《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 認證技術及其在移動通信系統中的應用

認證技術及其在移動通信系統中的應用

2008-09-24
作者:杜詩武, 侯 瑋, 葛寶忠

  摘 要: 總結了認證技術" title="認證技術">認證技術的基本原理,重點分析了現有的幾種移動通信系統" title="移動通信系統">移動通信系統所采用的認證機制" title="認證機制">認證機制的安全性,給出了移動通信系統中認證機制的發展方向。
  關鍵詞: 認證 詢問/響應模式 數字簽名


  從大的方面說,通信領域需要解決的核心問題有兩個,即所謂可靠性問題和有效性問題。任何一種技術的產生或者協議的制定都是緊緊圍繞這兩點的。以計算機通信為例,根據ISO(國際標準化組織)所定義的OSI(開放系統互連)模型,將其功能劃分為相對獨立的七個層次。而在每一層次,無論是鏈路層、網絡層還是傳輸層,都根據具體需要采取了相應的技術和協議來解決可靠性和有效性的問題。安全性是可靠性問題的一個重要方面。在很多情況下不僅僅要求信息在信道上被準確無誤地傳輸,而且還要求能夠確認對方的身份,并且設法將通信內容的可知性限制在一定的范圍內。認證技術和加密技術可以滿足上述需要。
1 認證的理論和技術
  認證主要包括用戶身份認證" title="身份認證">身份認證和信息認證兩個方面。前者用于證明或否認通信實體所宣稱的身份,后者用于對通信信息進行完整性檢查并提供發送方的不可抵賴性。在某些情況下,信息認證甚至比信息保密更為重要[1],因為有時主動攻擊的威脅遠大于被動攻擊。下面分別對兩種認證的理論和技術進行討論,其默認前提條件是通信雙方已經就加密算法和所用密鑰達成了一致。


1.1 身份認證
  身份認證的方法有口令匹配法、基于智能卡的身份認證和生物特征認證法。下面重點研究基于共享密鑰的身份認證技術。這種認證技術的原理是驗證通信雙方是否擁有相同的密鑰,常用的協議形式是詢問/響應模式。認證過程如圖1所示,過程描述如下:
  (a)首先甲方選擇一個隨機數R1,并將它發送給乙方;
  (b)乙方收到R1后使用既定的算法對它進行加密,同時也選擇一個隨機數R2,然后將加密結果E{K,R1}和R2發送給甲方;
  (c)甲方使用密鑰K對E{K,R1}進行解密得到R1’,將R1’與R1進行比較。如果相等,使用K對R2進行加密,并將加密結果E{K,R2}發送給乙方;否則,甲方對乙方的認證以失敗結束;
  (d)乙方使用K對E{K,R2}進行解密得到R2’,將R2與R2’進行比較,如果相等,則甲方就通過了乙方的認證;否則,乙方對甲方的認證失敗。
  顯然,上述過程完成了雙向認證,既包括甲方對乙方的認證,也包括乙方對甲方的認證。只有兩次認證都成功時,整個認證結果才是成功的。
  根據使用的加密算法的不同,基于密鑰的身份認證又可分為秘密密鑰加密認證和公開密鑰加密認證[2]。也可以采用消息摘要進行身份認證,過程如圖2所示,說明如下:
  (a)甲方生成一個時間戳1,然后將它附在密鑰之后,計算聯合消息摘要MD{密鑰 || 時間戳1},將時間戳1和MD{密鑰 || 時間戳1}發送給乙方;
  (b)乙方將甲方的時間戳1附在自己的密鑰之后計算聯合消息摘要,并將結果同MD{密鑰 || 時間戳1}進行比較。若結果不一致,則認證失??;若結果一致,則甲方就通過了乙方的認證。乙方同樣選擇一個時間戳2,把它放在密鑰之后計算聯合消息摘要MD{密鑰 || 時間戳2},并將時間戳2和聯合消息摘要MD{密鑰 || 時間戳2}一起發給甲方;
  (c)甲方同樣計算一個聯合消息摘要,然后將它與MD{密鑰 || 時間戳2}進行比較,完成對乙方的認證。
  這種方法比對隨機數加密的方法具有更高的安全性,可以有效抵御重放攻擊。


1.2 信息認證
  信息認證檢測的內容包括[3]:證實信息的發方和收方;判斷信息的內容是否完整,是否被篡改;通過序列號或時間戳來判斷信息的新鮮度。信息認證的基本方法有兩種,一種是采用消息認證碼MAC(Message Authentication Code);另一種是采用消息檢測碼MDC(Message Detection Code)。
1.2.1 采用消息認證碼的信息認證
  MAC認證過程如圖3所示。


  (1) 甲方利用帶有秘密密鑰的單向散列函數將要發送的消息變換成一個固定比特長度的消息認證碼,然后將消息認證碼附在待發送的消息后發送給乙方;
  (2) 乙方使用單向散列函數對消息進行運算,同樣得到一個認證碼,將該碼與收到的認證碼作比較,若相等則消息通過認證,否則就認為消息在傳輸過程中出現問題。
  乙方向甲方發送消息時操作同上。為了防止重放攻擊,實際的協議中常采用序列號或者時間戳機制來指示當前消息的新鮮度。
1.2.2 采用消息檢測碼的信息認證
  與采用消息認證碼的信息認證不同,MDC利用不帶密鑰的散列函數將要傳送的消息變換成固定長度的消息檢測碼,附在消息后面一起傳送。過程與1.2.1類似,此處不再贅述。
1.2.3 數字簽名和不可抵賴性
  公鑰加密算法可以提供數字簽名(Digital Signatures)的功能。但對于較長的消息,計算數字簽名很麻煩,而計算該消息摘要的數字簽名則相對簡單得多。因此,可以將數字簽名與消息摘要相結合進行認證,此時數字簽名可以提供不可抵賴的安全功能[4]。
2 移動通信系統中的認證機制
  在設計移動通信系統的認證協議時,針對無線網絡的特點,主要考慮三個因素[5]:移動設備運算能力的局限性;空中接口" title="空中接口">空中接口帶寬的受限性;用戶身份和位置信息的保密性。實際上,這些要求也就是3GPP和3GPP2等國際組織制定相關安全標準的重要依據,目前的認證算法均采用速度較快的對稱算法,在空中接口傳輸的認證參數長度都較小,采用TMSI提供用戶身份的保密性。下面介紹幾種實用的移動通信系統所采用的認證機制。
2.1 GSM和UMTS采用的認證機制
2.1.1 GSM的認證機制

  GSM系統的身份認證思路是:網絡側驗證用戶是否與AUC(認證中心)持有相同的認證密鑰Ki。其身份認證過程[6]如圖4所示。


  顯而易見,GSM系統的身份認證是不完整的,它只支持網絡對用戶的認證,不支持用戶對網絡的認證。正如文獻[7]所指出的,單向認證容易受到偽裝基站及中間人攻擊。此外,GSM系統沒有提供消息認證的功能。
2.1.2 UMTS的認證機制
  針對GSM系統認證機制存在的問題,UMTS系統采用了新的認證機制,該機制是對GSM系統的認證機制的繼承和增強。其增強措施[8]包括:增加了用戶對網絡的認證,從而實現了雙向認證;增加了用于信息認證的算法和密鑰IK;認證向量增加為五元組;認證參數AUTH中引入了序列號SQN,保證了認證參數的新鮮度,可以有效防止重放攻擊;增加了匿名密鑰AK,用來隱藏序列號SQN,進而提供身份和位置的保密性;提供了安全性更高的認證算法。UMTS的認證過程[9]如圖5所示。2.2 CDMA2000采用的認證機制
  CDMA2000系統支持的認證機制有兩套,一套是基于IS-95的第二代認證機制;另一套是采用3GPP的AKA協議的第三代認證機制。


2.2.1 基于IS-95的認證機制
  基于IS-95的認證機制的基本思路是:驗證移動終端與訪問網絡之間是否擁有相同的密鑰A-key。該機制包括普通-查詢響應、獨特-查詢響應、SSD更新、參數更新等過程。其認證算法采用標準化的CAVE算法。詳細過程請參見3GPP2空中接口規范C.S0005。表1給出了認證過程所涉及的主要參數。


