《電子技術應用》
您所在的位置:首頁 > 其他 > 業界動態 > 移動IP注冊過程中主密鑰分發方案研究

移動IP注冊過程中主密鑰分發方案研究

2008-07-08
作者:張 蕾, 張傳富

??? 摘? 要: 移動IP注冊過程的安全,主要是通過認證和消息完整性保護實現的,因此,密鑰的安全有效分發便成為保證注冊過程安全的關鍵。根據注冊過程中的密鑰要求,提出了基于Diffie-Hellman密鑰協商機制和橢圓曲線密碼算法的主密鑰" title="主密鑰">主密鑰分發方案,并運用SVO邏輯對該方案進行了安全性分行。分析結果表明,該方案實現了密鑰分發過程中雙方的身份認證以及密鑰的確認性和新鮮性。
??? 關鍵詞: 安全需求? 主密鑰? 橢圓曲線密碼? SVO邏輯

?

??? 現有的IP協議最初是為固定網絡設計的,并不支持主機的移動接入。IETF(Internet Engineering Task Force)為了解決移動主機" title="移動主機">移動主機訪問網絡的問題,使IP網絡支持漫游功能,制定了移動IP(Mobile IP)協議,它是Internet支持主機移動的網絡層解決方案。移動IP主機可以通過一個永久的IP地址連接到任何一個鏈路上,當移動主機切換到新鏈路上時,仍然能保持正在進行的通信。
??? 移動IP定義了三個新的實體[1]移動節點" title="移動節點">移動節點 MN(Mobile Node)、家鄉代理HA(Home Agent)和外地代理FA(Foreign Agent)。移動IP中的安全威脅很大一部分來自于移動節點向家鄉代理的注冊過程。在注冊過程中,攻擊者可以通過向家鄉代理發送偽造的注冊請求,把自己的IP地址當作某個移動節點的轉交地址。注冊成功后,發往該移動節點的消息均由攻擊者接收,而真正的移動節點卻被拒絕服務。攻擊者還可以通過竊聽會話,截取數據包,把一個有效的注冊請求信息儲存起來,然后利用儲存的注冊請求向家鄉代理注冊偽造的轉交地址。因此,注冊過程中移動用戶認證、消息的完整性保護是移動IP安全的核心問題之一。
1 移動IP注冊過程的安全分析
1.1 安全威脅和解決措施

??? 在移動IP協議中,移動節點向家鄉代理注冊需要通過哈希函數對注冊信息進行計算,得到一個定長的信息摘要,并將這個摘要添加到注冊消息的認證擴展域中,產生一個注冊消息,然后再由移動節點將這個消息發送給家鄉代理。R.Molva、Stuart Jacobs等人曾對注冊過程中移動用戶的認證方法[2]和移動IP的安全性[3]進行了討論,指出用認證機制來保護移動IP的安全的前提是移動節點和家鄉代理之間共享密鑰消息。
??? 在移動IP環境中,移動主機大多數運行于無線環境下,無線鏈路的特點是帶寬低、誤比特率高。因此在無線環境下不適合一次性分配大量的密鑰,一般是分發少量的主密鑰,通過對主密鑰進行計算,產生一些子密鑰,這些子密鑰被用于加密或身份認證的系統密鑰。因此主密鑰的安全是整個系統的安全基礎。在移動IP環境中,主密鑰的分發是通過移動節點和家鄉代理進行密鑰協商完成的。
1.2 主密鑰安全分發的要求
??? 移動IP的主密鑰保護著整個認證過程,因此主密鑰的安全性顯得尤為重要。在本方案中,安全分發主密鑰應滿足以下要求:
??? (1)通信實體之間的相互認證:移動節點和家鄉代理雙方各自都要對對方的身份進行認證,以證明對方的合法身份。
??? (2)密鑰確認性:通過密鑰驗證,移動節點和家鄉代理都能證明雙方擁有相同的密鑰, 而且只有移動節點和家鄉代理知道該密鑰。
??? (3)密鑰的新鮮性:經過協商生成的密鑰應該具有新鮮性。新鮮性能保證密鑰的完美向前性。主密鑰只有移動節點和家鄉代理擁有,任何第三者都不能利用先前截獲的消息對其進行計算從而得到主密鑰。密鑰的新鮮性可以有效地防御重放攻擊,同時也保證了方案的完美向前性。
??? (4)安全方案運行的高效率:移動節點絕大多數運行于無線環境中,無線鏈路的帶寬比較低,同時移動節點的計算能力和存儲能力也十分有限,因此需要考慮方案在移動IP環境中的執行效率。
2 安全分發主密鑰方案
??? 根據移動IP注冊過程的安全分析和安全要求,提出了基于Diffie-Hellman密鑰協商機制和橢圓曲線的可認證密鑰協商的主密鑰分發方案。本方案在不需要第三方介入的情況下,通過空中下載方式為移動節點分發主密鑰。
??? 選取有限域Fq,在域上隨機生成一條橢圓曲線E(Fq),保證橢圓曲線群上的離散對數是難解的;然后選取點P作為基點,P的階數為n,n為大素數,P公開。
??? 定義:zn是由模n剩余類構成的集,則zn是一個阿貝爾群,若t+r=0modn,則稱r為t的逆元,記為r=-tmodn。在此,n是橢圓曲線E(Fq)上點P的階。
??? 方案的前提:MN和HA共享一個口令S,MN和HA計算兩個整數t和-t,t是根據預先設定的方法由S計算得到的,并假設由S只能得到惟一的t。
??? 安全分發主密鑰方案如圖1所示,具體描述如下:

