潘小偉
【摘要】 隨著互聯(lián)網(wǎng)以及無(wú)線網(wǎng)絡(luò)的發(fā)展,二者之間逐漸的出現(xiàn)了互聯(lián)的發(fā)展趨勢(shì)。在移動(dòng)通信的發(fā)展過(guò)程中,4G技術(shù)興起并得到了快速發(fā)展,在移動(dòng)通信技術(shù)越來(lái)越復(fù)雜的情況下,4G無(wú)線網(wǎng)絡(luò)安全接入也成為4G研究領(lǐng)域重點(diǎn)關(guān)注的問(wèn)題?;诖?,本文在介紹4G無(wú)線網(wǎng)絡(luò)安全接入相關(guān)理論的基礎(chǔ)上,分析了4G無(wú)線網(wǎng)絡(luò)安全接入技術(shù)的認(rèn)證方案。
【關(guān)鍵詞】 4G無(wú)線網(wǎng)絡(luò) 安全接入 認(rèn)證
前言:4G移動(dòng)通信作為移動(dòng)通信行業(yè)中的新興事物,在得到快速發(fā)展的同時(shí),其安全性問(wèn)題也得到了更多的關(guān)注,尤其是在安全接入方面,得到的關(guān)注度更高,也吸引大量的研究人員對(duì)此進(jìn)行研究。所謂4G無(wú)線網(wǎng)絡(luò)安全接入,是指用戶在使用4G無(wú)線網(wǎng)絡(luò)時(shí),身份信息、用戶信息等不被竊取或監(jiān)聽,保證用戶相關(guān)信息的安全和完整。
一、4G無(wú)線網(wǎng)絡(luò)安全接入相關(guān)的理論
1、自證實(shí)公鑰系統(tǒng)。在自證實(shí)公鑰系統(tǒng)中,包含對(duì)稱密碼體制,其所具備的運(yùn)算速度是比較快的,而且在進(jìn)行數(shù)據(jù)處理時(shí),頻率比較高,對(duì)于保密通信問(wèn)題,從某種程度上來(lái)說(shuō),能夠比較好的解決,因此,通過(guò)系統(tǒng)設(shè)計(jì),實(shí)現(xiàn)系統(tǒng)的加解密。現(xiàn)如今,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)所具備的發(fā)展速度是非??斓模诖吮尘跋?,對(duì)稱密碼自身的局限性逐漸的顯露出來(lái),這種局限性主要表現(xiàn)在以下幾個(gè)方面:在對(duì)密鑰進(jìn)行管理時(shí),管理的難度增大;當(dāng)密鑰在陌生人之間進(jìn)行傳遞時(shí),需要提供相應(yīng)的數(shù)字簽名,然而在實(shí)際傳遞的過(guò)程中,無(wú)法很好地解決這個(gè)問(wèn)題。為了緩解這些存在的局限性,產(chǎn)生了非對(duì)稱密碼,在此種密碼中,針對(duì)的是每一個(gè)用戶的公私鑰對(duì),在單向函數(shù)的幫助下,實(shí)現(xiàn)私鑰空間映射到公鑰空間,這樣一來(lái),當(dāng)發(fā)生偽裝攻擊時(shí),就可以有效地防止。
2、安全協(xié)議。安全協(xié)議主要采取密碼算法,在數(shù)據(jù)消息發(fā)送之前,會(huì)對(duì)其進(jìn)行高強(qiáng)度的加密,以便于保證傳輸?shù)陌踩浴T谶M(jìn)行通信的過(guò)程中,如果參與通信的成員當(dāng)中包含不可信網(wǎng)絡(luò),那么在實(shí)現(xiàn)通信時(shí),會(huì)建立起一種認(rèn)證密鑰交換協(xié)議,在這個(gè)交換協(xié)議中,包含兩種協(xié)議,一種是密鑰交換協(xié)議,一種是認(rèn)證協(xié)議,通過(guò)兩種協(xié)議的結(jié)合,保證網(wǎng)絡(luò)通信的安全性[1]。4G無(wú)線網(wǎng)絡(luò)在進(jìn)行接入時(shí),其安全性的保證通過(guò)這兩個(gè)理論共同作用來(lái)實(shí)現(xiàn)。
二、4G無(wú)線網(wǎng)絡(luò)安全接入技術(shù)的認(rèn)證
4G無(wú)線網(wǎng)絡(luò)安全接入技術(shù)在進(jìn)行認(rèn)證時(shí),會(huì)涉及到很多的參數(shù),x的長(zhǎng)度用X來(lái)表示,TA為可信機(jī)構(gòu),ME通過(guò)此機(jī)構(gòu)將私鑰獲得,同時(shí)對(duì)公鑰進(jìn)行證實(shí),具體說(shuō)來(lái),ME首先會(huì)進(jìn)行私鑰的選定,選定之后,經(jīng)過(guò)相應(yīng)的計(jì)算,得出VME,隨后,將能夠代表ME永久身份的標(biāo)識(shí)符以及能夠表示ME歸屬環(huán)境的標(biāo)識(shí)符,再加上計(jì)算結(jié)果發(fā)送給TA。TA在接收到相應(yīng)的消息之后,將ME的公鑰計(jì)算出來(lái)并將其發(fā)送到ME處。ME接收完成之后進(jìn)行驗(yàn)證,如果驗(yàn)證的結(jié)果是正確的,那么公鑰以及私鑰就會(huì)發(fā)送到移動(dòng)終端[2]。