  與GSM系統類似,基于IS-95的認證機制中也只有網絡對用戶的認證,并且同樣不支持信息認證。
2.2.2 3G系統的認證機制
  為了提高認證的安全性和系統的互操作性,3GPP2決定在第三代CDMA2000系統中采用3GPP的AKA機制。該機制的內容與2.1.2小節UMTS的認證機制相同。
  身份認證與信息認證的主要區別在于:信息認證對時效性沒有要求,而身份認證遵守相關協議,有時間要求;另外,信息認證中的消息本身具有意義,而身份認證中的消息通常不具有特定的含義。雖然與廣泛應用的Schnorr、Kerberos等認證協議相比,限于終端的計算能力和空中接口的帶寬,移動通信系統中的認證協議還略顯簡單,但對于空中接口而言這些機制有效地保證了空中鏈路的安全性。隨著移動通信網絡與現有因特網的逐步融合,身份認證的重點將由空中接口鏈路的安全性轉移到訪問基于移動IP的因特網資源和服務的安全性。另外,移動通信系統與Wi-Fi、WLAN等無線系統之間互聯時的認證機制也是今后研究的熱點。
參考文獻
1 李中獻, 詹榜華, 楊義先. 認證理論與技術的發展[J]. 電子學報, 1999;27(1):98~102
2 (美)所羅門(Solomon, J.D.)著,裘曉峰譯. 移動IP[M].北京: 機械工業出版社, 2002
3 徐勝波, 馬文平, 王新梅. 無線通信網中的安全技術[M].北京:人民郵電出版社, 2003
4 (美)施奈爾(Schneier, B.)著,吳世忠譯. 應用密碼學:協議、算法和C源程序[M].北京:機械工業出版社, 2002
5 朱建明,馬建峰. 一種高效的具有用戶匿名性的無線認證協議[J]. 通信學報,2004;25(6):12~18
6 Michel MOULY, Marie-Bernadette PAUTET.GSM數字移動通信基礎[M].北京:電子工業出版社, 1997
7 隋愛芬,王 皎.GSM與IS-41系統安全機制研究與比較[J]. 重慶郵電學院學報,2004;16(1):66~69
8 趙 勇, 楊紅梅. 移動通信標準中的安全機制[J]. 電信工程技術與標準化,2004;(2):12~14
9 肖 寧, 王 瓊. WCDMA中的鑒權和密鑰分配機制[J].重慶郵電學院學報,2004;16(2):117~119

