《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 認(rèn)證技術(shù)及其在移動(dòng)通信系統(tǒng)中的應(yīng)用

認(rèn)證技術(shù)及其在移動(dòng)通信系統(tǒng)中的應(yīng)用

2008-09-24
作者:杜詩武, 侯 瑋, 葛寶忠

  摘 要: 總結(jié)了認(rèn)證技術(shù)" title="認(rèn)證技術(shù)">認(rèn)證技術(shù)的基本原理,重點(diǎn)分析了現(xiàn)有的幾種移動(dòng)通信系統(tǒng)" title="移動(dòng)通信系統(tǒng)">移動(dòng)通信系統(tǒng)所采用的認(rèn)證機(jī)制" title="認(rèn)證機(jī)制">認(rèn)證機(jī)制的安全性,給出了移動(dòng)通信系統(tǒng)中認(rèn)證機(jī)制的發(fā)展方向。
  關(guān)鍵詞: 認(rèn)證 詢問/響應(yīng)模式 數(shù)字簽名


  從大的方面說,通信領(lǐng)域需要解決的核心問題有兩個(gè),即所謂可靠性問題和有效性問題。任何一種技術(shù)的產(chǎn)生或者協(xié)議的制定都是緊緊圍繞這兩點(diǎn)的。以計(jì)算機(jī)通信為例,根據(jù)ISO(國(guó)際標(biāo)準(zhǔn)化組織)所定義的OSI(開放系統(tǒng)互連)模型,將其功能劃分為相對(duì)獨(dú)立的七個(gè)層次。而在每一層次,無論是鏈路層、網(wǎng)絡(luò)層還是傳輸層,都根據(jù)具體需要采取了相應(yīng)的技術(shù)和協(xié)議來解決可靠性和有效性的問題。安全性是可靠性問題的一個(gè)重要方面。在很多情況下不僅僅要求信息在信道上被準(zhǔn)確無誤地傳輸,而且還要求能夠確認(rèn)對(duì)方的身份,并且設(shè)法將通信內(nèi)容的可知性限制在一定的范圍內(nèi)。認(rèn)證技術(shù)和加密技術(shù)可以滿足上述需要。
1 認(rèn)證的理論和技術(shù)
  認(rèn)證主要包括用戶身份認(rèn)證" title="身份認(rèn)證">身份認(rèn)證和信息認(rèn)證兩個(gè)方面。前者用于證明或否認(rèn)通信實(shí)體所宣稱的身份,后者用于對(duì)通信信息進(jìn)行完整性檢查并提供發(fā)送方的不可抵賴性。在某些情況下,信息認(rèn)證甚至比信息保密更為重要[1],因?yàn)橛袝r(shí)主動(dòng)攻擊的威脅遠(yuǎn)大于被動(dòng)攻擊。下面分別對(duì)兩種認(rèn)證的理論和技術(shù)進(jìn)行討論,其默認(rèn)前提條件是通信雙方已經(jīng)就加密算法和所用密鑰達(dá)成了一致。


