3G与WLAN互连的安全协议和分析.pdf
《3G与WLAN互连的安全协议和分析.pdf》由会员分享,可在线阅读,更多相关《3G与WLAN互连的安全协议和分析.pdf(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机工程与应用!#!网络通信与安全!与#$%&互连的安全协议和分析赵耀尹浩林闯#清华大学计算机科学与技术系$北京$%&%()*+,&-./0123*.1*.4$56#/.)摘要随着无线互联网的发展$第6代移动通信系统#67%与无线局域网#89:;%的互连也成为研究的热点67系统的优势在于计费管理漫游与安全性$89:;系统的优势在于高带宽和低投资成本(通过67与89:;的互连可以实现优势互补(论文介绍了67与89:;互连的体系和安全结构$综述了互连的安全协议$分析了互连面临的安全挑战$并指出了现有的安全机制所存在的不足$探讨了下一步研究的方向(关键词67(89:;安全认证密钥协商扩展认证协议文
2、章编号$!(%66$(#!5%$%&$(文献标识码:中图分类号)*&+&()*+,-./+0-0)012 345%431.2,2 06!7#$%&84-(+90+:,4;30$%?*34;#*-?)=?.A B.)C?=-D/+=/=*E F=/3.,.G1$FH+G3C*I+J=-H+?1$K=+L+G$%&%A2-+3)-&8+?3?3=E=J=,.)=?.A M+-=,=HH N?=-=?$?3=+?=-M.-0+G.A?3=?3+-E G=-*?+.#67%,8+-=,=HH 9./*,:-=*;=?M.-0#89:;%3*H O=/.)=*A./CH.A-=H=*-/3-67 H1H
3、?=)H 3*J=?3=+-*EJ*?*G=H+/3*-G=)*G=)=?$-.*)+G$*EH=/C-+?1 A*/+,+?+=H$*E 89:;H1H?=)H 3*J=?3=*EJ*?*G=H.A 3+G3 O*EM+E?3*E,.M+J=H?)=?/.H?-N?=-M.-0+G.A67(89:;3*H/.),=)=?*-1*EJ*?*G=H-F3+H*=-+?-.EC/=H?3=H1H?=).A 67(89:;+?=-M.-0+G*E+?H H=/C-+?1H?-C/?C-=$-=H=?H*/.)-=3=H+J=HC-J=1.A?3=H=/C-+?1-.?./.,H$*,12=H+?H
4、H=/C-+?1/3*,=G=H$.+?H.C?3=E+H*EJ*?*G=H.A?3=P+H?+G H=/C-+?1)=/3*+H)$*E E+H/CHH=H?3=.HH+O,=A+=,EH A.-AC-?3=-=H=*-/3#B&(#)*2&67(89:;$H=/C-+?1$*C?3=?+/*?+.$0=1*G-=)=?$P?=H+O,=:C?3=?+/*?+.Q-.?./.,基金项目&国家自然科学基金资助项目#编号&5&R6%5$5!$%6%)国家+.&重点基础研究发展规划资助项目#编号&!6BK6$&%&%作者简介&赵耀#$SR%(%$男$硕士研究生$主要研究方向是计算机网络及安全(尹浩
5、#$SR&(%$男$博士后$主要研究领域为计算机网络$视频通信$信息安全(林闯#$S&%(%$男$博士$教授$博士生导师$主要研究领域为系统性能评价$计算机网络$随机Q=?-+网$逻辑推理模型等(随时随地的个人无线通信是通信业发展的目标$个人无线通信的数据通信比语音通信发展更为迅速(目前提供宽带无线数据通信的主要方式为无线局域网#89:;%和第6代移动通信系统#67%(在过去的几年间$由于技术和成本的内在矛盾$67始终停留在技术上$大规模运营的时代始终没有到来(而以高带宽 灵活部署为主要特点的89:;却异军突起$发展迅猛$成为通信产业为数不多的亮点之一(但是$89:;的缺点也很明显$每个接入点
6、的覆盖范围有限$而且不同89:;业务提供商之间的网络没有漫游协议$同时缺乏充分的安全措施和完整的结构(而67作为一个完整的移动通信系统可以为用户提供无所不在的连接性$有成熟的漫游协议(但是67的投资规模相当庞大$数据峰值传输速率也只有!TO+?UH左右(由于89:;和67这些互补的特性$我们一方面需要67系统的计费管理漫游与安全性$另一方面需要89:;系统的高带宽和低投资成本$因此$第三代移动通信合作计划#67QQ%开始研究67与89:;的互连$并确定互连的基本原则&67与89:;互连必须尽量减少对89:;以及67标准的影响)即保持89:;标准不变$同时使对67QQ现存规范的修改最小化(两者互
