 久久综合婷婷| 亚洲精品国产精品乱码不99| 一区二区久久久久久| 亚洲激情影视| 亚洲精品免费在线播放| 美日韩精品视频| 欧美久色视频| 国产亚洲欧洲997久久综合| 亚洲国产欧美一区二区三区久久| 欧美特黄一区| 国产精品一二| 欧美日韩综合视频| 国产精品一区二区久久国产| 国产香蕉久久精品综合网| 亚洲国产女人aaa毛片在线| 亚洲欧美清纯在线制服| 国产欧美不卡| 欧美精品免费在线观看| 午夜国产欧美理论在线播放| 国产精品v亚洲精品v日韩精品| 亚洲乱码日产精品bd| 欧美伦理一区二区| 亚洲综合国产| 在线成人小视频| 亚洲美女福利视频网站| 欧美日本精品| 欧美视频一二三区| 欧美久久久久久蜜桃| 亚洲国产精品尤物yw在线观看| 性欧美1819sex性高清| 国产欧美日韩三级| 国产美女精品人人做人人爽| 这里只有精品在线播放| 一区二区在线观看av| 亚洲精品国产精品国自产观看浪潮| 亚洲欧美日韩精品久久奇米色影视| 欧美三级电影大全| 精品999在线观看| 日韩一区二区免费高清| 欧美精品在线免费观看| 欧美一级精品大片| 欧美激情一区| 欧美极品aⅴ影院| 欧美日韩久久不卡| 欧美深夜影院| 在线不卡视频| 国语自产精品视频在线看| 欧美一区久久| 一本色道久久综合亚洲91| 久久国产精品99国产精| 久久国产精品一区二区三区| 日韩一级网站| 亚洲一区3d动漫同人无遮挡| 中日韩午夜理伦电影免费| 久久国产加勒比精品无码| 在线观看欧美亚洲| 99xxxx成人网| 欧美刺激午夜性久久久久久久| 久久久精品2019中文字幕神马| 午夜亚洲伦理| 韩日在线一区| 欧美日韩少妇| 99精品欧美一区二区蜜桃免费| 欧美性猛交99久久久久99按摩| 亚洲午夜影视影院在线观看| 欧美高清日韩| 欧美va天堂| 久久精品国内一区二区三区| 欧美精品精品一区| 在线观看国产日韩| 国产视频一区在线观看一区免费| 美女久久网站| 一本色道久久综合亚洲精品婷婷| 亚洲欧美在线免费观看| 欧美亚洲成人网| 亚洲国产毛片完整版| 久久综合九九| 午夜视频久久久久久|