作者投稿和查稿 主编审稿 专家审稿 编委审稿 远程编辑

计算机工程 ›› 2010, Vol. 36 ›› Issue (17): 164-166. doi: 10.3969/j.issn.1000-3428.2010.17.055

• 安全技术 • 上一篇    下一篇

基于身份密码学的EAP-AKA方案

王 伟1,2,张 希1,张 权1   

  1. (1. 国防科技大学电子科学与工程学院,长沙 410073;2. 63636部队,兰州732750)
  • 出版日期:2010-09-05 发布日期:2010-09-02
  • 作者简介:王 伟(1981-),女,助理工程师、硕士研究生,主研方向:网络安全;张 希,博士研究生;张 权,副教授、博士

EAP-AKA Scheme of Identity-Based Cryptograph

WANG Wei1,2, ZHANG Xi1, ZHANG Quan1   

  1. (1. College of Electronics Science and Engineering, National University of Defense Technology, Changsha 410073; 2. Unit 63636, Lanzhou 732750)
  • Online:2010-09-05 Published:2010-09-02

摘要: 针对3GPP R8版本中的EPS-WLAN互联网络,分析EPS-WLAN互联网络接入认证协议EAP-AKA的安全性,指出其存在的安全隐患以及对于特定攻击存在的脆弱性。在EAP协议的基础上,引入基于身份的加密和密钥协商的要素,提出基于身份密码学的改进方案。通过性能和安全性分析,证明该协议能够在不增加协议步骤和系统负担的条件下,克服EAP-AKA协议的安全隐患,提高协议的安全性。

关键词: EPS-WLAN互联网络, EAP-AKA协议, IBAKA协议, 基于身份密码学, 认证

Abstract: For EPS-WLAN internetworking described in 3GPP Release 8, this paper analyzes security threats and attacks on EAP-AKA. In order to overcome vulnerabilities of EAP-AKA, it proposes an authentication and key agreement protocol based on EAP. The proposed protocol combines the elements of the IBE and IBAKA Scheme. Results of analysis show that the scheme can resist typical attacks and fulfill the security requirement without increasing complexity or system load.

Key words: EPS-WLAN internetworking, EAP-AKA protocol, IBAKA protocol, Identity-Based Cryptograph(IBC), authentication

中图分类号: