WLAN和3G系统互联网络安全机制的研究与分析

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:ttgxa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
第三代(3G)移动通信系统具有较高的数据传输能力,可以提供广域覆盖和全球性漫游,理论上,它能为用户提供最高达 2Mbit/s 的数据速率,但部署成本非常高。作为一种有广阔前景的技术,无线局域网(WLAN)正越来越受人们关注,它作为 3G 系统无线接入手段的一种补充也正成为重要的技术方向。WLAN 能以较低的成本提供远高于 3G 的数据速率,其缺点是缺乏充分的安全措施。3G 系统与 WLAN 融合可以实现优势互补,既保留 3G 在计费管理、漫游和安全方面的优势,又能以较低的成本实现热点地区覆盖,两者互联前景广阔。 目前,3G 系统与 WLAN 的融合己经成为热门的研究课题,两者融合既可以减少运营商的网络投资费用,又可以在大范围内实现较高的接入速率。然而现今整合 WLAN 与 3G 系统仍然有一些安全方面的问题存在,如何确保二者融合的安全是一个重要的研究课题。 本文利用 3G-WLAN 互联网络作为分析对象,因为其它的异构网络存在相同的安全性问题,而且互联结构相似,因此本论文不失一般性。 本文主要研究 3G-WLAN 互联的安全机制相关问题。首先分析了 3G 系统与 WLAN 互联的背景以及安全相关问题,详细论述了 3GPP 定义的6种互联场景和 ETSI 提出的两种互联参考模型。进而研究分析互联网络中的EAP-AKA 认证协议,指出安全机制的不足之处。根据上述的这些分析,本文提出了一些 3G-WLAN 互联网络的安全性改进的措施,其中包括: ①通过对 EAP-AKA 认证过程的分析,从降低认证信令开销的角度,改进了一种自适应K选择机制的解决方案,并在仿真中得到验证。 ②由于现有安全认证机制不能提供用户数据完整性保护,本文在原有的安全机制中引入基于 AES-CCM 模式的 AES 算法,代替原有的f8和f9算法,实现通信过程中的信令数据和用户数据加密和完整性保护。最后讨论了 AES 算法的基于软件和硬件实现方案。 ③在分析基于公钥体制的 EAP-TLS 认证机制和其他相关的安全机制的基础上,综合考虑各种认证的优缺点,引入一种基于代理签名和哈希链的认证机制。 最后通过对本论文的总结,指出需要进一步开展的研究工作。
其他文献
FBA是一种既支持实时业务又支持非实时业务,并且不需要复杂的流量管理机制,它以电路交换方式为基础,通过动态的分配资源,能很好的支持多种类型业务的传输需求,可以成为我国的综合
目的:通过对小样本的随机对照试验探讨肾康注射液对重症急性胰腺炎(SAP)合并急性肾损伤(AKI)患者的治疗效果及对治疗过程中S100A12及尿液中N-乙酰-氨基葡萄糖苷酶(NAG)表达变
人体动作识别和物体显著性检测均是近年来计算机视觉领域的热点研究内容。其中,人体动作识别是视频检索、视频监控以及智能人机交互等应用的关键技术,具有广阔的应用前景。但由
随着LTE技术的成熟,与LTE系统具有良好兼容性的LTE-A系统凭借具有更高的峰值速率、更低的传输时延等优势,受到了学者和运营商的广泛关注。目前,用户数量在不断地增多、业务需
目的:研究分析自发气胸手术使用腋下小切口操作的临床效果和应用价值.方法:30例自发气胸患者,随机分成对照组和治疗组,各15例.治疗组患者接受传统腋下小切口手术治疗,对照组
P2P的研究热度呈逐年增长的趋势,作为一种完全分布的计算模型,可以脱离中央服务器实现对等节点间的直接通信,从而充分利用每个网络节点自身的资源,实现整个网络计算资源的充分利
基于内容的图像检索是根据描述图像视觉内容的特征向量进行相似性检索,其中图像视觉内容的提取可以是通用的,也可以是基于特定领域的。基于特定领域的图像检索技术可以充分利
随着社会的日益发展,在当前的信息时代对通信技术的要求是通信容量大、传输速率高。星间光通信正是以其传输码率高、功耗低、抗干扰能力强等一系列优点适应这种需求而发展起
语音识别技术近年来高速发展,有着广阔的应用前景。让机器听懂人说话,甚至实现与人的交流是人类一直以来梦寐以求的愿望。现在语音识别技术的研究工作主要集中在大词汇量连续语
期刊