本项目研究异构无线网络可信远程证明的组合安全理论与协议设计。首先,以通用可组合安全理论为基础,给出可信计算环境下攻击者能力的描述与定义,设计可信计算理想函数,构建可信计算的通用可组合安全模型;其次,在新的可组合安全模型指导下,设计直接匿名证明协议、用户及平台统一认证协议等,并达到通用可组合安全性;最后,结合3G/WLAN异构无线融合场景,基于可信增强的理想函数,设计实用的组合安全的可信增强的漫游认证协议与快速切换协议,增强3G/WLAN异构融合网络认证机制的安全性,确保移动用户与终端接入网络时的安全性。项目的研究既是对安全协议设计模型的有益扩展,也是对异构网络认证架构的安全增强,将为实现异构无线网络的可信互联与深入发展提供理论依据与技术支撑。
英文主题词Composition Security;Trusted Computing;Remote Attestation;Heterogenous Wireless Networks;Authentication Protocol