论文部分内容阅读
随着3G市场的快速发展,电子商务、电子贸易以及互联网服务等新型业务得到迅速推广。这些新型业务对安全性要求很高,一些移动通信中的关键数据一旦被窃取,会对用户造成很大的损失,从而导致其无法顺利开展。WPKI技术是解决该安全问题最为有效的方法之一。它采用了椭圆曲线密码体制,利用其安全性能高、存储空间小、计算量小、处理速度快、带宽要求低以及抗攻击性的优点,适应了移动终端设备内存小、处理能力低和无线网络带宽窄的现状,保障了移动通信的安全。 本文首先对 WPKI原理及关键技术、3G网络体系及安全体制进行了深入的研究。然后在对3G接入网和应用域存在的漏洞详细分析的基础上设计了WPKI网络模型和WPKI协议模型。WPKI网络模型包括第三方认证授权系统网络结构和引入 WPKI的3G系统网络结构;WPKI协议模型包括用户身份保密协议和实体认证协议。并且利用TOMCAT的HTTPS功能和OpenSSL制作、签发 ECC证书的功能,搭建了一个支持双向认证的仿真平台。经过测试,该仿真平台能够实现双向认证。最后利用网络嗅探工具 WireShark对引入 WPKI技术前后的网络传输进行安全性分析,证明引入 WPKI技术可以保证数据在移动通信过程中的真实性、机密性、完整性和不可否认性。本文最后分析了论文存在的不足,并对 WPKI的未来应用进行了展望。