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产在线精品一区二区夜色| 久久网站热最新地址| 欧美日韩视频免费播放| 亚洲伊人久久综合| 欧美一区观看| 久久国产精品72免费观看| 欧美在线观看一区二区| 久久亚洲美女| 亚洲欧洲日韩女同| 午夜亚洲性色视频| 欧美激情在线免费观看| 最新国产成人av网站网址麻豆| 欧美成人国产一区二区| 欧美精品久久久久久久久老牛影院| 亚洲视频观看| 久久久国际精品| 一本色道久久88综合亚洲精品ⅰ| 中日韩美女免费视频网站在线观看| 亚洲精品视频在线| 欧美巨乳波霸| 亚洲少妇自拍| 亚洲激情电影在线| 日韩午夜三级在线| 亚洲天堂av图片| 亚洲国产精品久久久久| 久久激情五月丁香伊人| 国产精品女主播在线观看| 国产精品羞羞答答| 亚洲一区二区3| 久久精品亚洲一区| 久久久午夜视频| 亚洲一区在线免费观看| 欧美激情影音先锋| 一区二区欧美视频| 久久久久网站| 日韩视频免费看| 欧美视频不卡中文| 狠狠做深爱婷婷久久综合一区| 中文国产成人精品久久一| 亚洲精选久久| 亚洲国产高清一区二区三区| 亚洲国产va精品久久久不卡综合| 久久精品人人做人人综合| 欧美日韩亚洲一区二区三区四区| 亚洲欧美日韩人成在线播放| 好吊视频一区二区三区四区| 国产日韩欧美一区二区三区四区| 欧美日韩国产成人在线观看| 在线综合+亚洲+欧美中文字幕| 国产精品你懂的| 欧美三级视频在线观看| 国产视频一区二区三区在线观看| 国产精品视频一区二区三区| 国产乱码精品一区二区三区五月婷| 欧美在线free| 亚洲人成精品久久久久| 国产精品亚洲网站| 久久九九99| 欧美大色视频| 久久精品国产亚洲高清剧情介绍| 亚洲一区二区三区在线观看视频| 欧美在线视频一区二区三区| 亚洲欧美视频一区二区三区| 久久成人羞羞网站| 伊人色综合久久天天五月婷| 国产香蕉97碰碰久久人人| 亚洲国产精彩中文乱码av在线播放| 玖玖在线精品| 在线观看欧美日本| 久久av一区| 亚洲综合导航| 日韩亚洲欧美高清| 免费成人黄色av| 久久免费国产精品| 久久久综合精品| 国产欧美激情| 亚洲高清视频一区二区| 午夜精品久久久久久99热软件| 国产午夜精品全部视频在线播放| 亚洲天堂网站在线观看视频| 久久精品麻豆| 国产日韩欧美综合在线| 1000精品久久久久久久久| 欧美日韩精品免费观看视频完整| 午夜精彩国产免费不卡不顿大片| 久久精品系列| 亚洲一区二区成人| 在线亚洲成人| 亚洲欧美国产精品va在线观看| 99热在这里有精品免费| 国产一区二区三区免费不卡| 欧美日韩高清免费| 午夜在线不卡| 国产精品va在线| 亚洲人成在线播放| 亚洲电影在线免费观看| 亚洲国产精品女人久久久| 午夜精品久久久久99热蜜桃导演| 亚洲欧美日本日韩| 欧美一区二视频在线免费观看| 欧美福利视频| 亚洲国产另类 国产精品国产免费| 亚洲精品日韩在线| 亚洲精品女人| 欧美精彩视频一区二区三区| 亚洲第一区色| 久久国产精品亚洲77777| 欧美午夜激情小视频| 国产精品日韩精品| 黄色一区二区在线观看| 免费一级欧美片在线播放| 免费不卡中文字幕视频| 亚洲网友自拍| 亚洲一区二区三区免费视频| 欧美在线视频在线播放完整版免费观看| 欧美日韩精品免费看| 国产性天天综合网| 国产情侣一区| 午夜精品在线观看| 国产精品毛片a∨一区二区三区|国| 亚洲国产欧美国产综合一区| 欧美性大战久久久久久久蜜臀| 欧美日韩亚洲三区| 国产一区二区三区精品久久久| 欧美专区在线观看| 亚洲激情成人| 宅男噜噜噜66一区二区| 欧美另类视频| 国产一区二区中文| 国产精品老女人精品视频| 国产精品高潮呻吟视频| 欧美日韩国产免费观看| 黑人巨大精品欧美黑白配亚洲| 国产精品入口日韩视频大尺度| 亚洲第一精品久久忘忧草社区| 欧美综合激情网| 欧美日韩国产成人在线免费| 国产欧美日韩专区发布| 狠狠入ady亚洲精品经典电影| 在线性视频日韩欧美| 国产三区精品| 国产区精品在线观看| 极品日韩久久| 欧美肥婆bbw| 欧美伊人精品成人久久综合97| 国产一区二区三区免费不卡| 亚洲国产精品久久| 亚洲精品在线看| 国产午夜精品美女毛片视频| 欧美国产日韩一区| 欧美日韩国产系列| 美国十次了思思久久精品导航| 欧美日韩欧美一区二区| 国产精品国产三级国产aⅴ9色| 亚洲经典视频在线观看| 欧美成人免费网站| 欧美aⅴ一区二区三区视频| 中文日韩在线视频| 韩国成人理伦片免费播放| 狠狠色丁香婷婷综合| 