《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > WiMAX數據傳輸加密方案設計與實現
WiMAX數據傳輸加密方案設計與實現
來源:通信產業網
摘要: 在各種通信設備和終端電子產品設計方法中,為使產品具有更強大的功能,越來越多地采用了嵌入式系統,WiMAX無線通信設備亦是如此。因此設計和開發現代網絡和通信技術中的安全技術時,必須和嵌入式技術結合在一起。本文提出和實現了一種基于AES-CCM加密算法和ARM+VxWorks嵌入式系統的WiMAX無線接入設備加密技術解決方案,并給出了算法模塊在設備中的應用方法。
關鍵詞: 2.5G|3G WiMAX 數據傳輸
Abstract:
Key words :

      在各種通信設備和終端電子產品設計方法中,為使產品具有更強大的功能,越來越多地采用了嵌入式系統,WiMAX無線通信設備亦是如此。因此設計和開發現代網絡和通信技術中的安全技術時,必須和嵌入式技術結合在一起。本文提出和實現了一種基于AES-CCM加密算法和ARM+VxWorks嵌入式系統的WiMAX無線接入設備加密技術解決方案,并給出了算法模塊在設備中的應用方法。


1 算法實現原理

     AES對稱密碼已經廣泛應用于數據的保密和數據完整性認證。在具體運用時,都會選擇一種具體的工作模式。目前AES算法已有多種工作模式,例如:ECB,CBC,CFB,OFB,CRT,CCM,GCM和AESKW。其中CCM(Counter with Cipher Block Chaining-Message Authentication Code)模式是一種同時提供加密和鑒別服務的全新操作模式。

1.1 CCM模式原理

    使用CCM模式的基本條件包括,發送方和接收方定義相同的分組密碼算法Ek()(這里為AES加密算法)、密鑰K、記數器發生函數、格式化函數F()和鑒別標記長度Tlen、有效載荷長度Plen、隨機值N。加密算法過程如下:


    格式化函數F將N,A,P整合在一起,并分組為r個數據塊。對數據塊加密,得到MAC值T,加密計數器發生函數產生的計數塊,加密所得sj和P與T異或得到密文C。解密過程則相反。


1.2 AES算法原理

    AES算法加密過程由4個不同的處理階段組成,稱為:字節代換、行移位、列混淆、輪密鑰加。輸入數據數組state進行10輪上述處理后,得到加密密文。結構如圖1所示。

                         


2 WiMAX中CCM應用規則改進

    在802.16協議中規定PDU數據包加密后結構如圖2所示。

     6個字節的包頭和4個字節的PN不需要經過加密處理。PN(Packet Number)在協議中規定用于防止重放攻擊,如當前收到的數據包的PN小于前一個數據包的PN時,當前收到的數據包將被丟棄。PN在發第一個包時值為1,以后每發一個包則加1。由于PN和包頭都未經加密處理,當竊聽者得到一個PDU時,將得到當前PN,并推導出以后各個數據包的PN值。因此引進CCM模式雖然能提高攻擊者進行重放攻擊的難度和成本,但并不能在技術上徹底防止重放攻擊。這里采用對PN進行加密處理來防止由于PN值泄露而遭受可能的重放攻擊。加密算法選擇AES算法,密鑰為802.16協議中的密鑰加密密鑰(KEK)。AES,KEK在系統中是用于對傳輸加密密鑰(TEK)進行加密處理的,本身已經存在于系統中,而且被良好地設計,在控制信息交互過程中,KEK定時更新。因此采用該方法不會給系統帶來額外的開銷,不需要引入新的加密算法,不需要維護密鑰。采用該方法PDU加密后結構如圖3所示。


    由于對PN進行AES加密處理,因此加密后的PN長度將為16個字節。這降低了傳輸數據中有效載荷DATA的百分比,不過在實際應用中DATA往往達到上千或上萬個字節。因此為提高安全性和抗攻擊性,犧牲如此少的傳輸效率是值得的。