?


??? (1)MN:選擇隨機數dA∈[1,n-1],計算QA=(dA+t)P,MN→HA:QA。

??? (2)HA:選擇隨機數dB∈[1,n-1],計算QB=(dB+t)P,Y=QA+(-t)P=dAP,KB=dBY=dAdBP和tKB=tdAdBP,HA→MN:QB,tKB。
??? (3)MN計算X=QB+(-t)P=dBP,KA=dAX=dAdBP,tKA和tdBP,驗證tKB是否等于tKA,如果驗證成功,MN→HA:tdBP。
??? (4)HA驗證tdBP,如果驗證成功,則通知MN。HA→MN:success。
??? 至此,移動節點和移動代理成功協商了主密鑰,K=KA=KB=dAdB P。

3 方案分析
3.1 形式化安全分析

??? 形式化的分析方法就是采用各種形式化的語言或者模型,為安全協議" title="安全協議">安全協議建立模型,并按照規定的假設和分析、驗證方法證明協議的安全性,這類方法中最著名的就是BAN類邏輯。SVO形式化驗證方法是在綜合和優化BAN、GNY、AT、VO邏輯的基礎上提出來的,它提取了四種邏輯的主要特點,提出了惟一的、相對較為簡單的分計算模型形式化驗證方法。SVO仍屬于BAN類邏輯。
??? 在形式化語義方面,SVO邏輯對一些概念作了重新定義(有別于AT邏輯),從而取消了AT邏輯系統中的一些限制。SVO邏輯所用的記號與BAN邏輯、AT邏輯是相似的,仍用符號分別表示相信、接收到、發送過、剛發送過、管轄、擁有、新鮮與等價。另外,SVO邏輯還有自己所特有的12個符號。此外,SVO邏輯還有21條公理,用于邏輯推理過程。
??? 使用SVO邏輯對一個安全協議進行形式化分析的步驟如下:
??? (1)給出該協議的初始化假設集:即用SVO邏輯語言表示各主體的初始信念、接收到的報文、對所收到報文的理解和解釋;
??? (2)給出該協議可能或應該達到的目標集,即用SVO邏輯語言表示的一個公式集。
??? (3)在SVO邏輯中證明結論是否成立。若成立,則說明該協議達到了預期的設計目標,協議的設計是成功的。
??? 首先對安全分發主密鑰方案進行理想化:

???

??? 然后給出方案的初始化假設集,對各主體的初始信念、接收到的報文、對所收到報文的理解和解釋用SVO邏輯語音表示:

??????

?

??? 再給出方案的目標集:

???

