论文部分内容阅读
宽带无线接入标准IEEE802.16提出了基于MAC层的保密与密钥管理协议(PKM)解决安全问题,利用传统的基于X.509数字证书的密码系统实现用户接入认证和授权。然而,传统的密码系统存在密钥和证书管理繁琐、代价昂贵。本文主要工作是关于利用基于身份的密码学(IBC)保护宽带无线接入安全的研究。本文开始回顾了宽带无线接入标准802.16的基本原理,安全体系(加密,认证和密钥管理)和设计上存在的问题。其次,介绍了认证的基本概念和典型的攻击技术(比如,数据源认证和消息完整性),并分析了802.16认证协议存在的安全问题及相应的解决方法。接着,详细地介绍了基于身份密码学的发展,数学背景(双线性对,计算复杂度)以及本文用到的基于身份的加密和签名方案.然后,提出了不同于传统基于数字证书的基于身份的无线接入认证方案,并作了基本的安全性分析.最后,本文讨论了在802.16无线环境下,基于身份信任关系的建立和管理问题.
本文研究目标,在IEEE802.16标准的框架内应用基于身份的密码方案实现无线网络的接入认证及授权,剔除数字证书的使用,解决传统的基于数字证书的密码系统实现复杂,开销大等问题。同时,对安全协议(PKM)认证部分加以改善,以弥补802.16认证协议的安全漏洞。