999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于身份的無(wú)線局域網(wǎng)認(rèn)證協(xié)議設(shè)計(jì)與實(shí)現(xiàn)

2007-12-31 00:00:00李洪偉孫世新楊浩淼
計(jì)算機(jī)應(yīng)用研究 2007年12期

摘要:無(wú)線局域網(wǎng)應(yīng)用越來(lái)越廣泛,而安全問(wèn)題是決定其發(fā)展的一個(gè)重要因素。首先提出了無(wú)線局域網(wǎng)中基于身份的加密和簽名方案,基于加密和簽名方案;進(jìn)一步提出了基于身份的無(wú)線局域網(wǎng)認(rèn)證協(xié)議;最后闡述了協(xié)議實(shí)現(xiàn)的硬件環(huán)境和流程。

關(guān)鍵詞:基于身份; 無(wú)線局域網(wǎng); 認(rèn)證

中圖分類(lèi)號(hào):TP309文獻(xiàn)標(biāo)志碼:A

文章編號(hào):1001-3695(2007)12-0183-03

近年來(lái),隨著局域網(wǎng)應(yīng)用領(lǐng)域的不斷拓展和現(xiàn)代通信方式的不斷變化,尤其是移動(dòng)和便攜式通信的發(fā)展,無(wú)線局域網(wǎng)應(yīng)運(yùn)而生,并得到迅猛發(fā)展。根據(jù)IDC的分析報(bào)告,到2005年,全世界的公共無(wú)線熱點(diǎn)(WLAN hot spot)總數(shù)超過(guò)15萬(wàn)個(gè);全球范圍內(nèi)公共無(wú)線局域網(wǎng)的常規(guī)用戶(hù)超過(guò)4 800萬(wàn)[1~3]。然而,安全問(wèn)題始終是無(wú)線局域網(wǎng)的軟肋,一直制約著無(wú)線局域網(wǎng)技術(shù)的進(jìn)一步推廣。不使用無(wú)線局域網(wǎng)的原因,40%是因?yàn)榘踩珕?wèn)題。目前IEEE 802.11[4]標(biāo)準(zhǔn)中的WEP安全解決方案,在15 min內(nèi)就可被攻破,已被廣泛證實(shí)不安全。Wi-Fi聯(lián)盟制定的802.11系列標(biāo)準(zhǔn),因?yàn)榇嬖谥鴩?yán)重的安全漏洞,而導(dǎo)致Wi-Fi網(wǎng)絡(luò)無(wú)緣2004年雅典奧運(yùn)會(huì)。

IEEE 802.1x[5]和EAP可以看成是完善的安全技術(shù)出現(xiàn)之前的過(guò)渡方案。802.1x引入了擴(kuò)展認(rèn)證協(xié)議EAP。EAP可以采用更多的認(rèn)證機(jī)制,如MD5、TLS、SIM卡等,從而提供更高級(jí)別的安全。EAP-MD5通過(guò)radius服務(wù)器提供簡(jiǎn)單的集中用戶(hù)認(rèn)證。但EAP-MD5是一種單向認(rèn)證機(jī)制,并且MD5已被證明是不安全的。EAP-TLS既提供雙向認(rèn)證,又提供動(dòng)態(tài)會(huì)話密鑰分發(fā),但所有的無(wú)線客戶(hù)端以及服務(wù)器均需要事先申請(qǐng)一個(gè)標(biāo)準(zhǔn)的X.509證書(shū)并安裝,在認(rèn)證時(shí)客戶(hù)端和服務(wù)器要相互交換證書(shū)。由于無(wú)線設(shè)備的處理能力、存儲(chǔ)空間、帶寬和電能消耗是有限的,對(duì)基于證書(shū)的認(rèn)證可能力不從心,不能保障其無(wú)線認(rèn)證的服務(wù)質(zhì)量。

本文提出了一種基于身份的無(wú)線局域網(wǎng)認(rèn)證協(xié)議。與基于證書(shū)的PKI認(rèn)證相比,協(xié)議大大地簡(jiǎn)化了密鑰管理和認(rèn)證過(guò)程。協(xié)議底層嵌入了ECC(橢圓曲線密碼體制)。ECC作為新一代公鑰密碼標(biāo)準(zhǔn),具有短密鑰、高強(qiáng)度的優(yōu)點(diǎn)(160 bit ECC相當(dāng)于1 024 bit RSA或者DSA)。因此,協(xié)議特別適合于無(wú)線局域網(wǎng)這種資源受到限制的環(huán)境。