欧美韩日亚洲| 欧美成人免费在线视频| 久久久久久97三级| 亚洲免费高清视频| 国产精品v亚洲精品v日韩精品| 欧美成人日韩| 国产欧美大片| 在线播放日韩| 欧美激情第二页| 欧美午夜不卡在线观看免费| 国产在线拍偷自揄拍精品| 欧美日韩小视频| 欧美韩国日本综合| 亚洲一区免费| 亚洲精品美女久久久久| 国产专区精品视频| 欧美日韩亚洲在线| 欧美1级日本1级| 国产日韩欧美在线播放| 欧美在现视频| 国产精品a久久久久| 亚洲国产精品一区在线观看不卡| 久久精品日韩欧美| 欧美日韩国产成人精品| 激情视频亚洲| 久热精品视频在线免费观看| 国产精品美女久久福利网站| 欧美国产精品中文字幕| 欧美一区激情视频在线观看| 91久久精品国产91久久性色| 久久婷婷国产综合尤物精品| 久久先锋影音av| 久久精品日产第一区二区三区| 国产有码一区二区| 国产中文一区二区三区| 亚洲午夜黄色| 日韩亚洲欧美一区| 欧美与黑人午夜性猛交久久久| 红桃视频成人| 开心色5月久久精品| 亚洲自拍偷拍福利| 久久青青草综合| 一区二区三区国产精华| 国产精品久久久久毛片大屁完整版| 久久蜜桃资源一区二区老牛| 在线观看视频欧美| 亚洲电影第三页| 亚洲看片免费| 在线视频免费在线观看一区二区| 欧美ab在线视频| 欧美www在线| 在线欧美电影| 国产午夜精品全部视频在线播放| 夜夜躁日日躁狠狠久久88av| 日韩午夜高潮| 99视频热这里只有精品免费| 亚洲小说区图片区| 香蕉成人久久| 欧美日本三级| 欧美人与性禽动交情品| 久久久久国产免费免费| 亚洲欧美日韩系列| 久久激情视频久久| 国产精品欧美日韩一区二区| 欧美另类69精品久久久久9999| 欧美日韩免费区域视频在线观看| 久久精品成人一区二区三区蜜臀| 亚洲国产精品一区二区www| 一区久久精品| 欧美激情1区2区3区| 国产精品亚洲视频| 国产精品久久久久aaaa九色| 国产亚洲精品高潮| 国产精品永久免费| 欧美小视频在线观看| 欧美激情综合亚洲一二区| 激情六月婷婷久久| 欧美本精品男人aⅴ天堂| 狠狠入ady亚洲精品经典电影| 国产精品专区一| 国产精品国产三级国产专播品爱网| 一本色道久久综合狠狠躁的推荐| 伊人久久大香线| 国产精品免费看片| 亚洲精选成人| 黄色成人91| 国产精品成人一区二区网站软件| 亚洲天堂av电影| 欧美日韩少妇| 久久久国产精品一区二区中文| 欧美视频在线观看视频极品| 国产欧美一区二区三区另类精品| 久久久久久国产精品mv| 欧美视频网站| 亚洲午夜在线观看视频在线| 欧美日韩国产欧| 激情久久一区| 亚洲男女自偷自拍图片另类| 西西裸体人体做爰大胆久久久| 欧美精品啪啪| 国产精品一区二区久激情瑜伽| 亚洲电影免费观看高清完整版在线观看| 欧美日韩裸体免费视频| 欧美日韩国产一区二区三区| 99视频热这里只有精品免费| 国产精品视频最多的网站| 快射av在线播放一区| 黄色影院成人| 亚洲欧洲日韩在线| 欧美日韩精品一区视频| 亚洲欧美综合精品久久成人| 久久网站热最新地址| 亚洲午夜一区二区三区| 国产亚洲日本欧美韩国| 一道本一区二区| 亚洲第一精品在线| 久久综合狠狠综合久久综青草| 欧美激情乱人伦| 亚洲激情小视频| 夜夜狂射影院欧美极品| 国语自产偷拍精品视频偷| 在线视频中文亚洲| 久久成人资源| 狠狠色综合日日| 欧美日韩二区三区| 国产一区二区三区视频在线观看| 一区二区不卡在线视频 午夜欧美不卡'| 91久久精品一区二区三区| 亚洲国产精品一区二区www| 亚洲精品视频一区| 亚洲国产日韩欧美| 亚洲精品视频中文字幕| 亚洲东热激情| 国产视频一区三区| 欧美成年人在线观看| 国产精品久久久久久久久久久久久久| 另类成人小视频在线| 亚洲破处大片| 欧美精品一区二区三区久久久竹菊| 国产精品成人免费视频| 久久综合久久综合久久| 欧美有码在线视频| 国内成人自拍视频| 欧美中文字幕| 亚洲精品在线二区| 国产精品高潮呻吟久久av无限| 一区二区三区在线观看国产| 久久久久久成人| 欧美日韩在线免费观看| 久久免费视频一区| 亚洲高清资源| 国产人成一区二区三区影院| 午夜精品成人在线视频| 午夜在线精品偷拍| 欧美日韩免费观看一区三区| 国产精品青草久久久久福利99| 欧美va亚洲va国产综合| 欧美精品18| 欧美国内亚洲| 亚洲欧美日韩在线观看a三区| 欧美日产国产成人免费图片| 欧美日韩影院| 国产欧美日韩在线观看| 国产一区二区三区奇米久涩| 亚洲一区二区高清视频| 国产精品久久毛片a| 亚洲人www| 久久精品中文|