??? 目標集(1)和(3)表明MN和HA都相信K是雙方確認的共享的密鑰;(2)和(4)表明了密鑰的新鮮性。
??? 運用SVO的邏輯推理規則和21條邏輯公理進行推理,可以得到目標集。因推理過程太長,在此省略了詳細的推理過程。
??? 結果分析表明,移動節點和家鄉代理都相信主密鑰K是適合他們雙方通信的確認共享密鑰。K是確認共享密鑰表明了雙方都相信自己擁有合法的密鑰,同時都相信雙方的身份,也就是在主密鑰協商下實現了雙方的身份認證,最終擁有主密鑰的實體就是合法的移動節點和家鄉代理。協商的主密鑰具有新鮮性,即整個協商過程具有完美向前性,同時也能抵御重放攻擊。
3.2 方案的執行效率分析
??? 本方案的主密鑰分發是基于橢圓曲線密碼系統的可認證密鑰協商的。橢圓曲線密碼ECC(Elliptic Curves Cryptography)和傳統的公鑰" title="公鑰">公鑰密碼在移動環境下相比有很大的優勢,這是本方案采用ECC的原因。160bit的ECC相當于1024bit的RSA和DSA。同樣安全強度的ECC、RSA和DSA相比,ECC的計算開銷遠小于其他密碼算法,使得ECC可以在很短的時間內產生符合條件的密鑰,可以在ROM中執行,不需要額外的硬件。其他公鑰體制由于產生密鑰所需的計算非常復雜,在計算能力受限的情況下很難產生合適的密鑰。當傳送短消息時,ECC比其它公鑰算法節省帶寬。綜上分析,ECC與其他公鑰加密系統相比,能提供更好的加密強度、更快的執行速度和更小的密鑰長度,在移動環境下,移動節點的計算能力比較弱,同時帶寬受限,對密碼算法要求計算量、存儲量、帶寬和時延比較小。因此ECC和傳統公鑰密碼相比較更適合于移動IP環境。
??? 本文提出的方案有效地解決了移動主機注冊過程中的主密鑰分發問題,滿足了注冊過程中主密鑰分發的安全要求,具有較高的安全性,并且在保證方案的安全性的基礎上減少了方案的運算開銷,具有良好的執行效率。本方案分發的主密鑰通過計算可以產生用于移動IP注冊過程的認證和消息完整性保護的子密鑰,可以有效地解決移動IP中的一些安全問題。
參考文獻
[1] RFC2002: IP Mobility Support. IETF, 1996.
[2] MOLVA R, SMAFAT D, TSUDIK G. Authentication of mobile users. IEEE,1994,(3):26.
[3] JACOBS S, CIRINCIONE G. Security of current mobile IP solutions. IEEE,1997,6:1122.
[4]?卿斯漢.安全協議的設計與邏輯分析.軟件學報,2003,14:1300.
[5] 張險峰,秦志光,劉錦德. 橢圓曲線加密系統的性能分析. 電子科技大學學報,2001,(2):144.

