本论文是一篇移动通信相关论文目录怎么自动生成,关于移动通信中认证机制的比较相关毕业论文提纲范文。免费优秀的关于移动通信及信息安全及密钥方面论文范文资料,适合移动通信论文写作的大学硕士及本科毕业论文开题报告范文和学术职称论文参考文献下载。
摘 要:本文主要研究移动通信系统中的安全接入认证机制,重点研究了基于IS-95标准的CDMA移动通信系统和第三代移动通信系统在安全接入认证方面的差异,将这两个系统在接入认证机制上进行了比较研究.
关键字:接入认证,密钥协商
1移动通信的发展分析
随着移动通信技术的迅速发展,在移动通信领域中出现了越来越丰富的业务种类.这些新兴的业务对移动通信中的信息安全提出了更高的要求.对于移动用户和网络运营商来说,安全是其中至关重要的问题,其中身份认证是保证系统安全的关键.同时,认证协议是确保服务正常进行的必要进程.在移动通信系统中,认证协议是保证通信双方的合法性和证实其它参与者的身份的.
2IS-95和3G接入认证机制的比较研究
2.1匿名性
IS-95和3G在匿名性问题上是相同的,都是利用临时移动用户身份(TMSI)识别用户.临时移动用户身份(TMSI)仅在用户注册的位置区域或路由区域有局部意义.在该区域外,它应附加一个适当的位置区域标识或路由区域标识以避免TMSI的不确定性.在永久的和临时的用户身份之间的联系由用户在其中注册的拜访位置寄存器保存.
2.2认证机制
IS-95系统和3G系统所采用的认证机制是不一致的.IS-95和3G系统的认证机制分别如下所述.
2.2.1IS-95的认证机制
IS-95系统提供网络对移动台的单向认证.一个成功的认证需要移动台和基站处理一组完全相同的共享秘密数据.现有的规范中定义了两种主要的认证过程:全局质询/应答认证和惟一质询/应答认证.全局认证在移动台主呼、移动台被呼和移动台位置登记时执行,又称为共用RAND方式.惟一认证由基站在下列情况下发起:全局认证失败、切换、在语音信道上认证、移动台闪动请求、SSD更新.上述认证都采用共享秘密的质询/应答协议.
在全局认证中网络端需要执行3项校验:一是校验RANDC;二是校验AUTHR;三是校验COUNT.只有3项校验均通过,才允许移动台接入.
2.2.23G的认证机制
3G系统的认证机制是用户和网络之间的相互认证,通过用户和网络显示自己知道存储在用户的USIM和归属网络中的AuC中的秘密密钥K来认证.
认证和密钥协商的基本前提是:用户与其归属网络HE共享密钥K;用户信任其归属网络;用户的HE相信VLR/SGSN能够安全的处理认证信息;HE与VLR/SGSN之间的通信链路足够安全.
整个认证与密钥协商协议由两个过程组成:认证向量产生过程和认证与密钥协商过程,3G的认证机制如图2.2所示.
认证向量的产生过程如下图所示:
图2.3描述了在HE/AuC中产生认证向量的