1.1 身份認(rèn)證
  身份認(rèn)證的方法有口令匹配法、基于智能卡的身份認(rèn)證和生物特征認(rèn)證法。下面重點(diǎn)研究基于共享密鑰的身份認(rèn)證技術(shù)。這種認(rèn)證技術(shù)的原理是驗(yàn)證通信雙方是否擁有相同的密鑰,常用的協(xié)議形式是詢問/響應(yīng)模式。認(rèn)證過程如圖1所示,過程描述如下:
  (a)首先甲方選擇一個(gè)隨機(jī)數(shù)R1,并將它發(fā)送給乙方;
  (b)乙方收到R1后使用既定的算法對(duì)它進(jìn)行加密,同時(shí)也選擇一個(gè)隨機(jī)數(shù)R2,然后將加密結(jié)果E{K,R1}和R2發(fā)送給甲方;
  (c)甲方使用密鑰K對(duì)E{K,R1}進(jìn)行解密得到R1’,將R1’與R1進(jìn)行比較。如果相等,使用K對(duì)R2進(jìn)行加密,并將加密結(jié)果E{K,R2}發(fā)送給乙方;否則,甲方對(duì)乙方的認(rèn)證以失敗結(jié)束;
  (d)乙方使用K對(duì)E{K,R2}進(jìn)行解密得到R2’,將R2與R2’進(jìn)行比較,如果相等,則甲方就通過了乙方的認(rèn)證;否則,乙方對(duì)甲方的認(rèn)證失敗。
  顯然,上述過程完成了雙向認(rèn)證,既包括甲方對(duì)乙方的認(rèn)證,也包括乙方對(duì)甲方的認(rèn)證。只有兩次認(rèn)證都成功時(shí),整個(gè)認(rèn)證結(jié)果才是成功的。
  根據(jù)使用的加密算法的不同,基于密鑰的身份認(rèn)證又可分為秘密密鑰加密認(rèn)證和公開密鑰加密認(rèn)證[2]。也可以采用消息摘要進(jìn)行身份認(rèn)證,過程如圖2所示,說明如下:
  (a)甲方生成一個(gè)時(shí)間戳1,然后將它附在密鑰之后,計(jì)算聯(lián)合消息摘要MD{密鑰 || 時(shí)間戳1},將時(shí)間戳1和MD{密鑰 || 時(shí)間戳1}發(fā)送給乙方;
  (b)乙方將甲方的時(shí)間戳1附在自己的密鑰之后計(jì)算聯(lián)合消息摘要,并將結(jié)果同MD{密鑰 || 時(shí)間戳1}進(jìn)行比較。若結(jié)果不一致,則認(rèn)證失敗;若結(jié)果一致,則甲方就通過了乙方的認(rèn)證。乙方同樣選擇一個(gè)時(shí)間戳2,把它放在密鑰之后計(jì)算聯(lián)合消息摘要MD{密鑰 || 時(shí)間戳2},并將時(shí)間戳2和聯(lián)合消息摘要MD{密鑰 || 時(shí)間戳2}一起發(fā)給甲方;
  (c)甲方同樣計(jì)算一個(gè)聯(lián)合消息摘要,然后將它與MD{密鑰 || 時(shí)間戳2}進(jìn)行比較,完成對(duì)乙方的認(rèn)證。
  這種方法比對(duì)隨機(jī)數(shù)加密的方法具有更高的安全性,可以有效抵御重放攻擊。


1.2 信息認(rèn)證
  信息認(rèn)證檢測(cè)的內(nèi)容包括[3]:證實(shí)信息的發(fā)方和收方;判斷信息的內(nèi)容是否完整,是否被篡改;通過序列號(hào)或時(shí)間戳來判斷信息的新鮮度。信息認(rèn)證的基本方法有兩種,一種是采用消息認(rèn)證碼MAC(Message Authentication Code);另一種是采用消息檢測(cè)碼MDC(Message Detection Code)。
1.2.1 采用消息認(rèn)證碼的信息認(rèn)證
  MAC認(rèn)證過程如圖3所示。


  (1) 甲方利用帶有秘密密鑰的單向散列函數(shù)將要發(fā)送的消息變換成一個(gè)固定比特長(zhǎng)度的消息認(rèn)證碼,然后將消息認(rèn)證碼附在待發(fā)送的消息后發(fā)送給乙方;
  (2) 乙方使用單向散列函數(shù)對(duì)消息進(jìn)行運(yùn)算,同樣得到一個(gè)認(rèn)證碼,將該碼與收到的認(rèn)證碼作比較,若相等則消息通過認(rèn)證,否則就認(rèn)為消息在傳輸過程中出現(xiàn)問題。
  乙方向甲方發(fā)送消息時(shí)操作同上。為了防止重放攻擊,實(shí)際的協(xié)議中常采用序列號(hào)或者時(shí)間戳機(jī)制來指示當(dāng)前消息的新鮮度。
1.2.2 采用消息檢測(cè)碼的信息認(rèn)證
  與采用消息認(rèn)證碼的信息認(rèn)證不同,MDC利用不帶密鑰的散列函數(shù)將要傳送的消息變換成固定長(zhǎng)度的消息檢測(cè)碼,附在消息后面一起傳送。過程與1.2.1類似,此處不再贅述。
1.2.3 數(shù)字簽名和不可抵賴性
  公鑰加密算法可以提供數(shù)字簽名(Digital Signatures)的功能。但對(duì)于較長(zhǎng)的消息,計(jì)算數(shù)字簽名很麻煩,而計(jì)算該消息摘要的數(shù)字簽名則相對(duì)簡(jiǎn)單得多。因此,可以將數(shù)字簽名與消息摘要相結(jié)合進(jìn)行認(rèn)證,此時(shí)數(shù)字簽名可以提供不可抵賴的安全功能[4]
2 移動(dòng)通信系統(tǒng)中的認(rèn)證機(jī)制
  在設(shè)計(jì)移動(dòng)通信系統(tǒng)的認(rèn)證協(xié)議時(shí),針對(duì)無線網(wǎng)絡(luò)的特點(diǎn),主要考慮三個(gè)因素[5]:移動(dòng)設(shè)備運(yùn)算能力的局限性;空中接口" title="空中接口">空中接口帶寬的受限性;用戶身份和位置信息的保密性。實(shí)際上,這些要求也就是3GPP和3GPP2等國(guó)際組織制定相關(guān)安全標(biāo)準(zhǔn)的重要依據(jù),目前的認(rèn)證算法均采用速度較快的對(duì)稱算法,在空中接口傳輸?shù)恼J(rèn)證參數(shù)長(zhǎng)度都較小,采用TMSI提供用戶身份的保密性。下面介紹幾種實(shí)用的移動(dòng)通信系統(tǒng)所采用的認(rèn)證機(jī)制。
2.1 GSM和UMTS采用的認(rèn)證機(jī)制
2.1.1 GSM的認(rèn)證機(jī)制

