新空口场景下的安全认证协议设计与分析

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:baoxiuli
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
第三代合作伙伴计划(third Generation Partnership Project,3GPP)成立于1998年,从最初的通用移动通信系统网络,到长期演进(Long Term Evolution,LTE)网络、LTE网络的后续演进(LTE-Advanced,LTE-A)网络,再到当前主流发展的第五代移动通信技术(fifth Generation,5G)网络,3GPP已成长为全球最大的通信标准组织。为满足日益增长的用户通信需求,3GPP网络新空口引入了多种不用类型的实体和技术。首先,LTE-A网络中为了解决普通基站(evolved Node B,e NB)室内覆盖较弱的问题,引入了家庭基站(Home evolved Node B,He NB),实现了家庭特色覆盖和业务需求。其次,由于5G网络支持高速传输,而高速传输最典型的场景就是高铁网络且高铁网络中数据传输遭受着严重的路径损耗等问题,为了给高铁网络中的用户提供平滑的通信体验,3GPP引入了车载移动中继节点(Mobile Relay Node,MRN)作为车载基站为列车上的用户终端提供稳定的网络服务。最后,为了实现全球网络覆盖,3GPP Rel-17引入了卫星接入技术,作为地面空口接入技术的有效补充。但是,这些新空口实体和技术的引入带来了一些新的安全和性能的挑战,需要进一步的研究和解决。本文系统地研究了新空口实体和技术带来的不同的安全和性能问题,并提出了相应的解决办法。本文的主要贡献总结如下:(1)分析了LTE-A网络中多种类型的He NB和e NB共存时的切换认证场景,指出了多种类型基站共存导致LTE-A网络终端移动切换场景变得异常复杂。此外,现存的切换认证方案存在大量的安全或性能缺陷,并不能满足当前LTE-A网络的需求。针对上述问题,基于椭圆曲线无证书签密技术,设计了一个终端统一切换认证方案。该方案可以适用于LTE-A网络中的所有移动场景,只需三次握手即可实现安全的切换认证,并且在不牺牲效率的前提下保证了多个强安全属性,包括相互认证、密钥协商以及隐私保护等。(2)分析了5G高铁网络中引入MRN后的切换认证场景,指出了现有3GPP标准中MRN的认证机制仍然无法为高速列车上的用户终端提供平滑的通信体验且甚至可能导致MRN切换失败以及由于MRN通过不安全的空口信道接入网络导致新的安全问题,例如易遭受窃听攻击、假冒攻击等问题。此外,现有的MRN的切换认证方案存在大量的安全或性能问题,例如无法实现相互认证或耗费较多切换开销等。针对上述问题,结合5G网络异构特性,基于聚合签名技术和高铁轨迹可预测机制,提出了两种基于固定路径的群组预切换认证方案:方案FTGPHA1和方案FTGPHA2。方案FTGPHA1可以实现大部分安全属性且同时耗费较少的切换开销,而方案FTGPHA2可以在不牺牲效率的前提下实现健壮的安全属性。在这两个方案中,MRN可以在源基站的覆盖范围内提前与目标基站执行群组预切换认证过程,进而可为用户终端提供平滑的通信体验且避免切换失败等问题。(3)分析了5G网络中引入卫星接入技术后的接入认证场景,指出了卫星网络空口链路高度开放以及星地传输距离较远等特点导致卫星网络容易遭受各种各样的协议攻击以及用户终端认证时延过长等问题。此外,5G支持海量物联网设备(Internet of Things Device,Io TD)并发接入,而海量Io TD并发接入卫星网络且每个Io TD执行单独的接入认证过程会瞬时产生大量的信令开销,进而可能导致信令风暴等问题。针对上述问题,基于格理论密码学,提出了一种抗量子的接入认证方案。该方案包括两种认证协议:海量Io TD的并发接入认证协议和一个普通移动设备或者Io TD的接入认证协议。在海量Io TD的并发接入认证协议中,海量Io TD构成一个临时群组执行群组认证过程以此克服信令风暴问题。此外,提出的两个协议可以实现较强的安全属性包括相互认证、条件匿名以及抵抗量子攻击和多种协议攻击等。
其他文献
装备相控阵雷达的飞机可以灵活、快速地部署,实现对战场中各种目标的检测、跟踪,感知敌方态势,为己方力量的指挥和控制提供情报支撑。但是在机载雷达工作当中,必须解决干扰抑制和杂波抑制问题。在信号处理的环节,可以利用自适应波束形成技术来抑制旁瓣区域的干扰。但是当阵列流型与实际情况不一致(如存在位置误差、幅相误差或接收机通道响应误差),自适应处理往往导致期望信号的输出信干噪比下降。因此设计稳健的波束形成器来
