基于BAN邏輯的接入認(rèn)證協(xié)議研究與優(yōu)化
【文章頁(yè)數(shù)】:58 頁(yè)
【學(xué)位級(jí)別】:碩士
【部分圖文】:
圖2-6?GSM鑒權(quán)過(guò)程??GSM網(wǎng)絡(luò)中,移動(dòng)臺(tái)與基站之間只對(duì)無(wú)線部分進(jìn)行加解密,即采用流密碼??
在GSM網(wǎng)絡(luò)鑒權(quán)過(guò)程中,HLR和VLR會(huì)以三元組的形式存儲(chǔ)RAND?(隨機(jī)??數(shù))、XRES?(預(yù)期響應(yīng)值)及會(huì)話密鑰Kc,?VLR實(shí)現(xiàn)用戶信息比對(duì),判斷用戶??是否合法。GSM網(wǎng)絡(luò)具體的鑒權(quán)實(shí)現(xiàn)過(guò)程如圖2-6所示:??SIM?BSS/VLR?AuC??業(yè)務(wù)請(qǐng)求?i?Ki?RAN....
圖3-3控制面通信及密鑰??
在LTE網(wǎng)絡(luò)的EAP-AKA認(rèn)證過(guò)程中,根據(jù)根密鑰K推導(dǎo)出當(dāng)前系統(tǒng)的母??密鑰KASME,?UE和網(wǎng)絡(luò)進(jìn)一步生成非接入層密鑰及接入層密鑰。非接入層密鑰??和接入層密鑰的生成在用戶面和控制面中的位置如圖3-2、3-3所示:??User?Plane??Application??IP?....
圖3-2用戶面通信及密鑰??
在LTE網(wǎng)絡(luò)的EAP-AKA認(rèn)證過(guò)程中,根據(jù)根密鑰K推導(dǎo)出當(dāng)前系統(tǒng)的母??密鑰KASME,?UE和網(wǎng)絡(luò)進(jìn)一步生成非接入層密鑰及接入層密鑰。非接入層密鑰??和接入層密鑰的生成在用戶面和控制面中的位置如圖3-2、3-3所示:??User?Plane??Application??IP?....
圖3-4改進(jìn)的重認(rèn)證架構(gòu)圖??通過(guò)改進(jìn)后的架構(gòu)圖可以看出,在現(xiàn)有的EPS?AKA的基礎(chǔ)上,通過(guò)LTE的??NAS安全上下文生成異系統(tǒng)的AS安全上下文,在將安全上下文發(fā)送給RAN,??
用戶設(shè)備與網(wǎng)絡(luò)的NAS安全上下文,則有卡設(shè)備和網(wǎng)絡(luò)間需要重新進(jìn)行??EAP-AKA鑒權(quán)流程,這嚴(yán)重影響有卡設(shè)備網(wǎng)間切換的效率。因此,對(duì)有卡設(shè)備??網(wǎng)絡(luò)間的切換流程做出相應(yīng)改進(jìn),改進(jìn)后EAP-AKA協(xié)議的具體流程如圖3-5所??示:??23??
本文編號(hào):3933538
本文鏈接:http://sikaile.net/shekelunwen/ljx/3933538.html