预览加载中,请您耐心等待几秒...
1/9
2/9
3/9
4/9
5/9
6/9
7/9
8/9
9/9

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

·· 通信学报 第29卷 第10期 马卓等:通用可组合安全的WLANMesh网络可信接入认证协议 ·· 第29卷第10期 通信学报 Vol.29No.10 2008年10月 JournalonCommunications October2008 通用可组合安全的WLANMesh网络可信接入认证协议 马卓1,马建峰1,2,曾勇1,沈玉龙1 (1.西安电子科技大学计算机学院,陕西西安710071;2.西安电子科技大学计算机网络与信息安全教育部重点实验室,陕西西安710071) 摘要:现有的WLANMesh网络接入协议和可信网络接入协议在性能和安全性方面不能很好的满足WLANMesh网络可信接入的要求。针对这一情况,提出了一种高效的可证明安全的WLANMesh网络可信接入协议MN-TAP,该协议仅需4轮交互就能实现访问请求者,策略执行点和策略决策点三者之间的用户认证和密钥确认,同时在第一轮交互中就实现了策略决策点对访问请求者平台身份的认证和平台完整性的校验,提高了协议执行的效率,降低了服务器端的负载。利用通用可组合安全模型对新协议进行了安全性证明,并对协议性能进行了对比分析。结果表明:新协议达到通用可组合安全,且与现有协议相比性能优势明显。 关键词:WLANMesh;可信网络接入;通用可组合安全;认证协议 中图分类号:TP393.08文献标识码:A文章编号:1000-436X(2008)10-0126-09 UniversallycomposablesecuretrustedaccessprotocolforWLANMeshnetworks MAZhuo1,MAJian-feng1,2,ZENGYong1,SHENYu-long1 (1.SchoolofComputerScience&Technology,XidianUniversity,Xi’an710071,China;2.KeyLaboratoryofComputerNetworks&InformationSecurity,MinistryofEducation,XidianUniversity,Xi’an710071,China) Abstract:ThecurrentaccessprotocolsofWLANMeshnetworkandtrustednetworkcouldnotsatisfytherequirementsofperformanceandsecuritywhenthetrustedaccessisneededinWLANMeshnetworks.Then,aprovablysecuretrustedaccessprotocolMN-TAPfortheWLANMeshnetworkswasproposed.Suchprotocolwillachieveauthenticationandkeyconfirmationamongtheaccessrequestor,policyenforcementpointandpolicydecisionpoint.Atthesametime,theprotocolcouldrealizetheplatformauthenticationandplatformintegrityverificationinthefirstroundofprotocolinteraction,whichwouldimprovetheefficiencyoftheprotocolanddecreasetheoverheadoftheservers.Aprovablysecuremodelwasused,nameduniversallycomposablesecuremodel,toanalyzethesecurityoftheprotocol.Andtheperformanceoftheprotocolwasanalyed.Theresultsshowthat:theprotocolisaUC-secureprotocol,andtheperformancehasgreatadvantagesoverthecurrentprotocols. Keywords:WLANMesh;trustednetworkaccess;universallycomposablesecurity;authenticationprotocol 收稿日期:2008-06-02;修回日期:2008-09-27 基金项目:国家自然科学基金重点项目(60633020);国家自然科学基金资助项目(60573036,60702059);国家高技术研究发展计划(“863”计划)基金资助项目(2007AA01Z429) FoundationItems:TheNationalNa