  GSM系統(tǒng)的身份認(rèn)證思路是:網(wǎng)絡(luò)側(cè)驗(yàn)證用戶是否與AUC(認(rèn)證中心)持有相同的認(rèn)證密鑰Ki。其身份認(rèn)證過程[6]如圖4所示。


  顯而易見,GSM系統(tǒng)的身份認(rèn)證是不完整的,它只支持網(wǎng)絡(luò)對(duì)用戶的認(rèn)證,不支持用戶對(duì)網(wǎng)絡(luò)的認(rèn)證。正如文獻(xiàn)[7]所指出的,單向認(rèn)證容易受到偽裝基站及中間人攻擊。此外,GSM系統(tǒng)沒有提供消息認(rèn)證的功能。
2.1.2 UMTS的認(rèn)證機(jī)制
  針對(duì)GSM系統(tǒng)認(rèn)證機(jī)制存在的問題,UMTS系統(tǒng)采用了新的認(rèn)證機(jī)制,該機(jī)制是對(duì)GSM系統(tǒng)的認(rèn)證機(jī)制的繼承和增強(qiáng)。其增強(qiáng)措施[8]包括:增加了用戶對(duì)網(wǎng)絡(luò)的認(rèn)證,從而實(shí)現(xiàn)了雙向認(rèn)證;增加了用于信息認(rèn)證的算法和密鑰IK;認(rèn)證向量增加為五元組;認(rèn)證參數(shù)AUTH中引入了序列號(hào)SQN,保證了認(rèn)證參數(shù)的新鮮度,可以有效防止重放攻擊;增加了匿名密鑰AK,用來隱藏序列號(hào)SQN,進(jìn)而提供身份和位置的保密性;提供了安全性更高的認(rèn)證算法。UMTS的認(rèn)證過程[9]如圖5所示。2.2 CDMA2000采用的認(rèn)證機(jī)制
  CDMA2000系統(tǒng)支持的認(rèn)證機(jī)制有兩套,一套是基于IS-95的第二代認(rèn)證機(jī)制;另一套是采用3GPP的AKA協(xié)議的第三代認(rèn)證機(jī)制。


2.2.1 基于IS-95的認(rèn)證機(jī)制
  基于IS-95的認(rèn)證機(jī)制的基本思路是:驗(yàn)證移動(dòng)終端與訪問網(wǎng)絡(luò)之間是否擁有相同的密鑰A-key。該機(jī)制包括普通-查詢響應(yīng)、獨(dú)特-查詢響應(yīng)、SSD更新、參數(shù)更新等過程。其認(rèn)證算法采用標(biāo)準(zhǔn)化的CAVE算法。詳細(xì)過程請(qǐng)參見3GPP2空中接口規(guī)范C.S0005。表1給出了認(rèn)證過程所涉及的主要參數(shù)。