3 AES-CCM算法實現及結果分析

    算法模塊基于富士通3400 WiMAX開發板ARM+VxWorks平臺開發,采用通用C庫函數,可以方便地移植到各種需要安全加密處理的嵌入式產品中。程序提供兩個接口,AES算法接口和AES-CCM算法接口。前者可以用于對傳輸加密密鑰TEK的加密處理,后者可以用于對傳輸數據的加密處理,使用者只需簡單的調用函數即可。程序框圖如圖4所示。


程序中實現了802.16 MAC PDU的構建、8 bCRC報頭校驗、32 bC2RC PDU校驗、CCM加密模塊、CCM解密模塊、AES加密模塊。

3.1 算法關鍵模塊實現

3.1.1 CCM加密模塊

    AES-CCM算法中,加密函數使用128 b密鑰長度的AES算法。加密前后WiMAX MAC PDU結構變化如圖5所示。

    CCM加密模塊流程如圖6。該模塊輸入為密鑰K和明文P。在計算MAC T和計數塊S時,調用AES加密程序。

                               

3.1.2 密鑰K

    在密鑰生成方法中,采用了隨即函數rand()和系統時鐘函數tickGet(),可以保證密鑰的惟一性和更高的不可推測性。程序如下:

3.1.3 計數器發生函數

    計數器發生函數產生的計數塊,由PDU報頭,PN,遞增的整數i構造,長16個字節即128 b。函數如下:ctr preload為數組名,該數組用于存放生成的計數塊;modu為指向PDU數據的指針;pn vector為PN;i為遞增的整數,每計算一次計數塊后加1。

3.2 算法模塊應用方法設計和實現

    算法模塊的應用方法主要根據TEK(傳輸加密密鑰)和CID(連接標志)的對應關系設計。在802.16協議中每一個CID都對應惟一的密鑰資源,因此可以根據CID找到對應的密鑰。在系統中創建兩個表,一個是TEK表:用于存放加密密鑰;另一個是CID表:用于存放CID值和對應密鑰索引。CID表中記錄結構如圖7所示。Type字段表示使用的加密方法,O表示DES-CBC,1表示AES-CCM;Key index字段值表示該CID標志對應的密鑰信息,在TEK表中的索引位置;CID字段表示CID標志值。

    發送端算法模塊調用流程:在數據發送前,系統檢測報頭中加密控制位的值,如為1則表示該PDU需要加密處理,再根據報頭中密鑰索引號及加密模式選擇位,選擇特定的加密算法和密鑰,對數據進行加密處理,如加密方法為AES-CCM,則調用CC2M加密模塊對數據進行加密。


    接收端算法模塊調用流程:當接收到一個PDU數據時,系統先檢測報頭中的CID標志值是否存在于本地CID表中,如不存在則丟棄該PDU;如存在則找到對應的CID記錄,從中讀取Type和Key
index的值,根據Key index值,從TEK表中讀取解密密鑰,然后調用CCM解密模塊對PDU進行解密處理。

3.3 算法測試

    測試密鑰Key和數據PDU如下:

                            

    發送端加密后的密文,一共包含3個部分。起始的10個字節為6個字節的PDU報頭和4個字節的PN;從末尾算起的4個字節為32 b的CRC校驗碼;其余分別是33個字節的凈荷密文和8個字節的分組鏈接模式校驗碼密文。

    接收端解密后的PDU起始10個字節為報頭和PN;其后的33個字節和明文P的33個字節的數據凈荷相同;最后的4個字節為CRC校驗碼,用于接收端的CRC校驗。

    第44個到51個字節為解密后的8個字節的分組鏈接模式校驗碼。在CCM解密程序中,對解密后得到的PDU,計算分組鏈接模式校驗碼,將計算結果和解密所得的分組鏈接模式校驗碼相比較,若相同則表示密文在傳輸過程中沒有被篡改破壞,這樣可以校驗傳輸數據的完整性。