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美人与性动交a欧美精品| 欧美久久一区| 欧美色综合天天久久综合精品| 欧美午夜a级限制福利片| 欧美中文字幕| 亚洲午夜视频在线| 翔田千里一区二区| 亚洲精品日韩激情在线电影| 亚洲国产精品热久久| 亚洲韩国一区二区三区| 国产亚洲精品久久久| 亚洲视频狠狠| 亚洲美女尤物影院| 亚洲精品久久在线| 在线观看欧美激情| 国产美女精品在线| 在线高清一区| 亚洲国产91色在线| 亚洲国产成人久久综合一区| 国模私拍视频一区| 国产一区二区av| 国产精品视频大全| 久久久久综合| 久久天天狠狠| 性感少妇一区| 美女视频黄免费的久久| 久久久久91| 久久精品91| 欧美三级免费| 永久免费精品影视网站| 这里只有精品电影| 性xx色xx综合久久久xx| 99国产精品久久久久久久| 午夜精品久久久久久久99水蜜桃| 国产资源精品在线观看| 久久免费少妇高潮久久精品99| 久久三级视频| 伊人狠狠色j香婷婷综合| 久久一区二区三区超碰国产精品| 欧美国产1区2区| 国产精品久久久久婷婷| 一本色道久久加勒比精品| 久久久噜噜噜久久中文字免| 午夜久久久久久| 国产精品爽爽ⅴa在线观看| 亚洲视频久久| 一区二区三区不卡视频在线观看| 国产一区二区三区日韩| 欧美第十八页| 欧美日韩大片一区二区三区| 日韩视频欧美视频| 国内精品美女av在线播放| 欧美四级电影网站| 亚洲午夜精品视频| 一区二区三区视频在线播放| 狠狠色狠狠色综合日日小说| 欧美在线三级| 国产视频一区欧美| 国产精品视频在线观看| 亚洲伦理在线免费看| 欧美日韩免费观看一区二区三区| 狠狠色狠狠色综合日日91app| 亚洲日韩欧美一区二区在线| 欧美经典一区二区| 亚洲男人的天堂在线观看| 1769国内精品视频在线播放| 国产婷婷色一区二区三区| 欧美高清日韩| 亚洲一区在线免费| 亚洲你懂的在线视频| 亚洲电影下载| 日韩一级黄色av| 欧美日韩国产色综合一二三四| 亚洲精品综合| 免费黄网站欧美| 久久久亚洲人| 欧美日韩国产高清视频| 欧美日韩精品免费观看视一区二区| 亚洲视频在线免费观看| 卡一卡二国产精品| 先锋影音国产精品| 国内成人精品视频| 一区二区三区波多野结衣在线观看| 国产一区二区黄| 一本色道久久综合一区| 国产精品日韩欧美一区二区| 欧美国产日本高清在线| 亚洲成色www8888| 亚洲一本大道在线| 亚洲一区二区三区在线视频| 曰韩精品一区二区| 欧美ab在线视频| 欧美大片在线影院| 午夜日韩激情| 一区二区三区欧美日韩| 欧美精品18videos性欧美| 国色天香一区二区| 亚洲激情一区| 一二三四社区欧美黄| 国产精品女人网站| 亚洲国产精品高清久久久| 国产欧美91| 国产日韩精品在线播放| 国产精品久久毛片a| 欧美高清视频免费观看| 亚洲人屁股眼子交8| 国产一区二区三区黄视频| 欧美日韩在线播放一区二区| 欧美成年人视频网站| 国产在线不卡精品| 欧美性大战久久久久久久蜜臀| 一区二区三区视频在线播放| 亚洲欧美日韩精品久久亚洲区| 亚洲欧美欧美一区二区三区| 亚洲美女视频网| 欧美jizz19hd性欧美| 欧美精品一区在线播放| 久热re这里精品视频在线6| 国产日本欧洲亚洲| 久久精品国产精品亚洲综合| 性欧美大战久久久久久久免费观看| 久久只精品国产| 久久性色av| 国产欧美日韩在线观看| 国产精品www色诱视频| 国产欧美在线| 亚洲欧美成人一区二区在线电影| 国产网站欧美日韩免费精品在线观看| 一区二区日韩欧美| 在线观看一区二区视频| 性娇小13――14欧美| 亚洲免费人成在线视频观看| 国产亚洲精品自拍| 欧美成人官网二区| 欧美一区免费| 欧美激情一二区| 亚洲精品在线观| 久久精精品视频| 亚洲大片免费看| 蘑菇福利视频一区播放| 亚洲老板91色精品久久| 99精品免费网| 欧美午夜电影完整版| 欧美激情精品久久久久久免费印度| 国产亚洲精品bt天堂精选| 在线视频成人| 亚洲高清不卡一区| 国产女主播视频一区二区| 亚洲高清视频在线观看| 激情成人在线视频| 一本色道久久精品| 欧美与黑人午夜性猛交久久久| 国产一区导航| 久久久久国产精品一区二区| 午夜欧美大片免费观看| 欧美激情一区二区三区在线视频观看| 美女网站在线免费欧美精品| 欧美激情第一页xxx| 久久婷婷色综合| 国产精品美女久久福利网站| 