下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、 CDMA實體認證機制分析 林四川,季新生 時間:2008年07月17日 字 體: 大 中 小 關(guān)鍵詞: ? 摘 要:關(guān)鍵詞: cdma2000 1x? 移動通信安全? 實體認證?1 CDMA的安全機制1.1 移動通信系統(tǒng)的
2、安全體系結(jié)構(gòu)? 移動通信系統(tǒng)的安全體系結(jié)構(gòu)可以分為四個層次和五個安全域,如圖1所示。? ? 四個層次分別為傳輸層、歸屬層/服務(wù)層、應(yīng)用層和系統(tǒng)安全管理配置層。五個安全域分別為:(I)網(wǎng)絡(luò)接入安全;(II)網(wǎng)絡(luò)域安全;(III)用戶域安全;(IV)應(yīng)用域安全;(V)安全特性的可視性及可配置能力。1.2 CDMA的網(wǎng)絡(luò)安全機制? CDMA無線鏈路采用偽隨機碼PN(Pseudo_random Noise code)對信號進行擴頻,使得信號很難被攔截和竊聽,此外,還規(guī)定一系列接入安全機制,如圖2所示。由于終端處理能力和空中帶寬受限,兩地的CDMA安全基于私鑰技術(shù),安全協(xié)議依賴于一個64bit的認證密鑰
3、(A_Key)和終端的電子序列號(ESN)。CDMA的網(wǎng)絡(luò)安全機制提供以下安全特征:? (1)匿名性,為終端分配TMSI。? (2)基于查詢/應(yīng)答的單向認證。? (3)語音/用戶數(shù)據(jù)/用戶信令保密。? ? CDMA的網(wǎng)絡(luò)安全機制采用四種安全算法:(1)蜂窩認證和話音加密算法CAVE(Cellular Authentication and Voice Encryption),用于查詢/應(yīng)答(Cha11enge/Response)認證協(xié)議和密鑰生成;(2)專用長碼掩碼PLCM(Private Long Code Mask)算法,用于控制擴頻序列,然后將擴頻序列與語音數(shù)據(jù)異或?qū)崿F(xiàn)語音保密;(3)基于
4、LSFR的流密碼的ORYX算法,用于無線用戶數(shù)據(jù)加密服務(wù);(4)增強的分組加密算法E_CMEA(Enhanced Cellular Message Encryption Algorithm),它采用一個分組密碼,用于加密控制信道。1.3 認證2 cdma2000 1x的接入安全機制2.1 密鑰和相關(guān)參數(shù)管理? ? 在第一次CAVE算法中,以A_Key、ESN及從網(wǎng)絡(luò)收到的隨機數(shù)作為CAVE算法的輸入?yún)?shù),計算出新的SSD。在第二次CAVE算法中使用新生成的SSD、UIM卡選擇的隨機數(shù)RANDBS及IMSI作為CAVE算法的輸人參數(shù),計算并輸出一個用于驗證的結(jié)果值。2.2 認證過程? 認證的目的
5、主要是為了確定MS和網(wǎng)絡(luò)的真實性,在MS和BS之間進行鑒權(quán)驗證。認證實質(zhì)是驗證MS和BS之間是否共享了相同的SSD,如果確認其共享了相同的SSD,則認為對MS進行了成功的驗證;否則,認證失敗。認證方式包括MS主動通過BS向接入網(wǎng)注冊及BS主動對MS認證。兩種方式的思想完全相同,不同的是發(fā)起認證的流程。? 圖4是接入網(wǎng)對MS發(fā)起的認證概要流程圖,其過程如下:? (1)MSC首先向BS發(fā)起認證請求(Authentication Request),然后啟動定時器T3260。? (2)BS將攜帶一個要發(fā)給MS的隨機數(shù)RANDU(Random Variable Unique Challenge)的認證請
6、求消息(Authentication Challenge Message)通過空中接口發(fā)給MS。? (3)MS根據(jù)SSD和特定的RANDU通過認證算法CAVE計算出認證摘要碼(AUTHU),并返回攜帶認證摘要碼的認證查詢響應(yīng)消息(Authentication Challenge Response Message)給BS。? (4)向MSC發(fā)送認證響應(yīng)消息(Authentication Response Message),MSC在接收到認證響應(yīng)消息后,停止定時器T3260。cdma2000中的認證功能包括構(gòu)成新的算法進行用戶認證、認證密鑰管理、數(shù)據(jù)加密密鑰產(chǎn)生等。CAVE算法有三個基本部分:一個
7、32位的線性移位寄存器、16個8位混合寄存器以及一個置換表。上述A_Key、SSD 的產(chǎn)生過程中都調(diào)用了CAVE算法,并且針對具體的應(yīng)用有相應(yīng)的輸入?yún)?shù)和輸出參數(shù)。? ? cdma2000 lx提供網(wǎng)絡(luò)對MS的單向認證。根據(jù)ACHLR和VLR之間是否共享SSD,可分為SSD共享和非SSD共享兩種情況認證。在共享SSD時,CAVE算法在VLR中完成;而在非SSD共享時,CAVE算法則在ACHLR中完成。規(guī)范中定義了兩種主要的認證過程:全局查詢/應(yīng)答認證和唯一查詢/應(yīng)答認證。這兩種認證都是基于共享SSD的認證。? 全局認證包括注冊認證、發(fā)起呼叫認證、尋呼響應(yīng)認證,如圖5所示。全局查詢在尋呼和接入信
8、道上啟動,MS可在接入信道上完成注冊認證、發(fā)起呼叫認證、尋呼響應(yīng)認證等內(nèi)容。? ? 這一過程只有網(wǎng)絡(luò)對MS的認證,不能防止網(wǎng)絡(luò)欺騙,缺點根源為用于認證的RAND是全局的。如果AUTHR被某些MS泄露了,它就有可能被偽裝者使用直至其失效。? 唯一查詢/應(yīng)答認證在接入認證失敗時啟動,用于驗證快速請求的有效性。由BS發(fā)起,可以在尋呼信道和接入信道上實現(xiàn),也可以在前向和反向業(yè)務(wù)信道上實現(xiàn),如圖6所示。? ? 如果比較失敗,BS拒絕MS的接入,終止進行中的呼叫,或者啟動SSD更新過程,這一過程中網(wǎng)絡(luò)只對某一MS認證,安全性較高。? A_Key的保密性是認證機制起作用的基本前提,所以從根本上來說,認證的安
9、全性是由A_Key的安全性決定的。雖然在SSD更新中包含MS對VLR的認證,但總的來說,基于IS-95的cdma2000 lx系統(tǒng)的認證主要是網(wǎng)絡(luò)對MS 的認證,這是因為在移動網(wǎng)絡(luò)建立初期主要考慮保護運營商的利益,減少“克隆”手機的危害。另外,上述認證過程并沒有考慮VLR和HLR之間的通信安全,它們之間的信息交互可能是未經(jīng)加密的,這樣,如果攻擊者對兩者之間的通信進行竊聽,則可獲取認證向量等重要信息,進而發(fā)起重放攻擊。? cdma2000新的認證過程正在發(fā)展過程中。針對存在的問題,為了提高系統(tǒng)認證的可靠性和互操作性,并有利于第三代移動通信系統(tǒng)之間的互聯(lián)互通,cdma2O00 lx升級系統(tǒng)已經(jīng)決定采用3GPP的AKA機制;保密機制采用AES算法;所有密鑰長度增加到128bit。新的認證方式稱為增強型用戶認證(ESA),此方式增強了認證的功能,實現(xiàn)了網(wǎng)絡(luò)和終端的相互認證,可以防止偽基站的入侵。參考文獻6
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025企業(yè)管理資料范本附件應(yīng)屆畢業(yè)生聘用合同
- 2025年出口合同范本
- 2025國有土地使用權(quán)出讓合同(宗地)
- 挖掘少數(shù)民族醫(yī)藥資源促進健康產(chǎn)業(yè)發(fā)展
- 課題申報參考:空間視角下當代德國的家國反思及啟示
- 安全知識普及類APP的內(nèi)容策劃與制作研究
- 激發(fā)員工創(chuàng)造力提升企業(yè)競爭力
- 智慧辦公在農(nóng)業(yè)科技園區(qū)的應(yīng)用及趨勢
- 2025年人教五四新版九年級科學下冊月考試卷含答案
- 2024 四川公務(wù)員考試行測真題(綜合管理崗)
- 四川省成都市武侯區(qū)2023-2024學年九年級上學期期末考試化學試題
- 2024年秋季人教版七年級上冊生物全冊教學課件(2024年秋季新版教材)
- 環(huán)境衛(wèi)生學及消毒滅菌效果監(jiān)測
- 2024年共青團入團積極分子考試題庫(含答案)
- 碎屑巖油藏注水水質(zhì)指標及分析方法
- 【S洲際酒店婚禮策劃方案設(shè)計6800字(論文)】
- 鐵路項目征地拆遷工作體會課件
- 醫(yī)院死亡報告年終分析報告
- 中國教育史(第四版)全套教學課件
- 2023年11月英語二級筆譯真題及答案(筆譯實務(wù))
- 上海民辦楊浦實驗學校初一新生分班(摸底)語文考試模擬試卷(10套試卷帶答案解析)
評論
0/150
提交評論