位置:成果数据库 > 期刊 > 期刊详情页
3GPP认证与密钥协商协议安全性分析
  • 期刊名称:软件学报, 2010.Volume: 21 Pages: 1768-1782,EI
  • 时间:0
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]北京邮电大学网络与交换技术国家重点实验室信息安全中心,北京100876, [2]北京邮电大学网络与信息攻防技术教育部重点实验室,北京100876, [3]灾备技术国家工程实验室,北京100876, [4]天津市国瑞数码安全系统有限公司北京研发中心,北京100088
  • 相关基金:Supported by the National Natural Science Foundation of China under Grant Nos.90718001, 60821001(国家自然科学基金); the National High-Tech Research and Development Plan of China under Grant No.2007AA01Z430 (国家高技术研究发展计划(863)) 致谢 在此,我们向本文参考文献中的相关作者表示感谢,向对本文的工作给予支持和建议的同行,尤其是北京邮电大学网络与交换技术国家重点实验室信息安全中心、北京邮电大学灾备国家工程实验室、北京邮电大学网络与信息攻防教育部重点实验室对该论文做出过帮助的老师和同学表示感谢.
  • 相关项目:通信网的网络理论和技术
中文摘要:

通用移动通信系统采用3GPP认证与密钥协商协议作为其安全框架,该协议对GSM存在的安全隐患作了有效的改进.对3GPP认证与密钥协商协议进行安全性研究,分析其容易遭受4种类型攻击方式.为了解决上述存在的安全隐患,提出在位置更新与位置不变两种情况下的基于公钥密码学的认证与密钥协商协议,采用形式化的分析方式证明了所提出算法的安全性,并将该协议与已有协议在安全性方面进行了比较。结果显示,所提出的协议算法能够极大地增强3GPP认证与密钥协商协议的安全性.

英文摘要:

The Universal Mobile Telecommunication System (UMTS) adopts 3GPP authentication and key agreement (3GPP AKA) protocol as its security framework, and this protocol has made effective improvements on the hidden security problems of GSM (global system for mobile communications). This paper investigates into the security of the 3GPP authentication and key agreement protocol, and analyzes four types of attacks to which it is vulnerable. To solve the security problems mentioned above, it presents an efficient authentication and key agreement protocol, which is based on public key cryptography, under the circumstances of location updating and location immovability, adopts formal analysis to prove the security of two protocols proposed, and compares it with other protocols from the aspect of security. The results show that this proposed protocol can significantly enhance the security of 3GPP AKA protocol.

同期刊论文项目
期刊论文 332 会议论文 183 获奖 32 著作 5
同项目期刊论文