异构无线网络接入安全:3G - WLAN 融合解析
1. 3GPP AKA 的局限性
3GPP AKA 虽然克服了许多 GSM AKA 的安全问题,但仍存在一些局限性:
1. 缺乏完全的相互认证机制 :MS/USIM 通过实时挑战 - 响应方案进行认证,而 HN 仅通过验证 XMAC = MAC 进行认证。
2. 数据流量缺乏完整性保护 :f9 算法仅为信令流量提供完整性服务,数据流量未受保护。
3. 认证延迟与额外开销 :从 HN 检索 AVs 会导致认证过程延迟,频繁的认证请求还会增加 VN 与 HN 之间通信链路的额外开销。
4. IMSI 明文传输 :在注册请求消息中,IMSI 以明文形式发送。
5. 序列号同步复杂 :MS 和 HN 之间维护序列号需要复杂的同步过程。
2. 3GPP AKA 的增强方案
为克服上述缺点,研究人员提出了多种增强方案:
|方案提出者|方案内容|克服的缺点|
| ---- | ---- | ---- |
|Harn 等人|使用基于密钥的哈希消息认证码(HMAC)对部分 3GPP AKA 消息进行密钥哈希,并实现哈希链技术,消除了对复杂 SQN 编号的需求,改进了认证过程|1、5|
|Kim 等人|将 Diameter 功能与 3GPP AKA 相结合,减少认证延迟。AAA 对等体协商允许 AAA 代理处理 MS/USIM 认证,实现本地认证|3|
|Li
超级会员免费看
订阅专栏 解锁全文
111

被折叠的 条评论
为什么被折叠?



