无漫游协议下泛在网络移动访问安全保障
在当今的泛在网络环境中,移动用户(MUs)的安全接入至关重要。传统的认证协议存在诸多问题,为了解决这些问题,我们提出了一种新的快速安全认证协议。
1. 背景与目标
在泛在网络中,确保移动用户与服务提供商之间通信的安全性是一个关键问题。目前提出的各种认证协议可以分为漫游协议和非漫游协议两类。然而,现有的协议都存在一定的局限性和安全漏洞。
本文的目标包括:
- 回顾泛在环境中认证领域的相关工作。
- 提出一种新的认证协议。
- 从安全和性能方面评估所提出的协议。
2. 相关工作
2.1 漫游协议
“漫游协议”指的是外国网络(FN)和归属网络(HN)之间的验证过程基于漫游协议进行。这种协议的主要缺点是难以与每个可能的管理域建立和维护漫游协议。假设存在N个管理域,所需的漫游协议总数可以用以下公式计算:
[
\text{所需漫游协议数} = \frac{N(N - 1)}{2}
]
随着服务提供商数量的增加,所需的漫游协议数量会急剧增加。例如,当有10个服务提供商时,需要45个漫游协议;而当有2000个服务提供商时,大约需要200万个漫游协议。这在泛在环境中是不可行的,也不具有可扩展性。
以下是一些漫游协议的例子及其问题:
- 协议1 :该协议帮助FN通过HN对MUs进行认证,访问通过FN在与HN成功验证后颁发的匿名票据授予,保护了用户的匿名性。但需要HN和FN就密钥达成一致,且在FN和MU相互信任之前需要交换五条消息,存在性能问题。
超级会员免费看
订阅专栏 解锁全文
2286

被折叠的 条评论
为什么被折叠?



