无线通信中带智能卡漫游服务的匿名相互认证方案
在全球移动网络(GLOMONET)中,移动用户(MU)可以在漫游到外地网络时,借助归属代理(HA)的协助与外地代理(FA)进行认证,从而访问归属代理提供的服务。然而,现有的许多认证协议存在诸多安全问题,下面我们来详细探讨相关内容。
1. 背景与安全需求
在无线通信中,设计一个强大的用户认证方案需要满足一系列安全要求:
1. 用户身份匿名性 :保护用户身份不被泄露。
2. 低通信成本和计算复杂度 :减少资源消耗。
3. 会话密钥保密性 :确保会话密钥不被窃取。
4. 用户友好性 :方便用户使用。
5. 无密码表存储 :避免密码表泄露导致的验证器泄露攻击。
6. 安全自由更新密码 :用户能够自由且安全地修改密码。
7. 相互认证 :双方都能确认对方身份。
8. 安全性 :即使攻击者获取智能卡中的秘密信息,也无法获取正确的系统秘密。
9. 前后向保密性 :当前会话密钥被获取不影响前后会话密钥的保密性。
10. 密钥协商公平性 :会话密钥由双方平等贡献。
但目前许多基于智能卡的漫游服务用户认证方案存在缺陷,容易受到伪装攻击、内部攻击、密码猜测攻击等,且无法提供相互认证。
超级会员免费看
订阅专栏 解锁全文
13

被折叠的 条评论
为什么被折叠?



