面向下一代网络的AAA移动性研究

来源 :北京邮电大学 | 被引量 : 4次 | 上传用户:zhaokfq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于移动IPv6的移动互联网是下一代网络的发展方向,为了保证网络安全,对接入用户实施认证、授权和计费(AAA)是一种有效的管理手段,然而,原有的Radius AAA标准协议已不能满足现有的网络安全需要,显示出越来越多的安全弊端。Diameter作为新一代AAA标准协议,不但解决了传统AAA协议中出现的问题,而且同它们完全兼容,可以对不断增加的无线移动用户进行有效认证,因而得到越来越多的应用和推广。EAP扩展认证是基于Diameter出现的一种网络认证技术,他确保通信双方是合法用户,并在身份验证过程中产生密钥,并用此密钥对通信内容进行加密。传统使用的EAP-TLS认证方案由于存在假冒AP,假冒STA,以及缺少接入节点认证等缺陷,存在不少的安全漏洞,如何进行改善,便成为了本文研究的重点课题。本文首先分析了IEEE 802.11标准的安全缺陷,详细描述了基于端口访问控制的IEEE 802.1X协议,EAP-TLS, EAP-AKA认证方式。并在EAP-TLS认证基础上,提出改进更新的EAP-TLSU认证方法,并在Ad hoc网络中对两者认证时延,更新效率,更新成功率等性能指标进行仿真对比。在EAP-TLSU认证方法中,基于Client客户端与AP之间的共享密钥,实现了对AP的认证,并对Diameter服务器传送的共享密钥进行安全处理,从而有效提高了网络传输的安全性能。最后本文在移动IPv6实验床上采用扩展EAP消息的方式实现了EAP-TLSU认证的部署,并且与采用EAP-TLS认证的切换时延进行对比分析,结果表明采用EAP-TLSU认证在网络延迟较大时可以显著减少漫游时的切换时延。
其他文献
DNA微阵列技术推动生物信息学跨入了多基因、全基因组研究的崭新时代,同时也产生了远远超出传统数据分析方法处理能力的海量基因表达数据。设计符合表达数据特性的高效数据分
无线传感器网络是一种集成了传感器技术、微机微电子技术、无线通信技术和分布式处理技术的下一代新兴网络。其在军事、医疗、环境保护等方面的应用也日趋增多,而随之而来的
IT服务管理(ITSM, Information Technology Service Management)是-种以流程为导向、以客户为中心的方法,它通过整合IT服务与组织的业务,提高组织中工T服务的提供能力和服务
随着网络技术的发展,广大读者对数字图书馆的要求越来越高;数字图书馆服务提供方希望用尽可能少个资源提供尽可能丰富、灵活、安全、不间断的服务。基于读者和数字图书馆提供
随着互联网的快速发展,网络信息量不断增加,如何从这海量的信息中得到需要的信息就显得尤为困难。通用搜索引擎试图检索更多的网页,同时提供多样化的服务。但面对浩瀚的网页