[发明专利]一种实现LTE-WLAN融合网络接入认证协议的方法有效

专利信息
申请号: 201710556814.7 申请日: 2017-07-10
公开(公告)号: CN107342860B 公开(公告)日: 2020-07-14
发明(设计)人: 刘乃安;赵雅琴 申请(专利权)人: 西安电子科技大学
主分类号: H04L9/08 分类号: H04L9/08;H04L9/30;H04W12/02;H04W12/04;H04W12/08;H04W84/12
代理公司: 北京睿智保诚专利代理事务所(普通合伙) 11732 代理人: 周新楣
地址: 710071 陕*** 国省代码: 陕西;61
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 实现 lte wlan 融合 网络 接入 认证 协议 方法
【说明书】:

发明公开了一种实现LTE‑WLAN融合网络接入认证协议方法,解决了现有技术中存在的易被攻击漏洞的问题,实现了各节点间相互认证。本发明采用ECDH方法生成对称密钥,对节点传输参数加密和解密;对接入AP加密,在HAAA服务器端对AP验证,若与接入AP不一致,断开连接;为防止UE的身份信息泄露,在UE端生成用于下次认证UE的临时ID;为防止认证过程各种攻击,设计了UE和AP以及UE和WAAA的相互认证。本发明中IMSI对攻击者不可见,临时ID不以消息形式发送,由UE和HSS独立生成,有效保护了用户身份,各密钥生成以及随机数选取有效防止了各种恶意攻击。本发明在工作过程中能尽快检测到传送数据的改变,降低了认证时延和带宽消耗,用于融合网络中用户的安全接入。

技术领域

本发明属于通信技术领域,更进一步涉及网络融合,具体是一种实现LTE-WLAN融合网络接入认证协议的方法。本发明可用于用户在LTE-WLAN网络架构下切换时的接入认证,能够有效抵抗各种攻击、同时也降低了认证时延和带宽消耗。

背景技术

随着移动互联网的发展,当前用户已将LTE和WLAN作为接入网络的首选,LTE移动灵活,覆盖范围广,但成本高;WLAN数据传输速率高,花费低廉,但移动灵活性差,WLAN与LTE丰富的带宽形成有力互补,这两种网络的融合为用户和运营商更好的服务。接入认证是用户接入无线网络的前提,接入过程中应预防各种可能出现的恶意攻击,以确保接入的安全。此外,各节点之间也要相互认证,确保收发数据的正确性。对于无线异构网络的接入认证尤其重要,比如LTE-WLAN融合网络,因为它们是在不同的安全层建立的,在切换时会增加时延和成本,因此预防恶意攻击,降低时延和成本是需要解决的关键问题。

Kumar等人在“Kumar,Suresh,andA.Rajeswari.Enhanced fast iterativelocalized reauthentication protocol for UMTS-WLAN interworking.Electronicsand Communication Systems(ICECS),2014International Conference on.IEEE,2014.”提出了一种快速迭代本地重认证协议来降低认证时延,在该协议中,初始化full-EAP-AKA协议后,不再与本地radius服务器建立连接,而是由AP本身迭代生成认证向量,但这需要不断的升级设备,成本太高,因为AP做为内置本地身份认证代理需要具备大量的计算能力。

Yu,Binbin等人在“Yu,Binbin,Jianwu Zhang,and Zhendong Wu.ImprovedEAPAKA Protocol Based on Redirection Defense.P2P,Parallel,Grid,Cloud andInternet Computing(3PGCIC),2014}Ninth International Conference on.IEEE,2014.”为了防止重放攻击提出修改EAP-AKA协议来验证AP,但更新的共享密钥在UE发送响应消息时以明文方式发送,这更易遭遇中间人攻击。

Idrissi等人在“Idrissi,Y.E.H.E.,Noureddine Zahid,and Mohamed Jedra.Security analysis of 3GPP(LTE)—WLAN interworking and a new localauthentication method based on EAP-AKA.Future Generation CommunicationTechnology(FGCT),2012,International Conference on.IEEE,2012.”提出了一种EAP-FAKA协议,文献中建议使在AKA过程中用ECDH生成对称密钥,ECDH提供的公共密钥安全性高,也没有维护公共证书基础设施的负担,基于此本文提出的协议也将采用ECDH生成共享密钥。但是该协议没有实现UE与家庭网络的相互认证,因为用户的响应认证是由WLANAAA完成的。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710556814.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top