新聞中心

EEPW首頁 > 手機(jī)與無線通信 > 設(shè)計(jì)應(yīng)用 > 認(rèn)證技術(shù)及其在移動通信系統(tǒng)中的應(yīng)用

認(rèn)證技術(shù)及其在移動通信系統(tǒng)中的應(yīng)用

作者: 時(shí)間:2009-09-02 來源:網(wǎng)絡(luò) 收藏

從大的方面說,通信領(lǐng)域需要解決的核心問題有兩個(gè),即所謂可靠性問題和有效性問題。任何一種的產(chǎn)生或者協(xié)議的制定都是緊緊圍繞這兩點(diǎn)的。以計(jì)算機(jī)通信為例,根據(jù)ISO(國際標(biāo)準(zhǔn)化組織)所定義的OSI(開放互連)模型,將其功能劃分為相對獨(dú)立的七個(gè)層次。而在每一層次,無論是鏈路層、網(wǎng)絡(luò)層還是傳輸層,都根據(jù)具體需要采取了相應(yīng)的和協(xié)議來解決可靠性和有效性的問題。安全性是可靠性問題的一個(gè)重要方面。在很多情況下不僅僅要求信息在信道上被準(zhǔn)確無誤地傳輸,而且還要求能夠確認(rèn)對方的身份,并且設(shè)法將通信內(nèi)容的可知性限制在一定的范圍內(nèi)。和加密技術(shù)可以滿足上述需要。

本文引用地址:http://www.butianyuan.cn/article/157862.htm

  1 的理論和技術(shù)

主要包括用戶身份認(rèn)證和信息認(rèn)證兩個(gè)方面。前者用于證明或否認(rèn)通信實(shí)體所宣稱的身份,后者用于對通信信息進(jìn)行完整性檢查并提供發(fā)送方的不可抵賴性。在某些情況下,信息認(rèn)證甚至比信息保密更為重要[1],因?yàn)橛袝r(shí)主動攻擊的威脅遠(yuǎn)大于被動攻擊。下面分別對兩種認(rèn)證的理論和技術(shù)進(jìn)行討論,其默認(rèn)前提條件是通信雙方已經(jīng)就加密算法和所用密鑰達(dá)成了一致。

  認(rèn)證技術(shù)中的

  認(rèn)證技術(shù)及其在移動通信系統(tǒng)中的應(yīng)用

  1.1 身份認(rèn)證

身份認(rèn)證的方法有口令匹配法、基于智能卡的身份認(rèn)證和生物特征認(rèn)證法。下面重點(diǎn)研究基于共享密鑰的身份認(rèn)證技術(shù)。這種認(rèn)證技術(shù)的原理是驗(yàn)證通信雙方是否擁有相同的密鑰,常用的協(xié)議形式是詢問/響應(yīng)模式。認(rèn)證過程如圖1所示,過程描述如下:

  (a)首先甲方選擇一個(gè)隨機(jī)數(shù)R1,并將它發(fā)送給乙方;

  (b)乙方收到R1后使用既定的算法對它進(jìn)行加密,同時(shí)也選擇一個(gè)隨機(jī)數(shù)R2,然后將加密結(jié)果E{K,R1}和R2發(fā)送給甲方;

(c)甲方使用密鑰K對E{K,R1}進(jìn)行解密得到R1’,將R1’與R1進(jìn)行比較。如果相等,使用K對R2進(jìn)行加密,并將加密結(jié)果E{K,R2}發(fā)送給乙方;否則,甲方對乙方的認(rèn)證以失敗結(jié)束;

  (d)乙方使用K對E{K,R2}進(jìn)行解密得到R2’,將R2與R2’進(jìn)行比較,如果相等,則甲方就通過了乙方的認(rèn)證;否則,乙方對甲方的認(rèn)證失敗。

  顯然,上述過程完成了雙向認(rèn)證,既包括甲方對乙方的認(rèn)證,也包括乙方對甲方的認(rèn)證。只有兩次認(rèn)證都成功時(shí),整個(gè)認(rèn)證結(jié)果才是成功的。

根據(jù)使用的加密算法的不同,基于密鑰的身份認(rèn)證又可分為秘密密鑰加密認(rèn)證和公開密鑰加密認(rèn)證[2]。也可以采用消息摘要進(jìn)行身份認(rèn)證,過程如圖2所示,說明如下:

  (a)甲方生成一個(gè)時(shí)間戳1,然后將它附在密鑰之后,計(jì)算聯(lián)合消息摘要MD{密鑰 || 時(shí)間戳1},將時(shí)間戳1和MD{密鑰 || 時(shí)間戳1}發(fā)送給乙方;


上一頁 1 2 下一頁

評論


相關(guān)推薦

技術(shù)專區(qū)

關(guān)閉