论文部分内容阅读
LTE(Long Term Evolution,长期演进)作为3GPP(The3rd GenerationPartnership Project,第三代合作伙伴计划)定义的移动通信网络标准的演进目标,具备更高的传输速率、通信效率和频谱利用率。WLAN作为一种高带宽、低成本的无线接入网络,为用户提供到蜂窝网络的数据业务,成为LTE网络分流的最佳补充方案。然而,在WLAN由一个热点局域网向具备移动性的无线补充覆盖网络演进过程中,如何与3GPP标准的LTE网络进行对接为用户提供方便的蜂窝网络数据业务访问需求,如何在不改变原有网络架构的前提下,为用户提供统一的接入方式,成为异构网络融合研究的重点。本文研究的重点是对WLAN与LTE融合网络的接入认证协议中存在一些安全问题进行改进。本文首先提出了一种无证书短签名算法,该签名算法具有如下优势:(1)签名长度只有160比特,签名端不需要对运算,验证端仅需两个对运算,具备了较高的计算效率;(2)用户的公钥和私钥进行了绑定,避免了公钥替换攻击,同时恶意的KGC在不知道用户完整私钥的情况下也无法实施攻击;(3)在随机预言机模型下证明能够抵抗自适应选择消息攻击的存在性伪造。在上述无证书短签名算法的基础上,我们对WLAN与LTE融合网络的接入认证协议EAP-AKA中存在的安全隐患进行了改进,实现了用户身份的匿名性、不可否认性、实体间的相互认证、会话密钥建立等安全特性,为用户提供了更高的接入效率和安全通信保证。