28、移动 IP 认证与生物识别认证技术解析

移动 IP 认证与生物识别认证技术解析

移动 IP 认证相关内容

移动 IP 认证在移动网络通信中起着至关重要的作用。传统的移动 IP 认证方案存在一些明显的缺陷。

在最初的认证流程中,当移动节点(MN)发起注册请求时,流程如下:
1. 外地代理(FA)收到消息后,检查可能存在的 SigMN,FA,计算 SigFA,HA 并将结果消息发送给家乡代理(HA):
- FA → HA : {RegReq + SigMN,HA + SigMN,FA + SigFA,HA}
2. HA 检查接收到消息的真实性,创建注册回复 RegRep、SigHA,MN 和 SigHA,FA 并发送给 FA:
- HA → FA : {RegRep + SigHA,MN + SigHA,FA}
3. FA 检查可能存在的 SigHA,FA,计算并附加 SigFA,MN 后将消息发送给 MN:
- FA → MN : {RegRep + SigHA,MN + SigHA,FA + SigFA,MN}
4. MN 收到消息后检查扩展信息,若所有检查成功且 HA 接受注册请求,MN 成功注册并可使用家乡地址进行 IP 连接。

然而,这种方案存在一个显著问题,即三个实体(MN、FA、HA)之间缺少共享的管理密钥,尤其是在不同运营商运营的多个接入网络之间漫游时,这个问题更为突出。

后来,互联网工程任务组(IETF)开始定义通用的认证、授权和计费(AAA)基础设施,该基础设施不仅支持漫游操作,还可用于真正的移动通信,特别是支持移动 IP 的认证、授权和计费。

在 AAA 信任模型中,各实体之间的安全关联如下:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值