1相關(guān)工作

1.1IBC

1985年,Shamir[6]提出了一種新的公鑰密碼體制IBC(identity-based cryptography)。公鑰就是一段標(biāo)志用戶(hù)身份的字符串,如用戶(hù)的電子郵箱。用戶(hù)的私鑰由PKG(private key generator)根據(jù)用戶(hù)的公鑰生成。IBC公鑰可見(jiàn)的特性具有兩個(gè)優(yōu)勢(shì):

a)不再需要證書(shū)。在PKI中,證書(shū)的作用主要在于綁定身份和公鑰。在IBC中,這種綁定已經(jīng)存在,所以證書(shū)就不再需要。

b)計(jì)算和通信量小。公鑰意味著一個(gè)合法的公鑰已經(jīng)獲得,在PKI中獲取一個(gè)合法公鑰的過(guò)程計(jì)算和通信代價(jià)昂貴。在IBC中,這部分代價(jià)幾乎為0。

2001年Boneh等人[7]提出了第一個(gè)實(shí)用的IBE(identity-based encryption)系統(tǒng)。

1.2雙線性映射[7]

本認(rèn)證協(xié)議具有以下特點(diǎn):

a)采用了基于身份的密碼體制,不需要PKI,從而簡(jiǎn)化了證書(shū)和密鑰的管理,協(xié)議的通信和計(jì)算成本低。

b)無(wú)線客戶(hù)端與本地代理間實(shí)現(xiàn)了雙向認(rèn)證。

c)協(xié)議底層嵌入了ECC,性能進(jìn)一步提高。

3.2協(xié)議實(shí)現(xiàn)

3.2.1硬件環(huán)境拓?fù)鋱D

如圖2所示,整個(gè)實(shí)驗(yàn)網(wǎng)絡(luò)由本地?zé)o線局域網(wǎng)和外地?zé)o線局域網(wǎng)組成,兩者通過(guò)有線網(wǎng)絡(luò)連接。每個(gè)無(wú)線局域網(wǎng)構(gòu)成如下:帶有無(wú)線網(wǎng)卡的筆記本或臺(tái)式機(jī)無(wú)線連接到無(wú)線接入點(diǎn)AP;AP通過(guò)交換機(jī)連接到認(rèn)證服務(wù)器;整個(gè)網(wǎng)絡(luò)通過(guò)交換機(jī)連接到外部網(wǎng)絡(luò)。認(rèn)證協(xié)議中的FA、AH、HA均在認(rèn)證服務(wù)器上實(shí)現(xiàn),只不過(guò)以不同的進(jìn)程方式存在。

3.2.2協(xié)議實(shí)現(xiàn)

a)初始化階段

如圖3所示,首先PKG啟動(dòng),生成兩個(gè)文件,即commom.ibe和master.ibe。其中:commom.ibe中存放系統(tǒng)的公共參數(shù);master.ibe中存放PKG的主密鑰。

如圖4所示,無(wú)線客戶(hù)端MN獲取系統(tǒng)參數(shù)及自己的私鑰,同理FA、AH、HA也獲取系統(tǒng)參數(shù)及自己的私鑰。

b)無(wú)線客戶(hù)端認(rèn)證階段

如圖5所示,無(wú)線客戶(hù)端在向代理發(fā)送信息框內(nèi)填入“我要注冊(cè)”的認(rèn)證請(qǐng)求信息,并點(diǎn)擊向代理發(fā)送信息。此信息首先發(fā)送給外部代理,按照協(xié)議流程,最終將到達(dá)本地代理HA。

如圖6所示,無(wú)線認(rèn)證客戶(hù)端收到了來(lái)自于本部代理的認(rèn)證應(yīng)答消息,完成了自己與本地代理HA的雙向認(rèn)證。

4結(jié)束語(yǔ)

近年來(lái),隨著局域網(wǎng)應(yīng)用領(lǐng)域的不斷拓展和現(xiàn)代通信方式的不斷變化,尤其是移動(dòng)和便攜式通信的發(fā)展,無(wú)線局域網(wǎng)(WLAN)應(yīng)運(yùn)而生,并得到迅猛發(fā)展。然而,安全問(wèn)題始終是無(wú)線局域網(wǎng)的軟肋,一直制約著無(wú)線局域網(wǎng)技術(shù)的進(jìn)一步推廣。為了解決這一問(wèn)題,本文提出了基于身份的無(wú)線局域網(wǎng)認(rèn)證協(xié)議。協(xié)議實(shí)現(xiàn)了無(wú)線客戶(hù)端與本地代理間的雙向認(rèn)證,協(xié)議不需要PKI,簡(jiǎn)化了證書(shū)和密鑰的管理,通信和計(jì)算費(fèi)用小。

參考文獻(xiàn):

[1]張文芳,何大可,繆祥華,等.基于NTRU公鑰密碼體制的無(wú)線局域網(wǎng)安全方案[J].計(jì)算機(jī)應(yīng)用研究,2006,23(1):111-113.