多目标跟踪技术是信息融合领域的重要研究内容之一,已广泛应用于空中侦察与预警、导弹防御、战场监视等军事领域,以及计算机视觉、空中导航、交通管制等民用领域。然而,随着现代高分辨率传感器的快速发展以及跟踪场景的日益复杂化,所获得的目标量测信息更加丰富,致使多目标跟踪中的数据关联问题变得更加复杂。随机有限集(Random Finite Set,RFS)理论为多目标跟踪提供了新的发展契机,但最新的RFS滤波
网络安全分析根据网络主机基数、网络流和网络行为等安全参数,分析网络通信的变化趋势,进而判断网络的安全性,是维护和保障网络空间安全的重要技术。然而,随着网络规模的不断扩大,海量安全参数导致网络安全分析面临效率低、准确性差、资源消耗大的问题。近年来,数据压缩融合方法已被广泛应用在网络安全分析中,通过按需压缩和融合数据,减少存储及分析数据所需的资源消耗,具有时间和空间上的优势,是克服海量安全参数给网络安
随着互联网的进一步普及以及数字多媒体技术迅速发展,全球已经进入大数据时代。网络数据体量呈爆炸式增长,数据传播形式由单一文本发展为包含文本、图像、视频、三维模型等多媒体数据。如何有效地对庞大的多媒体大数据进行存储和分析,为用户提供感兴趣且类型丰富的媒体数据,已经成为学术界及工业界高度关注的重要问题。跨模态哈希技术,通过机器学习紧凑哈希编码的方式对多媒体大数据进行管理与分析,具有存储空间小、检索速度快
光场相机的出现,是计算成像领域的一个革命性进展。光场相机突破了传统相机只记录光线强度的局限,同时记录光线的方向和强度信息,通过信号处理算法可以实现先拍照后对焦、精准虚拟视点合成等众多功能,在计算机视觉、计算成像、机器人等领域具有广泛的应用前景。几何标定是光场相机各项应用算法的基础,内外参标定参数的精度直接影响了各项应用的性能。内外参标定是光场相机领域的研究热点,近年来在投影模型、图像特征提取、标定
氮化镓(Gallium Nitride:GaN)具有禁带宽度大、击穿电场高、热导率高、电子饱和速率高等优越性能,还能与氮化铝(Aluminum Nitride:AlN)或氮化铟(Indium Nitride:In N)等其它Ⅲ族氮化物形成直接禁带半导体合金材料,禁带宽度可从0.65到6.2 e V之间任意调节,在光电器件和电子器件等领域扮演着极其重要的角色。此外,Ⅲ族氮化物具有很强的压电极化和自发
海面目标检测是雷达目标探测的一个重要分支,也是雷达系统设计的基础和前提,在军事和民用领域都具有重要的研究意义。杂波是制约雷达目标检测和跟踪性能的关键因素,对于杂波特性的研究始终是雷达领域的热点。随着雷达分辨率的提高,传统检测方法并不能满足现役装备的需求。因此,本文着重研究了海杂波和目标多维度的特性差异,以及它们在海面目标检测中的应用。论文的主要研究工作如下:1.杂波模型的参数估计直接影响着高分辨长
视觉信息是大数据时代的主要数字信息资源,图像和视频是人类获取视觉信息的主要来源。人眼视觉系统是所有视觉信息的最终接收端,其本身就是一个复杂、高效的信息感知处理系统。因此,如何从图像和视频数据中迅速而准确地获得符合人眼视觉感知的信息成为研究的难点与热点。即以人眼视觉感知要求为准绳,研究如何有效提升计算机处理视觉信息和评价图像和视频质量的能力。总结起来,面向人眼视觉感知特性的图像质量评价可以看作大脑通
新辅助治疗(neoadjuvant therapy,NAT)后进行全直肠系膜切除(total mesorectal excision,TME)手术是局部进展期直肠癌(locally advanced rectal cancer,LARC)患者的标准治疗方案。在接受了NAT后,大约有50%至60%的LARC患者实现了肿瘤分期降低且有大约20%的患者能够达到病理学完全缓解,随后进行的TME手术能够有效
拓扑性质是复杂网络不依赖于节点的具体位置和边的具体形态就能表现出来的性质,其相应的结构叫做网络的拓扑结构。任何复杂系统都可以抽象成为由相互作用的个体组成的网络,因而网络无处不在,遍及自然界和人类社会。复杂网络的拓扑结构是人们理解网络本身的特性、网络中节点的行为以及节点之间的相互影响等的基础,也是很多领域如复杂网络的统计特性、节点特征提取、节点分类/聚类等的研究基础。对于物理学家而言,研究复杂网络的