论文部分内容阅读
随着移动网络的发展,建立在其上面的应用也越来越多,用户和应用服务器之间的安全更加受到关注,因此很多应用都需要在用户端和应用服务器之间实现端到端安全。GAA(Generic Authentication Architecture)架构提供了一种通用的鉴权机制,它定义了如何将蜂窝网络安全基础设施用来提供用户和服务器之间通用认证服务的标准,避免了为每一种服务都提供独有的认证,解决了不同用户和应用服务之间的双向认证问题。但是在应用服务器通信受限和MTC(Machine Type Communication)通信两种网络环境下,如果使用GAA认证,则会造成认证效率低下,认证时延增大。如果出现这种情况,将会使得服务质量无法得到保障。本文针对这两种通信环境分别提出了端到端方案,对于应用服务器通信受限下的研究,基于Needham-Schroeder协议的框架提出了改进的认证方案,解决了这种网络环境下的认证问题。对于MTC通信环境下的研究,将批量验证技术应用到MTC通信应用层上,缓解了MTC通信的认证信令拥塞问题。对两个方案的分析表明本文提出的方案性能良好,安全性达到了应用需求。上述方案不仅弥补了GAA认证在两种网络环境下的不足,而且缩短了认证时延,提高了认证效率。