- 1、本文档共4页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
AES认证方案在移动通信网络的运用
【摘要】本文提出一种采用基于前缀码AES算法的新型认证方案,新方案可以对多种网络攻击进行有效的防御,在认证过程中能够通过前缀码AES算法建立安全信道,保证通信双方会话信道安全性。新方案安全高效,在资源配置及利用方面优于其他同类认证方案,适用于移动通信系统中。
【关键词】前缀码;AES;认证方案
随着移动通信网络的高速发展,移动电子商务、电子现金、手机网络银行等业务的兴起,移动通信网络中的各种攻击及欺诈行为也更加猖獗和频繁,移动信息安全的重要性与必威体育官网网址性也变得更加前所未有的重要。在网络通信环境中,身份认证是网络安全的第一道防线,高效便捷的身份认证方式是移动通信技术安全性的重要保证[1]。在网络安全领域,广泛使用的身份认证形式主要有证书认证[2]和口令认证[3]两种方式。口令认证是一种轻量级的认证方案,口令认证分为静态口令[4]和动态口令[5~6]两种,静态口令由于存在多种安全问题已逐渐被业界淘汰,动态口令也已经很难满足目前复杂的网络环境。证书认证需要权威的第三方证书授权中心(CA)颁发证书,相比于口令认证方式,证书认证方式安全级别更高,能够抵御多种攻击及欺诈方式,但证书认证方式对通信双方资源要求较高,更为复杂,而且需要权威的第三方认证授权中心,所以在移动通信网络中使用传统的证书认证方式和口令认证都不是最有效的解决方案。AES(AdvancedEncryptionStandard)是一种高级加密标准,在密码学中一般又称为Rijndael算法,AES算法具有非常高的安全性,但近年来依然有被攻击的案例,例如使用Square攻击。而新型基于前缀码的AES算法可通过前缀码对Square攻击法输入的不同明文的译码来改变轮子密钥的顺序,使轮子密钥的使用顺序与输入的明文相关,从而使自身具有抵抗Square攻击的能力,不影响算法效率的前提下,能很极大提高AES算法的安全性[7],并且相对于其他高级加密算法,例如RSA等非对称加密算法,基于前缀码的AES算法更加灵活高效,更适用于移动通信网络。综合对比分析传统认证方式的优缺点,本文提出了一种安全强度更高的基于前缀码AES加密动态口令认证方案,新方案可以保障通信双方进行安全的双向认证,并且每次会话都通过基于前缀码的AES算法建立新的通信信道。
1新型AES认证方案设计
1.1符号及标识O:用户;F:服务器;T:用户标识;MM:口令;+:加法;⊕:异或;H(x):哈希函数;n:第n次认证;N:表示随机数;Nn:第n次认证的随机数。
1.2认证过程
(1)在注册过程中,用户输入T和MM,生成随机数N0,计算R0=H(T,MM⊕N0),将T和R0传送至服务器F。服务器F使用基于前缀码的AES算法为用户O计算分配共享密钥KAES,同时分配另一共享密钥KOF,用户O保存KAES与KOF,并从此刻起,认证过程所有数据都通过共享密码KAES加密后再传送,收到数据都先通过KAES解密后再处理。(2)O与F计算整数g、大素数m,O保存与F的共享密钥KOF,m,g,N0。(3)F存储O的T、R0、KOF、m、g。(4)O进行第n次登录过程时,O的认证数据有T,MM和Nn,F保存的对应认证数据是Rn。(5)O进行登录时,生成随机数XU 2总结
新型AES认证方案结合了口令认证及前缀码AES加密算法的优势,不仅能够保证服务器对用户的身份认证,也能够有效的实现用户对服务器真伪的认证。通过新型AES算法加密后的会话信道能够保证所有信息在安全环境下传输,并能确保传输信息为原始信息,有效防御中间人攻击及欺诈攻击,使攻击者无法在通信过程中删除消息、注入错误消息、修改消息。新型AES认证方案综合考虑了算法及方案复杂度问题,使用灵活的异或运算来处理部分数据,大大提高了计算效率,同时又使用基于前缀码的AES算法来保证数据安全性。新型AES认证方案每次认证产生的随机数、认证口令和会话密钥都不相同并且一次有效,能够保证重要数据的新鲜性,因此对重放攻击也有很强的抵御能力。
综上所述,新型AES认证方案安全高效,适用于安全性要求较高的移动网络环境中。
参考文献
[1]戴云,范平志.入侵检测系统研究综述[J].计算机工程与应用,2002,38(4):17~19.
[2]鞠宏伟,李凤银,禹继国.基于RSA的证实数字签名方案[J].计算机应用研究,2008(1):93~95.
[3]索望.一次性口令身份认证方案的设计与实现[D].四川:四川大学(硕士学位论文),2005:29~32.
[4]王顺满,吴长奇,张笈,等.无线局域网的安全问题[J].无线电通信技术,20
您可能关注的文档
- 5G移动通信发展趋势与技术研究.doc
- 5G移动通信发展趋势及关键技术.doc
- 5G移动通信发展趋势.doc
- 5G移动通信发展趋势探讨.doc
- 5G移动通信技术下的物联网时代探究.doc
- 5G移动通信在电力通信的运用.doc
- 5G移动通信技术与气象融媒服务趋势.doc
- 5G移动通信技术优化探究.doc
- 5g移动通信技术与发展趋势.doc
- 5G移动通信技术及其优化.doc
- 新 希 望:郴州希望饲料有限公司评估报告-评2024-012346.docx
- 盐城内河港大丰港区江苏济昇再生资源利用有限公司码头工程项目环境影响报告表.docx
- 汇鸿集团江苏有色金属进出口有限公司财务报表审计报告.docx
- 南京泉峰汽车精密技术股份有限公司2024年度向特定对象发行A股股票方案论证分析报告.docx
- 不锈钢表面处理工序建设项目环评报告表.docx
- 大丰区南阳镇卫生院高质量发展示范项目环评报告表.docx
- 光韵达:2024年度向特定对象发行股票方案论证分析报告.docx
- 天津市华富宫大饭店有限公司股权项目涉及华富宫公司股东全部权益价值资产评估报告.docx
- 琏升科技:琏升科技股份有限公司拟转让商标事宜所涉及的该部份商标资产评估报告.docx
- 铸造生产线技改扩建项目环评报告表.docx
文档评论(0)