[2]無(wú)線資訊網(wǎng)[EB/OL].[2006].http://210.72.239.129/msg/2003/11/07/d22747.php.

[3]孫昭,薛小平,董德存.無(wú)線局域網(wǎng)中服務(wù)質(zhì)量保障機(jī)制研究與實(shí)現(xiàn)[J].計(jì)算機(jī)應(yīng)用研究,2006,23(7):213-215,222.

[4]石興方,孟毅,顧君忠,等.802.11無(wú)線局域網(wǎng)的認(rèn)證機(jī)制研究[J].計(jì)算機(jī)工程, 2003,29(9):131-133.

[5]袁建國(guó),朱愷,方寧生,等.802.1x/EAP_PEAP的研究與應(yīng)用[J].計(jì)算機(jī)工程與設(shè)計(jì),2005,26(10):2851-2853.

[6]SHAMIR A. Identity-based cryptosystems and signature schemes[M]. Berlin: Springer, 1985:47-53.

[7]BONEH D, FRANKLIN M. Identity-based encryption from the Weil pairing[M]. Berlin: Springer,2001:213-229.

“本文中所涉及到的圖表、注解、公式等內(nèi)容請(qǐng)以PDF格式閱讀原文”

主站蜘蛛池模板: 波多野结衣视频一区二区 | 在线人成精品免费视频| 亚洲成a人片7777| 欧美亚洲欧美| 人妻夜夜爽天天爽| 99久久国产精品无码| 欧美精品亚洲二区| 亚洲av综合网| 亚洲国产91人成在线| 2021精品国产自在现线看| 成人免费黄色小视频| 日韩高清一区 | 国产午夜人做人免费视频| 激情亚洲天堂| 国产成人三级| 免费av一区二区三区在线| 亚洲欧洲日韩综合色天使| 天堂岛国av无码免费无禁网站| 无码福利日韩神码福利片| 黄片一区二区三区| 亚洲色成人www在线观看| 精品超清无码视频在线观看| 国内精品免费| 波多野结衣在线一区二区| a级毛片毛片免费观看久潮| 亚洲精品另类| 亚洲一区二区三区国产精品 | 亚洲精品少妇熟女| 久久超级碰| 欧美亚洲第一页| 久青草网站| 国产精品性| 国产丝袜第一页| 久久久久青草大香线综合精品| 亚洲欧美在线综合一区二区三区 | 天天操天天噜| 2048国产精品原创综合在线| 国产美女免费网站| 狂欢视频在线观看不卡| 国产精品一区不卡| 美女裸体18禁网站| 青青草综合网| 91麻豆国产视频| 热99精品视频| 亚洲高清无码精品| 国内熟女少妇一线天| 不卡色老大久久综合网| 国产情精品嫩草影院88av| 精品五夜婷香蕉国产线看观看| 69av在线| 91无码视频在线观看| 欧美中文字幕一区| 日韩欧美一区在线观看| 国产视频资源在线观看| 一级黄色网站在线免费看| 国产成人高清精品免费软件| 伊在人亞洲香蕉精品區| 99热最新在线| 国产成人1024精品| 亚洲精品国产综合99久久夜夜嗨| 欧美性猛交xxxx乱大交极品| 国产精品天干天干在线观看| 在线免费观看a视频| 四虎影视库国产精品一区| 久久久久国色AV免费观看性色| 日韩AV无码一区| 日韩第一页在线| 日韩欧美色综合| 欧美、日韩、国产综合一区| 亚洲精品少妇熟女| 五月婷婷精品| 亚洲黄色视频在线观看一区| 欧洲欧美人成免费全部视频| 亚洲成综合人影院在院播放| 成人免费一级片| 日a本亚洲中文在线观看| 亚洲伊人电影| 国产成人综合久久| 国产后式a一视频| 男女男精品视频| 日本少妇又色又爽又高潮| 国产后式a一视频|