跨域的异构无线网络接入认证技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:zhuce121566
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
异构无线网络融合是新一代无线通信发展的必然趋势,IEEE、3GPP等标准化组织分别制定了无线融合组网安全体系模型,并针对不同的网络融合场景,设计了相应的安全接入机制。由于多个安全域交叉、重叠、域成员动态变化等特点,异构多域无线网络面临着巨大的安全挑战。本文深入分析异构多域无线网络的迫切的安全威胁,研究其安全接入技术,具体如下:1)深入分析了3GPP、IEEE等制定的异构无线网络融合组网方案,指出其在兼容性、可扩展性等方面的不足,在此基础上,设计了一种通用异构无线网络融合组网体系和协议层次参考模型GHWNM,该模型兼容现有的各种网络技术,以对用户透明的方式完成异构网络融合,有利于促进异构无线网络的应用和普及。2)分析了3G-WLAN、IEEE802.21、环境网络和基于IMS的融合网络中的安全需求及其采取的安全机制,基于GHWNM模型,针对网络接入安全在用户管理、身份认证、密钥协商和计费等方面的要求,设计了异构无线网络接入安全模型,该模型明确了认证实体的职责以及相互关系,满足认证实体的安全需求。3)深入分析了传统异构多域无线网络接入认证面临的迫切需要解决的问题,利用CPK技术的海量密钥空间和离线认证特性,设计了一种基于CPK的异构无线网络接入认证协议CHWNAAP,以满足异构无线网络接入认证面临的大规模用户管理、身份匿名保护和安全计费等需求,并对该协议进行了效率和安全性方面的分析,证明其符合异构多域无线网络接入安全要求。4)针对移动节点域内切换的场景,基于预先的信任关系,对CHWNAAP协议进行优化,设计了域内快速重认证协议,进一步减少了域内切换时延;针对异构多域无线网络端到端安全需求,设计了跨域的端到端认证协议,保证整个过程的用户身份保护和会话数据的机密性。在以上技术的基础上,设计并实现了“跨域的无线网络安全支撑平台”,验证了本文提出的异构多域无线网络融合组网体系和协议层次参考模型及所设计协议的正确性和有效性。本文的研究成果能够应用于新一代的异构无线网络融合场景,能够为移动互联网、物联网等提供支撑。
其他文献
人脸检测是一个复杂的模式判别问题,其难点主要由成像角度不同所引起:如平面内旋转和平面外旋转,偏转角度会直接影响判定人脸的准确度。当前基于深度学习卷积神经网络的检测
近年来我国高等教育学分制逐步推行,办学规模日益扩大,教学资源也显得相对紧缺,这就要求教务管理工作向着更高效的信息化和网络化发展。教务管理工作的信息化、模块化、便捷
随着计算机软、硬件的飞速发展,以及互联网和无线通信技术的日益成熟,基于嵌入式和无线网络的监控系统在各个领域发挥着越来越重要的作用。针对无人值守或特殊行业对远程监控
信息技术的快速发展促进了各行业在原有分布式业务信息管理平台下加强信息资源集成、共享、挖掘与利用。安全稳定及时可靠的数据交换网络是系统平台升级,行业之间行业内部频
相对于多副本存储,纠删码在保证数据可用性的同时具有存储效率高、可扩展性好的优点。因此,如何将纠删码应用在多副本集群中成为热门的研究方向。当副本集群为了提升存储效率
目前在数据库领域存在着大量的与个体相关的数据,如:人口统计数据、客户购物数据、患者医疗数据等,称之为微数据。这些数据对于趋势分析、市场预测等具有重要的价值。然而,由
Ceph是当前流行的分布式存储系统,具有很好的扩展性和可用性。随着存储技术的发展,SSD(即“Solid State Disk”)等新型存储器件逐渐普及,很多用户通过在Ceph集群中使用SSD来
随着计算机技术和信息通信技术的不断发展,信息化时代的脚步已经越来越快。在这个大背景下,由于嵌入式系统在抗老化、防颠簸、极端环境试验中比其他架构的类似系统有着明显的
近年来,以多核集群为主流架构的高性能计算机成为高性能计算的主要硬件支撑平台。而共享变量和消息传递是最常用的两类并行编程模型。但其对并行的描述与表达层次较低。开发
人类社会的发展日新月异,计算机日益成为人们日常交流信息的平台,这也使得一些不法分子有了盗窃用户隐私信息的机会,严重威胁计算机用户的安全。目前,安全防范的重点还都集中