计算机研究与发展
計算機研究與髮展
계산궤연구여발전
JOURNAL OF COMPUTER RESEARCH AND DEVELOPMENT
2009年
7期
1102-1109
,共8页
曹春杰%杨超%马建峰%朱建明
曹春傑%楊超%馬建峰%硃建明
조춘걸%양초%마건봉%주건명
WLAN Mesh%漫游%相互认证%通用可组合安全%共享密钥%IEEE 802.11s
WLAN Mesh%漫遊%相互認證%通用可組閤安全%共享密鑰%IEEE 802.11s
WLAN Mesh%만유%상호인증%통용가조합안전%공향밀약%IEEE 802.11s
IEEE 802.11s WLAN Mesh没有定义客户端的漫游认证协议,并且其初始接入认证协议EMSA中,申请者和认证者的认证密钥是通过认证服务器产生的,所以申请者和认证者之后的所有通信完全可以被认证服务器获取.同时该协议中的基于共享密钥的认证方式不能保证前向保密性,一旦长期密钥丢失,由其保护的所有通信内客都将被泄露.在EMSA的基础上.利用三方Diffie-Hellman密钥交换和单独认证载荷技术提出了客户端漫游接入认证协议.该协议不但克服了上述缺陷,而且只需要4轮的协议交互便可以实现上述三者之间的相互认证和密钥确认,不需要4步握手进行密钥确认.并且新的协议将基于签名的认证方式和基于共享密钥的认证方式统一于单独的认证载荷.这样认证方式的改变并不影响认证协议的结构.最后对新的协议进行了可证明安全分析和NS2性能仿真.结果表明:新的协议是通用可组合安全的,并且性能优于现有协议.
IEEE 802.11s WLAN Mesh沒有定義客戶耑的漫遊認證協議,併且其初始接入認證協議EMSA中,申請者和認證者的認證密鑰是通過認證服務器產生的,所以申請者和認證者之後的所有通信完全可以被認證服務器穫取.同時該協議中的基于共享密鑰的認證方式不能保證前嚮保密性,一旦長期密鑰丟失,由其保護的所有通信內客都將被洩露.在EMSA的基礎上.利用三方Diffie-Hellman密鑰交換和單獨認證載荷技術提齣瞭客戶耑漫遊接入認證協議.該協議不但剋服瞭上述缺陷,而且隻需要4輪的協議交互便可以實現上述三者之間的相互認證和密鑰確認,不需要4步握手進行密鑰確認.併且新的協議將基于籤名的認證方式和基于共享密鑰的認證方式統一于單獨的認證載荷.這樣認證方式的改變併不影響認證協議的結構.最後對新的協議進行瞭可證明安全分析和NS2性能倣真.結果錶明:新的協議是通用可組閤安全的,併且性能優于現有協議.
IEEE 802.11s WLAN Mesh몰유정의객호단적만유인증협의,병차기초시접입인증협의EMSA중,신청자화인증자적인증밀약시통과인증복무기산생적,소이신청자화인증자지후적소유통신완전가이피인증복무기획취.동시해협의중적기우공향밀약적인증방식불능보증전향보밀성,일단장기밀약주실,유기보호적소유통신내객도장피설로.재EMSA적기출상.이용삼방Diffie-Hellman밀약교환화단독인증재하기술제출료객호단만유접입인증협의.해협의불단극복료상술결함,이차지수요4륜적협의교호편가이실현상술삼자지간적상호인증화밀약학인,불수요4보악수진행밀약학인.병차신적협의장기우첨명적인증방식화기우공향밀약적인증방식통일우단독적인증재하.저양인증방식적개변병불영향인증협의적결구.최후대신적협의진행료가증명안전분석화NS2성능방진.결과표명:신적협의시통용가조합안전적,병차성능우우현유협의.