7、连的一个挑战就是如何协调和加强网络的安全体系/$0($67QQ(89:;互连的技术背景和体系结构$#$67QQ(89:;互连的技术背景$#$#$#$%&89:;能使用户设备#如笔记本电脑%与局域网互连$设备可以在覆盖范围内移动(89:;的标准N%!#$系列有N%!#$*$O$G等/!$60$FDN VNQW9:;U$FDN VNQW9:;U!等(89:;具有不需物理布线组网灵活快捷可移动性强信号比较稳定 传输速率高等优点$通过部署足够的接入点#:Q%可覆盖一部分区域$用户可以在这些:Q间实现无缝漫游(但是89:;的一个:Q的覆盖范围比较小$一般只有几十至一百米($#$#!67的设计目标是为了提
8、供比前两代移动通信系统更大的系统容量更好的通信质量能在全球范围内更好地实现无缝漫游及为用户提供包括话音 数据及多媒体等在内的多种业务$同时还要考虑与第!代系统的良好兼容性(67的现有国际标准有6种&8BT:BT:!和F(DBT:/&0$目前6种标准均有阶段性的成熟版本(8BT:标准的最初提出者是欧洲电信联盟协会(BT:!的发起者主要以美国和韩国为主%&!#计算机工程与应用公共计费公共客户服务基于$%&系统的接入控制基于$%&系统的接入计费接入$%&系统分组域的业务业务连续性无缝业务接入$%&电路域业务场景有有场景(有有有有场景$有有有有有场景)有有有有有有场景*有有有有有有有场景!有有有有有有
9、有有表互连场景及其性能Internet/Intranet +,-./,.-0+,-/1,.-$%&归属网络$%&2223%40335675866879:36服务器;72接入网;72图非漫游情况下的互连参考模型&?%;2%!&?%位于$%&拜访者网络Internet/Intranet +,-./,.-0+,-/1,.-$%&归属网络$%&2223%40335675866879:36代理;72接入网;72$%&受访网络$%&222服务器3%40335&?%;2%!1&?%位于$%&归属网络Internet/Intranet +,-./,.-0+,-/1,.-$%&归属网络$%&2223%40335
10、675866879:36代理;72接入网;72$%&受访网络$%&222服务器3%40335&?%;2%图(漫游情况下的互连参考模型的以$%&()*+,为标准的制造商和运营公司#-*&%)*+,目前主要是中国大唐集团和西门子公司在开发#.#!互连解决方案按照互连的级别$/-%$01,2在/-%$-1.(3A(B制定了%紧互连&和%松互连&两种完全不同的方案A456B#在参考文献AB中$作者对这两种方案进行了进一步的细分#紧互连方案用78,2无线接口作为通用移动通信系统!9+-%的承载者$将核心网中的所有网络控制实体综合在一起$在安全方面采用:;的安全结构$协议栈和接口由78,2系统提供#紧互连
11、方案强调在移动性业务和应用层面上的全面融合$充分体现了:;与78,2互连的最终目标(业务和应用的融合#在松互 连 中$78,2的 数 据 路 径 与:;的 数 据 路 径 是 分 离 的A3B$78,2标准几乎不需要改变$它的好处是不需要汇聚层$安全方面仅需要:;执行认证方法$允许在链路层使用可扩展认证协议!/,和认证授权计费!,作为传输机制$从而避免链路层的修改#两种方案的详细描述可以参考文献A3BA6B#:;目前正在制定的标准化工作是78,2与:;互连的可行性和体系结构#在当前的标准化版本14中$:;与78,2的互连采用了%松互连&的方案#.#:;的互连体系结构.#:#.:;的互连情景模式
12、针对:;与78,2系统的互连$在:;-1!#:=A.B中建议了4种78,2与:;融合的互操作场景$每个场景都兼容前一个场景$并比之更进一步$使得互连的实现更加灵活通用和可扩展#在参考文献A.BA.!B中$对部分场景给出了详细的介绍#表.详细列出了4种场景的服务和运作性能#.#:#!:;的互连参考模型:;&78,2互连结构在:;-%!:#!:=A.:B中定义$该文档中给出了非漫游情况!图.和漫游情况!图!下的参考模型#在非漫游情况下$78,2接入网关!7,;和分组网关!8+2中$如图.所示#当用户设备接入78,2网络时$首先需要进行身份认证#:;%?81获得 认 证 矢量$通过78,2接入网执行
13、认证 和 密 钥 协 商!,过程#一旦认证通过$用户获得接入权限$78,2接入网就可以保证用户设备接入$网#如果$网络为$ABCDACB?$ABDEACB$用 户 数 据 直 接 从78,2接 入 网 路 由 到$ABCDACB?$ABDEACB#如果用户使用:;网络提供的业务时$数据从78,2接入网通过7,;和*;路由到:;网络的实体$从而获得所需的业务#接入网络后由计费系统进行计费#在漫游情况下$7,;应该位于受访公众陆地移动通信网!F8+2中$如图!所示#8+2提供的:;分组域业务$则8+2中!图!E)如果用户使用由F8+2提供的:;分组域业务$则*;位于F8+2中!图!G#与漫游情况不
