开放网络中提供用户匿名性的新型认证协议
在开放的无线移动电信网络中,安全通信和用户隐私保护是至关重要的问题。本文将介绍一种新型的认证协议,它能够在开放网络中提供用户匿名性,同时解决现有协议存在的安全漏洞。
1. 引言
在开放的无线移动电信网络里,各实体需在不安全的信道上实现安全通信,通常借助共享密钥来达成。认证密钥交换协议可利用共享密钥在不安全网络中保障通信安全,但很多通信协议会忽视用户隐私。
认证密钥交换协议有两个基本安全目标:隐式密钥认证和显式密钥认证。2004 年,Park 提出了基于秘密密钥证书和纠错码的 PA 协议,虽能提供用户匿名性和不可追踪性,但该协议易受中间人攻击,且不具备隐式或显式密钥认证功能,存在安全隐患。本文将指出 PA 协议的问题,并提出改进协议。
2. PA 协议回顾
PA 协议分为三个阶段:
- 订阅阶段 :
- 移动用户(MS)计算认证令牌链 (x_{i - 1} = h_0(x_i)) 和会话密钥 (k_i = h_1(x_i)),其中 (i = s, s - 1, …, 1),(s) 是秘密密钥证书中规定的网络访问时间,作为有效期。
- MS 通过纠错码以安全方式将根认证令牌 (x_0) 发送给认证服务器(AS)。
- 证书颁发阶段 :AS 为每个移动用户颁发秘密密钥证书 (f(k_{AS}, [id \parallel x_0])),它是用 AS 的秘密密钥 (k_{AS}) 对用户身份 (id) 和 (x_0) 进行对称加密得到的。
- 会话密钥生成阶段
超级会员免费看
订阅专栏 解锁全文
248

被折叠的 条评论
为什么被折叠?



