移动无线场景下的远程访问认证安全及其相关问题研究

来源 :中国科学院研究生院(计算技术研究所) | 被引量 : 2次 | 上传用户:suixin1102
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术和无线网络技术的迅速发展,传统互联网正逐渐向“终端移动、无线接入”的移动互联网方向发展。同时,远程访问VPN技术作为企业网络平台的一种有效延伸,一直在我们的网络应用中扮演非常重要的角色。移动互联网技术和传统远程访问VPN技术的结合,将使企业用户获得更大的便利和自由,它使得移动的企业员工随时随地的与企业网进行安全数据交换成为可能。但是,这种结合也给传统远程访问技术带来了挑战。这里的远程访问不再是一个静止的访问过程,它伴随着远程节点的移动和无线链路移动切换过程;移动网络场景中的无线终端具有较弱的计算和存储能力;无线接入网络存在高误码率和低带宽等限制。在这种应用场景下除了考虑远端移动节点的远程接入安全和数据交换安全外,还必须考虑移动节点的计算能力和无线链路带宽限制等问题,同时,有必要保障远端节点的移动和网络切换过程对上层应用透明。本文主要研究移动无线场景下的远程访问认证和密钥交换问题及其相关问题。主要工作内容和创新成果如下:1)提出了一种非对称式的认证和密钥交换方案—AEAS (Asymmetric ECMQV-based Authentication Scheme)方案,它实现了对客户端的传统口令认证和对服务端的公钥认证方式。AEAS方案中的用户口令认证方式具有零知识安全属性,它允许用户使用弱口令,并能抵御各种字典攻击、重放攻击和服务端口令验证库泄密后的直接假冒攻击。与其它同类认证和密钥交换方案相比,AEAS方案具有最少的公钥计算开销,非常适合于移动无线场景下的轻量级无线终端。本文在随机神喻模型(Random Oracle Model)下证明了AEAS认证协议的安全性。此外,还提出了一种高效的双因子认证协议-ATAP(AEAS-based Two Factor Authentication Scheme)协议。2)分析了IPSec协议与其它中间网络设备(包括现有的NAT网关和未来IPv4/IPv6网络共存期间的NAT-PT网关)的互操作问题,对现有的IPSec与NAT网关互操作方案进行了改进,实现了IPSec在IPv4/IPv6网络共存期间对NATv4、NATv6以及NAT-PT网关的自动探测和基于UDP隧道的透明穿越。提出了一种新的UDP隧道封装机制-NATPT-T隧道模式,可实现IPv6子网/主机与IPv4子网之间基于IPSec的应用互通。3)提出了一种会话层远程访问移动解决方案—LRAM-VPN(Lightweight Remote Access Mobile VPN)。LRAM-VPN采用专为无线网络设计的WTLS协议来建立从移动终端到企业网络的端到端安全隧道,支持移动节点在不同无线网络之间的漫游,并保证上层应用的不间断性。此外,LRAM-VPN方案采用了不同措施来提高TCP和UDP应用的性能,同时也提高了无线链路带宽有效利用率;
其他文献
随着面向服务的体系结构(SOA)的推广和Web服务技术的广泛应用,在将来的应用开发过程中,在服务层对已有设施进行复用将具有至关重要的意义;同时,随着服务数量的增多、不同系统
<正>近几年,预付式消费已逐渐成为商业、服务等行业的热点消费形式,但也一直是消费投诉的热点。北京、上海、广州等10个城市150家企业,开展了"预付式消费"调查体验活动,涉及
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
会议
笔者走进特瓷的产品展厅,不禁眼前一亮,被上百种用方管型材制造、时尚靓丽的各种水龙头深深吸引住了。特瓷卫浴为何能生产出与众不同的产品?
2月汇总平板玻璃企业42家。生产平板玻璃2600.41万重量箱,同比增长i0.32%;累计生产平板玻璃5352.57万重量箱,同比增长9.26%;销售平板玻璃1998.61万重量箱,比上月下降9.55%,累计销售平板玻璃4
随着计算技术和网络技术的发展,普适计算成为新一代的计算模式,普适应用系统也随之得到长足的发展。普适计算的理念是“以人为本”,即随时随地为用户提供其所需的服务,而面向
高中物理课本第二册 (必修 )第 1 94面 ,在阅读材料《蜃景—空气中的全反射》里 ,有幅插图“海市蜃楼”(如图 1所示 ) .翻阅历年来的高中物理教材各种版本 ,这幅插图都相同 ,
随着5G"新基建"提速,中国铁塔将进一步深化共享协同,全力支撑5G"新基建"经济、高效、规模部署,为经济社会高质量、可持续发展奠定坚实的信息通信基础,为数字经济新动能提供有
随着对计算机网络安全需求的日益增长,传统的防火墙技术和单机入侵检测技术已经不能完全满足人们对入侵防御的需求,分布式入侵检测技术成为一个至关重要的研究方向。如何扩展分
<正> 在供电装置经常移动场合,三相电源相序具有重要意义。市售的相序表尽管功能很多,但使用极为不便,测量时间不能超出3min,而且价格很高。鉴于上述原因,我们研制了流水闪烁