14、同$用户需要选择可用和合适的受访网络$通过受访网络中的:;,代理与归属网络中的:;,服务器进行身份认证#其它过程与非漫游情况相同#!互连的安全结构和面临的安全挑战!#.互连的安全结构:;在:;-%:#.!A.=B中定义了:;安全体制的总体安全结构#该安全结构包含(个部分$具体如下*!.网络接入安全*提供安全接入:;服务网的机制$并抵御对无线链路的攻击#这一部分的功能包括用户标识的保密性实体认证机密性数据完整性#!网络域安全*保证网内信令的安全传送$并抵御对有线网络的攻击$提供欺骗信息收集机制#!:用户域安全*主要保证对移动台的安全接入$确保接入到9%$+的用户为已授权用户和只有授权的9%$+才
15、能接入到终端或其他用户环境#!=应用域安全*使用户域与服务提供商的应用程序间能够安全地交换信息#C)计算机工程与应用!#!认证网络!如果不成功则过程失败!检查$%&中的序列号!如果不正确则重新同步!计算响应()*!产生密钥挑战($+!$%认证矢量响应()*$认证%*,-!如果不成功则拒绝失败%重新同步或-$.失败$拒绝原因$/01234%*,-图5%-&*$6$机制第二步&挑战$响应*7*89:(第一步&$9传输机密性和完整性保护;:(8$%*,-*用户%?/3$服务网络%*$归属环境%;)$,接口图%-&*$6$序列%$安全特性的可视性及可配置能力&主要指用户能获知安全特性是否在使用!以
16、及服务提供商提供的服务是否需要以安全服务为基础等!主要包括接入网络加密提示和安全级别提示 同时!用户可对如下的安全特性进行配置&!是否允许用户到&()的认证(是否接收未加密的呼叫(#是否建立未加密的呼叫($是否使用某种加密算法对于以上%个安全特征组!目前在网络接入域安全方面的安全规范已经成熟!其它方面还在制定和完善中*+,要求*+,$-./0互连建立在不修改*+安全体系的基础上!不能牺牲*+的安全性 因此!为了使用户数据和信令免受不恰当的暴露和恶意篡改!要求互连的认证和密钥分配基于*+的认证和密钥协商%/1/$协议 互连的认证机制基于)挑战$响应*协议!所有长期的安全信任证书都保存在&()智能
17、卡中!由&()卡在/1/执行过程中执行加密算法A2%B+!#!面临的安全挑战空中接口安全方面!*+接入网能较好地支持空中接口的加密与完整性保护!而在(333的-./0标准中!当前只支持相对较弱且笨重的-3,协议A24B由于用户的真实身份,当前位置隐私及其运动模式等信息非常重要和敏感!因此通信过程中必须保证这些信息的机密性+用户的国际移动标识符%()(#和产生临时身份的密钥不能在无线接入时被窃听到!否则攻击者能假冒合法用户接入网络!获取信息+同时!由于用户的身份与用户设备相关的路由地址之间有高度的关联!而空中信号中的)/5地址可通过侦听无线链路而获得!并且)/5地址与高层用户标识之间的联系是可见
18、的!因此狡猾的攻击者能以此确定用户位置A24B+另外!对于大多数*+运营商来说!合法侦听是其一个强制性要求A26B+*+$-./0也不例外+在漫游情况下!接入网和核心网在不同的国家有不同的法规+因此!如何保证侦听的合法性也是必须考虑的安全问题+在机密性和完整性保护方面!另一个根本的问题是业务的扩展问题!也就是保护应该延伸到网络的哪个部分+因为-./0系统的接入点不能提供太多的物理保护!而且由于具有分布式的特点!攻击者能够访问这些设备!接入点不一定能保护通信中会话密钥的安全性A2B+*+,$-./0互连的安全实现*+,$-./0安 全 机 制 在*+,7*#!*8中 定 义A28B+*+,$-.
19、/0互连的安全机制主要包括有认证和密钥协商%/1/#协议,扩展认证%3/,#协议和/协议三个部分+在*+$-./0互连的体系中!/框架作为一种重要的安全功能!成为保障网络资源合法使用和安全使用的关键+3/,运行于/框架之中!为认证对话提供通用的基于点到点的)挑战$响应*传输机制+/和3/,是关键部分!它们执行从*+核心网到-./0&3的/1/协议+*#2认证和密钥协商协议*+,$-./0互连结构直接在&)7的安全结构上建模A2B+&)7的/1/协议借鉴了+)的认证机制A28B!采用基于实体间相互认证的机制+/1/协议除了提供认证外!在互相确认对方身份的基础上生成数据加密密钥51%2!9:;#和
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 3G WLAN 互连 安全 协议 分析
限制150内