  與GSM系統(tǒng)類似,基于IS-95的認(rèn)證機(jī)制中也只有網(wǎng)絡(luò)對(duì)用戶的認(rèn)證,并且同樣不支持信息認(rèn)證。
2.2.2 3G系統(tǒng)的認(rèn)證機(jī)制
  為了提高認(rèn)證的安全性和系統(tǒng)的互操作性,3GPP2決定在第三代CDMA2000系統(tǒng)中采用3GPP的AKA機(jī)制。該機(jī)制的內(nèi)容與2.1.2小節(jié)UMTS的認(rèn)證機(jī)制相同。
  身份認(rèn)證與信息認(rèn)證的主要區(qū)別在于:信息認(rèn)證對(duì)時(shí)效性沒有要求,而身份認(rèn)證遵守相關(guān)協(xié)議,有時(shí)間要求;另外,信息認(rèn)證中的消息本身具有意義,而身份認(rèn)證中的消息通常不具有特定的含義。雖然與廣泛應(yīng)用的Schnorr、Kerberos等認(rèn)證協(xié)議相比,限于終端的計(jì)算能力和空中接口的帶寬,移動(dòng)通信系統(tǒng)中的認(rèn)證協(xié)議還略顯簡(jiǎn)單,但對(duì)于空中接口而言這些機(jī)制有效地保證了空中鏈路的安全性。隨著移動(dòng)通信網(wǎng)絡(luò)與現(xiàn)有因特網(wǎng)的逐步融合,身份認(rèn)證的重點(diǎn)將由空中接口鏈路的安全性轉(zhuǎn)移到訪問基于移動(dòng)IP的因特網(wǎng)資源和服務(wù)的安全性。另外,移動(dòng)通信系統(tǒng)與Wi-Fi、WLAN等無線系統(tǒng)之間互聯(lián)時(shí)的認(rèn)證機(jī)制也是今后研究的熱點(diǎn)。
參考文獻(xiàn)
1 李中獻(xiàn), 詹榜華, 楊義先. 認(rèn)證理論與技術(shù)的發(fā)展[J]. 電子學(xué)報(bào), 1999;27(1):98~102
2 (美)所羅門(Solomon, J.D.)著,裘曉峰譯. 移動(dòng)IP[M].北京: 機(jī)械工業(yè)出版社, 2002
3 徐勝波, 馬文平, 王新梅. 無線通信網(wǎng)中的安全技術(shù)[M].北京:人民郵電出版社, 2003
4 (美)施奈爾(Schneier, B.)著,吳世忠譯. 應(yīng)用密碼學(xué):協(xié)議、算法和C源程序[M].北京:機(jī)械工業(yè)出版社, 2002
5 朱建明,馬建峰. 一種高效的具有用戶匿名性的無線認(rèn)證協(xié)議[J]. 通信學(xué)報(bào),2004;25(6):12~18
6 Michel MOULY, Marie-Bernadette PAUTET.GSM數(shù)字移動(dòng)通信基礎(chǔ)[M].北京:電子工業(yè)出版社, 1997
7 隋愛芬,王 皎.GSM與IS-41系統(tǒng)安全機(jī)制研究與比較[J]. 重慶郵電學(xué)院學(xué)報(bào),2004;16(1):66~69
8 趙 勇, 楊紅梅. 移動(dòng)通信標(biāo)準(zhǔn)中的安全機(jī)制[J]. 電信工程技術(shù)與標(biāo)準(zhǔn)化,2004;(2):12~14
9 肖 寧, 王 瓊. WCDMA中的鑒權(quán)和密鑰分配機(jī)制[J].重慶郵電學(xué)院學(xué)報(bào),2004;16(2):117~119

