华南理工大学学报(自然科学版) ›› 2011, Vol. 39 ›› Issue (10): 61-67.doi: 10.3969/j.issn.1000-565X.2011.10.011

• 计算机科学与技术 • 上一篇    下一篇

3G-WLAN 融合网络的票据认证协议

李光松 姜奇 马建峰   

  1. 西安电子科技大学 计算机网络与信息安全教育部重点实验室,陕西 西安 710071
  • 收稿日期:2011-02-22 修回日期:2011-05-04 出版日期:2011-10-25 发布日期:2011-09-01
  • 通信作者: 李光松(1977-) ,男,博士后,讲师,主要从事无线网络安全研究. E-mail:guangsongli@yahoo.com.cn
  • 作者简介:李光松(1977-) ,男,博士后,讲师,主要从事无线网络安全研究.
  • 基金资助:

    中国博士后科学基金资助项目( 20100471604) ; 国家科技重大专项( 2011ZX03005-002) ; 国家自然科学基金资助项目( 61072066,60872041 ) ; 西安电子科技大学中央高校基本科研业务费专项资金资助项目( JY10000903001,JY10000901034)

Ticket Authentication Protocol in 3G-WLAN Integrated Networks

Li Guang-song  Jiang Qi  Ma Jian-feng   

  1. Key Laboratory of Computer Networks and Information Security of the Ministry of Education,Xidian University,Xi’an 710071,Shaanxi,China
  • Received:2011-02-22 Revised:2011-05-04 Online:2011-10-25 Published:2011-09-01
  • Contact: 李光松(1977-) ,男,博士后,讲师,主要从事无线网络安全研究. E-mail:guangsongli@yahoo.com.cn
  • About author:李光松(1977-) ,男,博士后,讲师,主要从事无线网络安全研究.
  • Supported by:

    中国博士后科学基金资助项目( 20100471604) ; 国家科技重大专项( 2011ZX03005-002) ; 国家自然科学基金资助项目( 61072066,60872041 ) ; 西安电子科技大学中央高校基本科研业务费专项资金资助项目( JY10000903001,JY10000901034)

摘要: 针对第三代移动通信网( 3G 网络) 与无线局域网( WLAN) 融合网络接入的安全和效率需求,提出一种基于漫游票据的本地化认证协议.该协议借助介质独立信息服务发现移动用户所在位置附近的WLAN 网络,预先确定可能的目标网络并向家乡网络请求漫游票据; 移动用户在接入目标WLAN 时,利用相应的漫游票据实现快速安全的接入认证.最后在Canetti-Krawczyk 模型下证明了该协议的安全性.仿真实验结果表明,该协议认证延迟短,消息传递少.

关键词: 3G 网络, 无线局域网, 融合网络, 认证

Abstract:

In order to meet the security and efficiency requirements of the access in 3G Network and WLAN ( Wireless Local Area Networks) integrated networks,a localized authentication protocol is proposed based on the roaming ticket. With the aid of the media-independent information service,the mobile user adopting the proposed protocol can find neighbor WLANs,from which one possible target network is chosen in advance. Then,the mobile user requests a roaming ticket for the target network from his home network. As a result,when the mobile user is entering the target network,a fast and safe authentication can be achieved by using the corresponding ticket. Finally,the security of the proposed protocol is verified through the Canetti-Krawczyk model. Simulated results show that the protocol costs less time and needs less message passing.

Key words: 3G network, wireless local area networks, integrated network, authentication

中图分类号: