移动 IP 认证与生物识别认证技术解析
移动 IP 认证相关内容
移动 IP 认证在移动网络通信中起着至关重要的作用。传统的移动 IP 认证方案存在一些明显的缺陷。
在最初的认证流程中,当移动节点(MN)发起注册请求时,流程如下:
1. 外地代理(FA)收到消息后,检查可能存在的 SigMN,FA,计算 SigFA,HA 并将结果消息发送给家乡代理(HA):
- FA → HA : {RegReq + SigMN,HA + SigMN,FA + SigFA,HA}
2. HA 检查接收到消息的真实性,创建注册回复 RegRep、SigHA,MN 和 SigHA,FA 并发送给 FA:
- HA → FA : {RegRep + SigHA,MN + SigHA,FA}
3. FA 检查可能存在的 SigHA,FA,计算并附加 SigFA,MN 后将消息发送给 MN:
- FA → MN : {RegRep + SigHA,MN + SigHA,FA + SigFA,MN}
4. MN 收到消息后检查扩展信息,若所有检查成功且 HA 接受注册请求,MN 成功注册并可使用家乡地址进行 IP 连接。
然而,这种方案存在一个显著问题,即三个实体(MN、FA、HA)之间缺少共享的管理密钥,尤其是在不同运营商运营的多个接入网络之间漫游时,这个问题更为突出。
后来,互联网工程任务组(IETF)开始定义通用的认证、授权和计费(AAA)基础设施,该基础设施不仅支持漫游操作,还可用于真正的移动通信,特别是支持移动 IP 的认证、授权和计费。
在 AAA 信任模型中,各实体之间的安全关联如下:
超级会员免费看
订阅专栏 解锁全文
26

被折叠的 条评论
为什么被折叠?



