3GPPAKA协议中序列号的安全性分析与研究

来源 :天津理工大学 | 被引量 : 1次 | 上传用户:jlcclb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
认证与密钥协商(AKA)协议在3G网络中用于实现用户与网络的双向认证,生成加密密钥和完整性密钥,从而实现安全通信。3GPP AKA协议使用序列号SQN保证消息的新鲜性以抵抗重放攻击;然而,序列号SQN的操作仍然存在一些待解决问题。本文以3GPP AKA协议中的序列号SQN为研究对象,对使用序列号SQN引发的安全问题进行了研究。主要研究内容包括:1.模拟了三种重放攻击的攻击场景。基于3GPP AKA协议流程,模拟了三种针对序列号SQN可能发起的攻击场景,这三种攻击被命名为“重放本次用户认证请求消息”攻击、“请求触发式重放过往认证消息”攻击和“主动重放过往认证消息”攻击;分析了3GPP AKA协议中使用序列号SQN抵抗这三种攻击的安全性能,归纳了抵抗攻击过程中认证三方及攻击者的代价;仿真分析表明:3GPP AKA协议使用序列号可以有效抵抗“重放本次用户认证请求消息”攻击和“请求触发式重放过往认证消息”攻击,但不能抵抗“主动重放过往认证请求消息”攻击。2.分析比较了AP-AKA、基于公钥密码学的AKA和S-AKA三种3GPP AKA改进协议抵抗重放攻击的性能。这三种协议使用一次性随机数或累加器代替序列号抵抗重放攻击,理论及仿真分析表明,S-AKA能够抵抗“重放本次用户认证请求消息”攻击和“请求触发式重放过往认证消息”攻击,但是不能抵抗“主动重放过往认证消息”攻击;AP-AKA和基于公钥密码学的AKA能够抵抗上述三种重放攻击,且AP-AKA抵抗攻击的性能最好;但在网络不存在攻击时,AP-AKA比3GPP AKA认证所需的存储空间及通信量代价高。3.提出了一种基于预警机制自适应选择AS-AKA协议。通过对攻击场景的分析,归纳了网络特征,提出了攻击预警机制;当预警机制检测到系统可能存在重放攻击时,服务网络将协议切换到AP-AKA协议;无攻击预警,则执行原协议。仿真结果表明,AS-AKA协议能够有效地抵抗三种重放攻击,与3GPP AKA和AP-AKA比较,AS-AKA协议实现了安全性能和代价成本之间的均衡。
其他文献
在图像通信领域中,对图像压缩算法的性能和编解码的实时性有较高的要求。对于不同的应用领域和场合,选择适当的编码方法和实现平台是图像编码技术走向实用的关键。基于小波变
二维波达方向(Direction of arrival,DOA)估计在阵列信号处理领域中扮演着越来越重要的角色。在二维阵列中,L型阵列由于结构简单,覆盖范围大,估计性能好等优点,近年来受到越
我国有众多的水库和拦河大坝,迫切的需要有效的堤坝检测手段。堤坝检测水下机器人(探坝机器人)是为查找江、河、湖、海的各种堤坝的裂缝、破损和隐患等质量问题而设计的。它
本论文在介绍各种偏振控制器原理的基础上,重点研究了方位角控制型偏振控制器和延迟量控制型偏振控制器的算法。 首先,论文对目前常见的各种偏振控制器的原理和结构进行了介
本文研制开发了一套在局域网内使用的生理参数采集系统,它实现了数据采集、数据分析以及数据显示。目前,该试验平台采集三类生理参数:心电、体温与皮肤电阻。硬件设计力求低功耗
光网络的发展,除了速率和容量不断提升之外,其智能化程度也在不断提升,对光网络的传输性能估计必不可少。光性能监测(Optical performance monitoring,OPM)的作用主要体现在
本文主要研究了智能交通系统中基于视频的车辆检测与跟踪系统的基本理论和关键技术。交通检测与信息采集已经成为智能交通系统中的一项重要课题,车辆的检测、阴影去除、车辆
近些年来,多源遥感图像融合技术获得了普遍关注和广泛的应用,其理论和方法已经成为智能信息处理、遥感应用等学科的重点研究领域。多源遥感图像融合是多传感器信息融合的一个重要分支,是一项综合同一场景或目标的多源图像信息处理技术。多源遥感图像一般是来自不同卫星传感器在不同时刻拍摄的同一场景的图像。通过对多传感器图像的融合,可以克服单一传感器图像在几何、光谱和空间分辨率等方面存在的局限性和差异性。本文的研究对
缘于军事应用领域的无线传感网络随着现代电子、通信和计算机技术的飞速发展逐渐进入到工业控制、医疗救护和环境监测等诸多领域。它把逻辑上的信息世界和真实的物理世界联系
学位