性久久久久久久久久久久| 国产精品视频自拍| 老司机午夜免费精品视频| 亚洲欧美一区二区三区极速播放| 国产欧美一区二区视频| 欧美乱人伦中文字幕在线| 亚洲欧美日本日韩| 欧美日韩一区二区三区| 一区在线影院| 欧美电影电视剧在线观看| 欧美日韩视频在线观看一区二区三区| 欧美美女bbbb| 亚洲一区美女视频在线观看免费| 欧美视频一区二区三区| 91久久久精品| 免费成人在线视频网站| 1769国内精品视频在线播放| 中日韩在线视频| 91久久在线观看| 亚洲欧美制服中文字幕| 国产视频一区二区三区在线观看| 亚洲尤物在线| 欧美日韩一区二区精品| 久热re这里精品视频在线6| 日韩午夜精品| 国产午夜精品美女视频明星a级| 欧美精品免费观看二区| 亚洲综合999| 一区二区欧美国产| 激情视频一区| 韩国成人理伦片免费播放| 国产真实乱子伦精品视频| 久久久国产成人精品| 久久亚洲午夜电影| 另类综合日韩欧美亚洲| 久久一区二区三区超碰国产精品| 一级成人国产| 亚洲日本一区二区| 日韩一级黄色片| 欧美日韩裸体免费视频| 欧美天天在线| 欧美人与禽猛交乱配视频| 亚洲尤物影院| 亚洲国产精品久久久久秋霞不卡| 一本不卡影院| 毛片精品免费在线观看| 欧美一区二区三区四区在线| 国产精品免费小视频| 欧美激情免费观看| 欧美精品成人91久久久久久久| 久久影视精品| 亚洲国产成人av好男人在线观看| 久久久国产午夜精品| 久久婷婷综合激情| 欧美日韩国产精品一卡| 亚洲三级免费观看| 欧美伦理一区二区| 国产婷婷97碰碰久久人人蜜臀| 亚洲欧美视频一区| 亚洲精品一区二区三区av| 亚洲卡通欧美制服中文| 亚洲午夜精品在线| 99视频一区| 欧美日韩另类综合| 欧美国产在线视频| 国产亚洲一区精品| 国产精品日日摸夜夜摸av| 亚洲一级黄色片| 亚洲午夜精品久久久久久浪潮| 久久精品观看| 欧美aⅴ一区二区三区视频| 欧美日本精品在线| 黄色成人免费观看| 欧美日韩一区成人| 欧美日本中文字幕| 国产午夜精品久久| 国产一区二区三区电影在线观看| 一区二区电影免费观看| 欧美成人资源| 亚洲日本一区二区| 国产欧美 在线欧美| 日韩亚洲视频在线| 永久555www成人免费| 欧美日韩在线综合| 欧美黄色一区二区| 欧美在线观看视频在线| 日韩视频二区| 国产亚洲欧洲一区高清在线观看| 欧美大片国产精品| 国产精品一区二区你懂的| 国产精品亚洲综合| 欧美深夜影院| 亚洲免费观看高清在线观看| 亚洲深夜影院| 欧美黄网免费在线观看| 国产精品免费小视频| 一本色道久久综合狠狠躁篇的优点| 欧美超级免费视 在线| 欧美精品播放| 亚洲国产专区| 1024成人| 极品尤物av久久免费看| 欧美黑人多人双交| 欧美一区二区三区电影在线观看| 欧美日韩另类字幕中文| 99国产精品久久久久老师| 欧美一区二区三区免费视频| 狠狠色丁香婷婷综合久久片| 这里只有精品在线播放| 狠狠色综合色区| 麻豆精品视频在线观看视频| 亚洲视频图片小说| 国产美女精品| 美女视频黄a大片欧美| 国产日韩精品在线观看| 国产嫩草一区二区三区在线观看| 欧美噜噜久久久xxx| 欧美日韩精品福利| 欧美在线视频全部完| 久久国产综合精品| 久久精品亚洲一区| 久久亚洲影院| 久久视频在线看| 国产偷久久久精品专区| 国产一区二区三区在线观看免费视频| 国产欧美一区二区色老头| 欧美裸体一区二区三区| 在线电影一区| 午夜一区二区三区在线观看| 国产综合欧美在线看| 欧美中文字幕| 免费成人av在线看| 最新国产成人在线观看| 日韩视频永久免费| 国产亚洲制服色| 欧美精品在线看| 亚洲一区日韩在线| 欧美91精品| 亚洲精品国产精品国自产观看浪潮| 欧美成人69| 国产一区视频在线观看免费| 欧美激情一区二区三区不卡| 在线观看欧美精品| 日韩视频免费大全中文字幕| 国产亚洲欧美另类中文| 欧美日韩高清一区| 美女图片一区二区| 久久天天狠狠| 亚洲网站视频| 亚洲精品少妇30p| 国外成人免费视频| 欧美国产成人在线| 亚洲精品资源美女情侣酒店| 亚洲国产精品悠悠久久琪琪| 欧美黄色一级视频| 巨乳诱惑日韩免费av| 久久久久久午夜| 日韩一级大片在线| 夜夜嗨av一区二区三区| 亚洲欧洲偷拍精品| 欧美日韩亚洲国产精品| 麻豆成人小视频| 最新亚洲电影| 欧美一区二区三区在线观看视频| 99视频精品全部免费在线| 欧美三级韩国三级日本三斤| 在线观看日产精品| 国产日韩一级二级三级|