计算机学报
計算機學報
계산궤학보
CHINESE JOURNAL OF COMPUTERS
2005年
8期
1327-1332
,共6页
3G安全%身份认证%自验证公钥%协议分析
3G安全%身份認證%自驗證公鑰%協議分析
3G안전%신빈인증%자험증공약%협의분석
鉴于单钥密码体制存在密钥管理困难和不能提供防抵赖功能的缺陷,在第三代(3G)移动通信系统中,基于公钥体制的认证方法得到越来越多的重视.为提高单钥体制认证方案的安全性,并改进现有公钥认证协议在性能上存在的缺陷,文章提出了一种高效的基于自验证公钥的认证方案.该方案包含PKBP(公钥广播协议)和SPAKA(基于自验证公钥的认证及密钥交换协议).其中,PKBP可使移动设备(ME)抵抗伪基站攻击并避免鉴别VLR(拜访位置寄存器)证书的合法性;而SPAKA可在无须传送公钥证书的前提下完成ME和VLR的相互认证及会话密钥协商.与现有公钥认证协议相比,PKBP和SPAKA减少了ME的数据传输量和在线计算量,获得了单钥认证协议所不能达到的安全目标和可扩展性,并可在特定场合实现对ME通话的可控、合法监听,满足国家安全部门的需求.因此,该方案很适合于支持3G系统的全球移动性和通信安全性.
鑒于單鑰密碼體製存在密鑰管理睏難和不能提供防牴賴功能的缺陷,在第三代(3G)移動通信繫統中,基于公鑰體製的認證方法得到越來越多的重視.為提高單鑰體製認證方案的安全性,併改進現有公鑰認證協議在性能上存在的缺陷,文章提齣瞭一種高效的基于自驗證公鑰的認證方案.該方案包含PKBP(公鑰廣播協議)和SPAKA(基于自驗證公鑰的認證及密鑰交換協議).其中,PKBP可使移動設備(ME)牴抗偽基站攻擊併避免鑒彆VLR(拜訪位置寄存器)證書的閤法性;而SPAKA可在無鬚傳送公鑰證書的前提下完成ME和VLR的相互認證及會話密鑰協商.與現有公鑰認證協議相比,PKBP和SPAKA減少瞭ME的數據傳輸量和在線計算量,穫得瞭單鑰認證協議所不能達到的安全目標和可擴展性,併可在特定場閤實現對ME通話的可控、閤法鑑聽,滿足國傢安全部門的需求.因此,該方案很適閤于支持3G繫統的全毬移動性和通信安全性.
감우단약밀마체제존재밀약관리곤난화불능제공방저뢰공능적결함,재제삼대(3G)이동통신계통중,기우공약체제적인증방법득도월래월다적중시.위제고단약체제인증방안적안전성,병개진현유공약인증협의재성능상존재적결함,문장제출료일충고효적기우자험증공약적인증방안.해방안포함PKBP(공약엄파협의)화SPAKA(기우자험증공약적인증급밀약교환협의).기중,PKBP가사이동설비(ME)저항위기참공격병피면감별VLR(배방위치기존기)증서적합법성;이SPAKA가재무수전송공약증서적전제하완성ME화VLR적상호인증급회화밀약협상.여현유공약인증협의상비,PKBP화SPAKA감소료ME적수거전수량화재선계산량,획득료단약인증협의소불능체도적안전목표화가확전성,병가재특정장합실현대ME통화적가공、합법감은,만족국가안전부문적수구.인차,해방안흔괄합우지지3G계통적전구이동성화통신안전성.