LTE/SAE认证与密钥协商协议安全性研究

被引量 : 2次 | 上传用户:fengmiaoli
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
认证与密钥协商(AKA)协议在3G/4G网络中用于实现用户与网络的双向认证,直接或间接生成加密密钥和完整性密钥,从而实现安全通信。LTE/SAE在沿用UMTS系统AKA机制基础上,增加了对服务网络的验证,采用了按序使用认证向量的机制及层次化的密钥生成体系,提高了通信的安全性。然而,LTE/SAE AKA仍然存在一些安全隐患。本论文对LTE/SAE认证与密钥协商协议中存在的安全问题及认证向量组长度的合理选取问题进行了研究,主要内容包括:1.提出了一种高效安全的改进协议ES-AKA。该协议不仅能够抵抗重定向攻击和重放攻击,同时还提高了密钥K泄露时的安全性能。仿真分析表明:在更高的安全性能下,ES-AKA降低了服务网络的存储空间和归属网络的计算量,且有效减少了认证过程的比特通信量。2.提出了一种基于认证次数的认证向量组长度K的动态选取机制。利用LTE/SAE AKA的简化分析模型,推导认证次数、认证向量组长度与消息/比特通信量的数学关系式。在以消息通信量为衡量因子的基础上,加入比特通信量这一衡量因子,用两个浪费率作为评价指标,设计折中选取原则,动态选取认证向量组长度K。仿真分析表明:提出的选取机制不仅解决了K值不唯一的问题,还有效降低了消息通信量和比特通信量。用户长期驻留同一服务网络时,此机制性能优化显著。3.提出了一种基于认证速率的认证向量组长度的动态选取机制。利用基于泊松分布的LTE/SAE AKA分析数学模型,推导认证速率、认证向量组长度与消息/比特通信量的数学关系式。以消息通信量和比特通信量为衡量因子,设计折中选取原则,动态选取认证向量组长度。仿真分析表明:提出的选取机制有效地减少了消息通信量和比特通信量,且解决了K值不唯一的问题。用户短期驻留某一服务网络时,使用此机制性能优化显著。
其他文献
提出进一步规范用电信息采集建设、运行维护的全过程管理;建立高效的用电信息采集运行维护管理体系;提高用电信息采集系统的实用化率。
文章阐述了中国近期收入分配的主要特点和面临的巨大挑战,提出了收入分配制度改革的建议。目前,中国收入差距出现了不断扩大趋势,同时收入分配不公问题也愈发严重。城乡之间
文中介绍了电梯对重的概念、平衡系数的概念,讨论了电梯平衡系数的检测方法,结合检验案例对电梯平衡系数可能发生的改变与对重重量的调整进行了分析。
文章回顾了历史以来关于民主理论的研究 ,认为帕特南于 1993年发表的《使民主运转起来 :现代意大利的公民传统》是近年来西方民主理论研究方面影响最大的著作之一。作者对《
对当下社会音乐生活中的音乐事项进行批评亦是音乐批评的范畴。笔者以上海地区公益性音乐项目“2013-2014走进大剧院——汉唐文化国际音乐年”为评论对象,以上海地区十年内各
黑山土质肥沃,是全国重点产粮县,辽宁省商品粮基地之一。伴随着农业经济的全面迅速发展,水资源的需求量增长很快,水资源供需矛盾日渐突出。文章在杨凌水资源开发利用现状的基
牧区实行家庭联产承包制使得原有的自由放牧形式发生变化。牧户之间不改变承包主体的草地流转,提高草地使用效率、解决草地细碎化问题、扩大畜牧生产规模、发展区域优势产业
液压泵是液压系统中将机械能转变成压力能的装置,液压泵性能的优劣直接影响到整个液压系统性能的好坏,因此液压泵性能测试实验是《液压传动》课程中很重要的实验课。开设液压
在苏州酒店业日益繁荣的背景下,人才稳定是企业取得更大经济效益的前提。本文以调查走访酒店一线员工为依据,总结苏州酒店人才流失的原因,并针对苏州酒店人才市场提出相应的
学习是一个人终身都要面临的重要任务,如何才能高效而快乐的学习是教育界与心理学界长期关注的问题。随着我国新一轮课程改革的不断深入,在语文课堂内,如何提高教学质量,改变