首页> 中文学位 >面向3G-WLAN互联网络的匿名双向认证机制EAP-AMAM研究与实现
【6h】

面向3G-WLAN互联网络的匿名双向认证机制EAP-AMAM研究与实现

代理获取

目录

封面

声明

目录

中文摘要

英文摘要

第一章 绪论

1.1 研究背景

1.2 研究内容

1.3 本文的组织结构

第二章 3G-WLAN互联网络接入认证的相关研究

2.1 3G-WLAN互联

2.2 EAP-AKA认证机制研究与分析

2.3 3G-WLAN互联网络接入认证的研究现状

2.4 本章小结

第三章 3G-WLAN互联网络匿名双向认证机制EAP-AMAM

3.1 3G-WLAN互联网络接入认证模型

3.2 EAP-AMAM接入认证机制的设计

3.3 比较分析

3.4 EAP-AMAM的形式化验证

3.5 本章小结

第四章 3G-WLAN互联网络接入认证系统的设计与实现

4.1 需求分析及设计原则

4.2 系统的总体设计

4.3 客户端软件的设计

4.4 服务器端软件的设计

4.5 EAP-AMAM认证机制在客户端的实现

4.6 本章小结

第五章 系统测试

5.1 测试环境

5.2 测试结果及分析

5.3 本章小结

第六章 总结与展望

6.1 本文工作总结

6.2 课题研究展望

致谢

参考文献

作者在学期间取得的学术成果

展开▼

摘要

本文重点围绕3G-WLAN互联接入认证中的安全问题展开研究,主要内容包括:⑴构建3G-WLAN接入认证模型,提出面向3G-WLAN互联网络的匿名双向认证机制EAP-AMAM。该机制消除了不合理的假设条件,在WLAN接入网络和3G归属网络之间事先没有建立信任关系的情况下实现WLAN接入网络与3G归属网络的双向认证;借助3G归属网络的公钥对用户的身份信息进行加密,实现用户身份隐私的保护;利用哈希链当作认证凭据,消除五元认证向量组所带来的系统开销;所提出的本地快速重认证过程,减少了消息回合数,提高了认证效率。⑵利用AVISPA形式化分析工具对EAP-AMAM的安全性进行分析验证。该部分利用HLSPL语言对EAP-AMAM进行角色化抽象建模,编写源程序,采用AVISPA四种不同的分析终端对EAP-AMAM的安全性进行形式化验证。验证结果表明EAP-AMAM认证机制达到所设定的安全验证目标,能够极大的增强认证的安全性。⑶设计并实现3G-WLAN互联网络接入认证系统。详细阐述了该系统的结构以及客户端和服务器端软件中各模块的功能和特点,并对该系统功能以及EAP-AMAM的性能进行测试,并分析对比了EAP-AMAM的认证时延。测试结果表明,原型系统成功实现在EAP-AMAM机制下对WLAN用户的接入认证,达到了预期设计目标。EAP-AMAM在增加安全性的同时,认证效率也得到明显提升。

著录项

  • 作者

    徐劲松;

  • 作者单位

    国防科学技术大学;

  • 授予单位 国防科学技术大学;
  • 学科 计算机技术
  • 授予学位 硕士
  • 导师姓名 黄遵国;
  • 年度 2014
  • 页码
  • 总页数
  • 原文格式 PDF
  • 正文语种 中文
  • 中图分类 TP393.08;TP311.56;
  • 关键词

    计算机网络; 网络安全; 身份认证; 软件工具;

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号