    上述結果表明本文設計的AES-CCM模塊和模塊應用方法,能正常工作,能滿足WiMAX設備的實際需要。

4 方案比較

    當前,WiMAX設備方案提供商,對數據加密模塊主要有2種實現方案:

   (1)采用專門的硬件算法模塊;

    (2)采用高速DSP芯片。

    方法(1)的優點是速度快,價格便宜但可擴展性和可升級性不強;方法(2)既有速度快的優點,也有很好的可擴展性和可升級性,但成本比較高。在采用這2種方案的設備中,通常需要一個額外的嵌入式系統來控制通信設備的運行,因此系統會比較復雜,成本較高。


    本文的設計方法,將算法設計成嵌入式系統的一個軟件模塊,使用時只需直接調用即可。優點是:使用方便,而且由于系統沒有外接獨立的加密模塊,可以有效地降低系統的復雜度和成本。缺點是:加密工作由主控CPU來完成,會占用相當一部分系統資源,因此適用于那些沒有復雜功能的通信設備,例如端口較少的無線接入設備或WiMAX網卡等。


5 結 語

    目前在IEEE802.16和802.11i協議中,都采用AES-CCM算法為數據加密算法,并被包含在RFC3610中。在這種情形下,本文在對該算法深入分析后,對AES算法和CCM模式的隱患給出了改進,并給出了嵌入式WiMAX開發板平臺下的AES-CCM算法實現和應用方法的設計及實現。