2.1首次接入的認(rèn)證
在移動(dòng)通信中,當(dāng)4G無(wú)線網(wǎng)絡(luò)首次進(jìn)行接入或者切換接入時(shí),為了保證接入的安全性,就需要進(jìn)行認(rèn)證。在進(jìn)行認(rèn)證時(shí),AN會(huì)先進(jìn)行廣播,廣播的內(nèi)容包含兩項(xiàng),一項(xiàng)是代表自己身份的標(biāo)識(shí)符,一項(xiàng)是公鑰,ME將AN發(fā)送的信息接收之后,會(huì)進(jìn)行隨機(jī)數(shù)的選擇,選擇完成之后,會(huì)將這個(gè)隨機(jī)數(shù)連同身份標(biāo)識(shí)符、歸屬環(huán)境標(biāo)識(shí)符一起發(fā)送給AN。接收到相應(yīng)的消息之后,AN就會(huì)進(jìn)行驗(yàn)證,當(dāng)驗(yàn)證通過(guò)時(shí),會(huì)進(jìn)行隨機(jī)數(shù)的選擇,選擇數(shù)量為兩個(gè),完成之后進(jìn)行相應(yīng)的計(jì)算,計(jì)算之后,將計(jì)算結(jié)果發(fā)送給ME。隨后,ME對(duì)信息進(jìn)行驗(yàn)證,驗(yàn)證成功之后,同樣選擇隨機(jī)數(shù)進(jìn)行計(jì)算,計(jì)算結(jié)果告知AN,接著AN重復(fù)上個(gè)步驟中ME的做法,形成結(jié)果。最后,ME通過(guò)解密工作的開展,將能夠代表自己臨時(shí)身份的信息獲得,從而順利的接入到4G無(wú)線網(wǎng)絡(luò)中。
2.2再次接入的認(rèn)證
4G無(wú)線網(wǎng)絡(luò)在進(jìn)行接入時(shí),可能會(huì)存在接入次數(shù)比較多的情況,在接入時(shí),如果每次接入認(rèn)證都必須要執(zhí)行完整的過(guò)程中,那么系統(tǒng)所承擔(dān)的負(fù)擔(dān)就會(huì)比較重,尤其當(dāng)接入用戶比較多時(shí),會(huì)更加的加重系統(tǒng)負(fù)擔(dān),進(jìn)而產(chǎn)生認(rèn)證延時(shí)的問(wèn)題,由此,當(dāng)進(jìn)行再次接入時(shí),就可以實(shí)行快速認(rèn)證的辦法。首次認(rèn)證完成之后,如果ME想再次接入到同一網(wǎng)絡(luò)中,那么其首次認(rèn)證中所獲得的臨時(shí)身份就具備很重要的作用,ME可以采用臨時(shí)身份接入,這樣一來(lái),不僅身份信息的安全性得到了保證,同時(shí)也提升了接入的速度[3]。通過(guò)再次接入認(rèn)證方案的設(shè)計(jì),保證了4G無(wú)線網(wǎng)絡(luò)接入的安全性。
三、結(jié)論
4G無(wú)線網(wǎng)絡(luò)在進(jìn)行接入時(shí),安全接入問(wèn)題是主要的威脅,如果接入的安全性比較差,那么用戶信息的安全性及完整性就無(wú)法有效的保證,因此,為了保證接入的安全性,設(shè)計(jì)了首次接入和再次接入的認(rèn)證方案,通過(guò)身份認(rèn)證,有效的保證了接入的安全性。不過(guò),由于4G移動(dòng)通信發(fā)展的時(shí)間還比較短,因此4G無(wú)線網(wǎng)絡(luò)安全接入技術(shù)的研究還不完善,還需要進(jìn)一步的加強(qiáng)研究,以便于更好的保證接入的安全性。
參 考 文 獻(xiàn)
[1]李煒鍵,孫飛.基于4G通信技術(shù)的無(wú)線網(wǎng)絡(luò)安全通信分析[J].電力信息與通信技術(shù),2014,(01):127-131.
[2]王偉偉.接入網(wǎng)技術(shù)在城市4G無(wú)線通信中的應(yīng)用[J].硅谷,2014,(16):114-115.
[3]廖建軍.探討4G無(wú)線互聯(lián)網(wǎng)安全接入技術(shù)[J].中國(guó)新通信,2015,(08):59-60.