-
题名基于智能卡的强安全认证与密钥协商协议
被引量:14
- 1
-
-
作者
李晓伟
张玉清
张格非
刘雪峰
范丹
-
机构
西安电子科技大学ISN国家重点实验室
中国科学院大学国家计算机网络入侵防范中心
-
出处
《电子学报》
EI
CAS
CSCD
北大核心
2014年第8期1587-1593,共7页
-
基金
国家自然科学基金(No.61272481)
北京市自然科学基金(No.4122089)
-
文摘
将认证与密钥协商(Authenticated Key Agreement,AKA)协议所需的一种强安全属性——抗临时密钥泄露攻击引入到基于智能卡和口令的AKA协议中,基于NAXOS方法分别提出了基于智能卡的两方强安全AKA协议和三方强安全AKA协议.同时,首次给出了包含临时密钥泄露攻击的基于智能卡和口令的AKA协议的安全模型,并在该模型下给了所提出协议的安全性证明.此外,文中还分析了抗临时密钥泄露攻击不能在仅使用口令的AKA协议中实现的原因.
-
关键词
认证与密钥协商协议
临时密钥泄露攻击
智能卡和口令
安全模型
-
Keywords
authenticated key agreement protocol
ephemeral key reveal attack
smart card and password
security model
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名一种安全增强型无线认证与密钥协商协议
被引量:7
- 2
-
-
作者
许名松
李谢华
曹基宏
高春鸣
-
机构
湖南大学计算机与通信学院
-
出处
《计算机工程》
CAS
CSCD
北大核心
2011年第17期116-118,135,共4页
-
基金
中央高校基本科研业务费专项基金资助项目
-
文摘
针对当前3G网络身份认证与密钥协商方案存在扩展性差、用户身份信息易泄露的问题,提出一种基于无线公钥体制的安全增强型无线认证与密钥协商协议,实现实体间的双向身份认证,保护空中接口及有线通信链路,防止用户和接入网络身份标识泄露。该方案支持数字签名,可提供不可否认性业务。形式化方法验证分析表明,该协议能够满足安全需求。
-
关键词
无线公钥基础设施
认证与密钥协商协议
认证测试
协议分析
-
Keywords
Wireless Public Key Infrastructure(WPKI)
Authentication and Key Agreement(AKA) protocol
authentication test
protocol analysis
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名改进的基于椭圆曲线加密的3G认证与密钥协商协议
被引量:5
- 3
-
-
作者
吕慧
袁杰
肖悦
陈玉玺
-
机构
武汉大学计算机学院
-
出处
《计算机应用》
CSCD
北大核心
2012年第A01期58-60,63,共4页
-
基金
中央高校基本科研业务费专项(3101045)
信息网络安全公安部重点实验室开放基金资助项目(SKLSE2010-08-24)
-
文摘
针对第三代移动通信系统(3G)中采用的认证与密钥协商(AKA)协议存在安全漏洞和密钥管理困难等问题,采用基于椭圆曲线密码(ECC)和公钥体制协商会话密钥、对称加密算法加密消息的方法,提出了一种应用于3G业务中的改进协议。该协议不仅有效克服了AKA协议中存在的各种缺陷,避免了复杂的密钥管理难题,而且相比其他协议更简单容易,具有实际应用性。
-
关键词
3G通信
认证与密钥协商协议
椭圆曲线密码
-
Keywords
3G communication
Authentication and Key Agreement (AKA) protocol
Elliptic Curve Cryptography
-
分类号
TP39
[自动化与计算机技术—计算机应用技术]
-
-
题名基于公钥的3G认证和密钥分配协议
被引量:2
- 4
-
-
作者
万武南
索望
陈运
-
机构
成都信息工程学院信息安全研究所
-
出处
《计算机应用》
CSCD
北大核心
2009年第6期1625-1627,1661,共4页
-
基金
国家自然科学基金资助项目(60873216)
四川省教育厅青年基金资助项目(07ZB012)
+2 种基金
现代通信国家重点实验室基金资助项目(9140C1101050705)
四川省科技厅应用基础资助项目(2008JY0078)
成都信息工程学院人才启动基金资助项目(KYTZ200706)
-
文摘
分析了3G认证与密钥协商协议(AKA)的过程和特点,指出了存在的缺陷,提出了一种新的AKA改进方案。该方案实现了移动设备(ME)和拜访位置寄存器(VLR)的相互认证,产生的会话密钥对双方都是公正的;该方法避免了双方必须通过资源有限的无线信道传送自己的公钥证书,几乎不需要可信赖第三方参与;同时解决了网络端信息传输的安全性。并对新方案的安全性进行了形式化分析,证明了该协议具有较强的实用性。
-
关键词
认证与密钥协商协议
3G安全
认证协议
密钥分配
-
Keywords
Authentication and Key Agreement (AKA)
3G security
authentication protocol