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美一区1区三区3区公司| 亚洲人成人一区二区三区| 激情六月婷婷综合| 国产欧美欧洲在线观看| 欧美性猛交一区二区三区精品| 女人色偷偷aa久久天堂| 久久久蜜桃精品| 久久精品人人爽| 久久精品一区四区| 久久国内精品视频| 久久精品女人天堂| 久久久久久久尹人综合网亚洲| 欧美一区二区三区在线免费观看| 亚洲欧美久久久| 亚洲欧美一区二区激情| 亚洲欧美一区二区三区久久| 亚洲男人的天堂在线aⅴ视频| 亚洲一区二区三区精品在线| 亚洲图片欧洲图片av| 在线亚洲一区二区| 亚洲午夜精品网| 亚洲欧美制服另类日韩| 午夜影视日本亚洲欧洲精品| 欧美亚洲自偷自偷| 久久九九全国免费精品观看| 久久精品一二三| 久久亚洲午夜电影| 欧美 亚欧 日韩视频在线| 欧美成人中文| 欧美日韩小视频| 国产精品久久久久久久久免费樱桃| 国产精品日韩在线播放| 国产日韩欧美中文在线播放| 国产一区二区0| 在线免费一区三区| 亚洲精品综合久久中文字幕| 一本色道久久99精品综合 | 亚洲黄色av| 99在线精品观看| 午夜精品福利一区二区蜜股av| 香蕉久久久久久久av网站| 欧美亚洲系列| 亚洲精品久久久蜜桃| 亚洲图片自拍偷拍| 久久精品91久久久久久再现| 麻豆精品视频| 欧美日韩中文字幕日韩欧美| 国产精品亚洲综合久久| 一区二区三区亚洲| 亚洲美女av电影| 亚洲欧美日韩中文视频| 亚洲电影免费| 中国日韩欧美久久久久久久久| 亚洲欧美日韩国产一区二区| 久久免费国产精品| 欧美日韩免费区域视频在线观看| 国产欧美91| 亚洲激情二区| 亚洲欧美日韩综合aⅴ视频| 最近中文字幕mv在线一区二区三区四区| 一区二区日韩精品| 久久久久国产成人精品亚洲午夜| 欧美成人一区二区三区片免费| 国产精品乱码一区二三区小蝌蚪 | 久久国产乱子精品免费女| 欧美国产高潮xxxx1819| 国产精品网站在线| 伊人久久久大香线蕉综合直播| 亚洲美女精品久久| 欧美在线观看视频一区二区三区| 99精品视频网| 久久精品国产亚洲5555| 欧美日韩一区二区三区在线视频 | 亚洲美女黄网| 久久久精品欧美丰满| 欧美另类视频在线| 国内一区二区在线视频观看| 日韩午夜中文字幕| 久久精品九九| 欧美一级视频| 欧美三级资源在线| 亚洲国产高清自拍| 欧美一级夜夜爽| 亚洲欧美一级二级三级| 欧美激情一区二区三区在线| 国产一区二区三区久久| 一区二区三区日韩欧美精品| 亚洲欧洲一区二区三区| 久久九九99| 国产精品一区二区视频| 一区二区av在线| 亚洲精品视频在线播放| 久久久99精品免费观看不卡| 国产精品二区在线| 最新中文字幕亚洲| 亚洲国产精品va| 欧美专区一区二区三区| 午夜免费电影一区在线观看| 亚洲国产精品一区二区第一页 | 免费短视频成人日韩| 国产精品资源| 中文国产一区| 亚洲视频在线视频| 欧美精品免费播放| 亚洲国产cao| 欧美在线一二三区| 欧美影片第一页| 国产精品入口| 亚洲性感美女99在线| 亚洲天堂av在线免费观看| 欧美精品亚洲精品| 亚洲欧洲精品一区二区| 亚洲精品久久久久久久久久久久久| 久久亚洲午夜电影| 激情成人综合| 亚洲第一级黄色片| 久久夜色精品| 影音先锋国产精品| 亚洲国产天堂久久国产91| 久久只精品国产| 在线电影院国产精品| 亚洲国产高清一区| 六月婷婷久久| 亚洲二区视频在线| 最新成人av网站| 欧美国产亚洲精品久久久8v| 亚洲成色精品| 99精品久久免费看蜜臀剧情介绍| 欧美国产日韩一区二区在线观看| 亚洲国产成人精品久久久国产成人一区| 亚洲国产一区在线| 欧美国产日韩视频| 亚洲精品视频在线观看免费| 一本到12不卡视频在线dvd| 欧美日韩的一区二区| av不卡在线| 亚洲免费视频一区二区| 国产精品亚洲第一区在线暖暖韩国| 亚洲欧美日韩精品久久亚洲区 | 香蕉久久精品日日躁夜夜躁| 久久精品国产清高在天天线| 黄色成人在线| 亚洲精品一品区二品区三品区| 欧美精品日韩三级| 在线亚洲国产精品网站| 午夜精品福利在线观看| 国产日韩精品在线| 亚洲国产天堂久久国产91| 欧美精品18+| 亚洲午夜在线观看视频在线| 欧美在线短视频| 一区二区视频欧美| 日韩一级免费| 国产精品老牛| 亚洲国产二区| 欧美午夜视频在线| 篠田优中文在线播放第一区| 鲁大师影院一区二区三区| 亚洲精品久久视频| 亚洲第一天堂av| 日韩网站在线看片你懂的| 亚洲综合导航| 国内精品亚洲| 一本一本a久久| 国产美女一区二区| 亚洲黄色性网站| 欧美少妇一区| 久久av老司机精品网站导航| 欧美激情成人在线| 亚洲在线免费| 欧美大片专区| 亚洲欧美福利一区二区| 男男成人高潮片免费网站| 一区二区三区欧美亚洲| 久久天天综合| 一区二区三区精品国产| 久久夜色精品国产| 国产精品99久久久久久宅男| 久久久久综合| 一区二区三区精品视频| 久久久久五月天| 在线亚洲高清视频| 欧美成ee人免费视频| 亚洲影院色在线观看免费| 欧美成人精品福利| 亚洲综合不卡| 欧美日韩国产影院| 久久精品成人欧美大片古装| 欧美日韩亚洲国产一区| 久久精品论坛| 国产精品亚洲不卡a| 一本久久综合亚洲鲁鲁五月天| 国产色产综合产在线视频| 99精品99| 狠狠色丁香婷婷综合影院| 亚洲综合日韩| 亚洲狼人综合| 免费成人你懂的| 欧美中文字幕久久| 国产精品青草综合久久久久99 |