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
一区二区三区成人 | 久久精品国产免费| 一区二区三区视频在线播放| 亚洲黄色视屏| 亚洲成人在线免费| 18成人免费观看视频| 曰韩精品一区二区| 狠狠色综合一区二区| 国内精品视频在线播放| 国语精品一区| 韩国三级在线一区| 好看的日韩视频| 黄色工厂这里只有精品| 国产一区二区三区久久久久久久久| 国产精品久久久久久久久婷婷 | 国产日韩欧美在线播放| 国产伦精品一区二区三区| 国产精品进线69影院| 国产精品久久久久久久久久妞妞 | 在线日韩中文| 亚洲韩国一区二区三区| 亚洲欧洲日产国产网站| 亚洲精品激情| aa亚洲婷婷| 亚洲视频观看| 亚洲男人天堂2024| 欧美一区二区啪啪| 久久精品亚洲国产奇米99| 亚洲国产一区二区精品专区| 亚洲黄色成人久久久| 亚洲乱亚洲高清| 国产精品99久久久久久有的能看| 亚洲天堂av在线免费| 亚洲欧美激情一区| 欧美在线视频日韩| 久久五月激情| 欧美激情第4页| 欧美亚洲成人免费| 国产欧美日韩另类一区| 狠狠色综合网| 亚洲靠逼com| 亚洲影视九九影院在线观看| 欧美一区=区| 亚洲国产美女久久久久| 99精品免费视频| 亚洲欧美视频| 久久久一区二区| 欧美黄色一区二区| 国产精自产拍久久久久久| 国产一区亚洲一区| 亚洲黄色成人久久久| 在线一区二区日韩| 久久精品久久99精品久久| 日韩一区二区免费看| 亚洲欧美日韩综合aⅴ视频| 久久久欧美精品sm网站| 欧美精品aa| 国产精品自拍小视频| 亚洲高清自拍| 亚洲一区视频在线观看视频| 欧美一区二区视频网站| 亚洲精选一区| 欧美一区=区| 欧美电影在线| 国产欧美日韩视频在线观看 | 亚洲尤物视频在线| 亚洲福利视频专区| 亚洲一区二区三区免费视频| 久久久久久久国产| 国产精品v日韩精品v欧美精品网站| 国内精品视频一区| 一本到12不卡视频在线dvd| 久久9热精品视频| 亚洲视频在线免费观看| 久久久久网址| 国产精品久久久久久av福利软件| 尤物在线精品| 亚洲欧美综合| 亚洲视频自拍偷拍| 美脚丝袜一区二区三区在线观看| 国产精品福利片| 亚洲国产精品电影| 欧美在线资源| 亚洲欧美韩国| 欧美精品久久久久久| 国产一区视频观看| 亚洲免费在线视频一区 二区| 一本一本久久a久久精品综合麻豆| 久久青草欧美一区二区三区| 国产精品毛片a∨一区二区三区|国| 亚洲高清不卡在线观看| 欧美亚洲在线观看| 亚洲欧美激情视频在线观看一区二区三区| 欧美成人免费全部观看天天性色| 国产日韩欧美一二三区| 在线亚洲自拍| 这里只有视频精品| 欧美大片一区二区三区| 韩国一区二区在线观看| 亚洲欧美日韩国产一区二区| 亚洲午夜精品在线| 欧美精品在线一区二区| 一区二区三区在线免费播放| 午夜精品在线| 午夜综合激情| 国产精品草草| 野花国产精品入口| 制服诱惑一区二区| 欧美精品日韩www.p站| 在线观看一区欧美| 亚洲高清一区二| 久久亚洲不卡| 国产一区二区无遮挡| 亚洲欧美日韩一区二区三区在线观看| 亚洲色诱最新| 欧美日韩三级在线| 日韩一级视频免费观看在线| 一区二区三区成人| 欧美日韩伦理在线| 日韩小视频在线观看| 在线中文字幕日韩| 欧美日韩午夜| 一区二区三区欧美在线观看| 在线一区观看| 国产精品扒开腿做爽爽爽视频| 中文精品一区二区三区 | 国产精品久久久久9999| 亚洲桃色在线一区| 午夜精品在线视频| 国产日韩欧美不卡在线| 午夜欧美不卡精品aaaaa| 欧美专区日韩专区| 国产一区二区av| 久久国产日本精品| 美玉足脚交一区二区三区图片| 亚洲高清av| 正在播放日韩| 国产精品视频精品| 欧美一区二区三区的| 榴莲视频成人在线观看| 91久久综合| 亚洲一区二区三区在线| 国产精品乱看| 欧美一区午夜精品| 欧美凹凸一区二区三区视频| 亚洲国内欧美| 亚洲一区二区综合| 国产欧美日韩亚洲| 亚洲激情国产| 欧美日韩免费看| 亚洲免费综合| 蜜臀va亚洲va欧美va天堂 | 久久精品国产精品亚洲精品| 欧美xx69| 一本色道久久综合狠狠躁篇怎么玩 | 一本到12不卡视频在线dvd| 亚洲欧洲99久久| 国产一区二区剧情av在线| 亚洲欧洲精品一区| 国产精品jizz在线观看美国| 午夜激情亚洲| 欧美国产日韩在线观看| 一区二区高清在线观看| 欧美在线国产精品| 亚洲国产美女| 亚洲免费小视频| 激情综合色综合久久| 99热这里只有成人精品国产| 国产精品日韩专区| 亚洲日本精品国产第一区| 欧美午夜精品久久久久免费视| 欧美一区二区三区免费看| 欧美国产精品劲爆| 亚洲影院污污.| 欧美激情一区二区三级高清视频| 亚洲图片在线观看| 免费在线成人av| 亚洲一区二区久久| 蜜臀久久99精品久久久久久9| 在线综合欧美| 噜噜噜在线观看免费视频日韩| 在线视频日本亚洲性| 久久亚洲不卡| 亚洲视频1区| 欧美激情精品久久久久久黑人| 亚洲免费在线精品一区| 欧美精品一区二| 欧美在线一级视频| 国产精品播放| 日韩一区二区免费看| 国产资源精品在线观看| 亚洲欧美国产日韩天堂区| 亚洲激情视频在线播放| 欧美中文字幕在线| 一区二区不卡在线视频 午夜欧美不卡'| 久久一综合视频| 亚洲欧美日韩系列| 国产精品超碰97尤物18| 日韩亚洲成人av在线| 极品尤物av久久免费看|