key agreement
-
分类号
TP333
[自动化与计算机技术—计算机系统结构]
-
-
题名基于ECC的IMS AKA鉴权机制研究
被引量:2
- 5
-
-
作者
张鹤鸣
鲁绍栋
廖蓉晖
-
机构
中国电子科技集团公司第三十研究所
-
出处
《通信技术》
2018年第8期1945-1948,共4页
-
文摘
作为新一代的软交换平台,IMS的安全性问题不容忽视。认证鉴权作为用户接入安全的重要环节,是控制用户访问核心网络、提升系统安全的关键手段。其中,具备双向认证的AKA机制,以安全强度高、对接入网络无需求等特点被广泛认可。但在实际应用过程中,该机制依然存在一些安全问题,如注册消息存在被篡改的风险、用户认证数据可能被攻击者窃取等。通过对IMS AKA机制的安全漏洞进行分析,基于ECC算法原理提出了改进型AKA鉴权机制,并对该机制应用于IMS网络的安全性进行了评估分析。
-
关键词
IP多媒体子系统
认证与密钥协商协议
椭圆曲线算法
初始会话协议
呼叫会话控制功能
-
Keywords
IMS
AKA (Authentication and Key Agreement) protocol
ECC
SIP
CSCF
-
分类号
TN915.08
[电子电信—通信与信息系统]
-
-
题名基于自认证的LTE-R系统验证方案研究
被引量:1
- 6
-
-
作者
房艳华
-
机构
兰州交通大学电子与信息工程学院
-
出处
《信息通信》
2012年第6期1-2,共2页
-
文摘
针对当前GSM-R网络身份认证与密钥协商方案存在扩展性差、用户身份信息易泄露的问题,本文为下一代高速铁路无线通信系统LTE-R提出一种基于自认证公钥体制的认证与密钥协商协议,实现实体间双向身份认证,保护空中接口及有线通信链路。
-
关键词
安全
自认证
认证与密钥协商协议
-
Keywords
Security
self-certification
Authentication and Key Agreement(AKA) protocol
-
分类号
U285
[交通运输工程—交通信息工程及控制]
-
-
题名3G中安全增强的AKA协议设计与分析
- 7
-
-
作者
边瑞昭
刘曼华
王惠芳
马自堂
-
机构
南京军区司令部
周口师范学院
解放军信息工程大学电子技术学院
-
出处
《计算机应用与软件》
CSCD
2010年第1期264-268,共5页
-
文摘
提出了3G安全保密系统框架,设计了安全增强的认证与密钥协商协议,并对其进行了基于SVO逻辑的安全性分析。结果表明,SE-AKA协议在永久身份保密、双向认证、不可否认性等方面的安全性都优于3GPP-AKA协议,使UMTS接入网络能够抵抗改向攻击和主动攻击。而且协议中消除了重同步机制,避免了序列号操作困难带来的危害。这些安全功能满足了3G环境下特殊部门高级别的安全需求。
-
关键词
3G
安全保密系统
认证与密钥协商协议
协议设计
形式化分析
-
Keywords
3G Cryptography system Protocol of authentication and key agreement Protocol design Formalized analysis
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
TN929.533
[自动化与计算机技术—计算机科学与技术]
-
-
题名5G网络认证与密钥协商协议的形式化验证与分析
- 8
-
-
作者
杨成龙
杨晋吉
苏桂钿
管金平
-
机构
华南师范大学计算机学院
-
出处
《计算机系统应用》
2022年第12期398-404,共7页
-
基金
广东省自然科学基金(2020A1515010445)
-
文摘
网络攻击的手段层出不穷,如中间人攻击,重放攻击,DoS攻击等,以此获取不当利益.密钥协商协议的设立是为合法用户提供正确认证入口,并拒绝攻击者的非法接入和攻击.密钥协商协议是保护移动通信提高服务质量的第一道安全防线,5G网络密钥协商协议在实际环境中仍然存在安全隐患,其协议本身的安全特性能否满足要求仍未可知,本文提出使用基于概率模型检测的方法,通过对5G网络密钥协商协议的各协议方实体进行建模,建立离散时间马尔科夫链模型,在建模过程中考虑外界的攻击影响,引入攻击率来描述外界的影响程度,通过攻击率对5G网络密钥协商协议的研究进行定量分析,使用概率计算树逻辑对待验属性规约进行编码描述,利用概率模型检测工具PRISM进行实验.实验结果表明:在引入攻击率的5G网络密钥协商协议模型中,5G网络密钥协商协议各协议方实体所受攻击的影响对该协议的时延性,有效性,保密性等属性规约的性能有不同程度的影响,因此,研究外界网络攻击对协议的安全性能的影响,对加强协议安全性能及其改进具有一定借鉴意义,并对5G网络密钥协商协议的安全特性的提升和保护用户的经济与信息安全具有很大的意义.
-
关键词
概率模型检测
5G网络
认证与密钥协商协议
形式化验证
PRISM
-
Keywords
probabilistic model checking
5G networks
authentication and key agreement(AKA)
formal verification
PRISM
-
分类号
TN929.5
[电子电信—通信与信息系统]
TN918.4
[电子电信—信息与通信工程]
-