精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

基于IEEE 802.16d的WiMAX安全研究

運維 網絡運維
安全是WiMAX中非常重要的技術之一,本文分析了基于802.16d的安全體系結構、主要協議,并分析了802.16d安全的不足和802.16e對其的改進。

1、概述

IEEE 802.16d安全子層,提供鑒權、安全密鑰交換和加密并定義了加密封裝協議、密鑰管理(PKM)協議,提供多種管理信息和業務的加密密鑰和算法,并提供用戶認證和設備認證兩種認證方式。

2、體系結構

在802.16d版本中主要是通過在MAC(媒體接入控制)層中定義了一個安全子層來提供安全保障,如圖1所示。安全子層主要包括兩個協議:數據加密封裝協議和密鑰管理協議。其中數據加密封裝協議定義了IEEE 802.16 d支持的加密套件,即數據加密與完整性驗證算法,以及對MAC PDU載荷應用這些算法的規則。而密鑰管理協議則定義了從基站向用戶工作站分發密鑰數據的安全方式,兩者之間密鑰數據的同步以及對接入網絡服務的限制。

2.1 MAC層

IEEE 802.16d的安全規范主要存在于MAC層上。MAC層通過安全子層來實現安全策略,它提供了安全認證、安全密鑰交換和加密,其目標是提供接入控制和保證數據鏈路的機密性。

在WiMAX網絡中,當兩個節點建立一個鏈接時,它們通過一系列協議來確保兩者之間的機密性和惟一連接。基站(BS)和用戶站(SS)之間的握手機制是通過MAC層中的安全子層完成的,其中包含5個實體:安全聯盟(SA)、X.509證書、PKM認證、機密性密鑰管理和加密。

根據WiMAX的最初草案文件,通過安全子層提供機密性、校驗和加密,然而為了達到更好的安全保障,在無線協作骨干網中需要一種端到端的安全策略,它能提升最初草案中的安全機制。

2.2 物理層

IEEE 802.16d的安全機制主要位于MAC層的安全子層,大部分運算法則和安全機制也都工作于此。物理層和MAC層是緊密聯系在一起的,物理層上的安全策略主要以密鑰交換、編碼、解碼的形式存在,用于對入侵者隱藏數據信息。另外一個與物理層相關的方面就是傳輸功率。未經授權頻段的WiMAX與已獲授權頻段的WiMAX的功率水平相比較低,其目的是減少干擾半徑。

由于調制也是在物理層上完成的,基于這種考慮,其他安全措施也可以安置于物理層上。因為數據對應一個特定的接收者,不可能被其他接收者解碼,所以擴頻也可以作為一種安全措施。這意味著如果某個接收者不知道擴頻碼,即使擁有對數據的物理接入,也無法解碼該數據包。

2.3 安全層

WiMAX安全規范的核心基于MAC層協議棧的安全子層,大部分的算法和安全機制都以MAC控制信息的形式存在于此。所以,WiMAX可以自由地選取工作在7層模型中更高層(如網絡層、傳輸層、會話層等)上的安全機制,這些機制包括IP安全(IPSec)協議、傳輸層安全(TLS)協議和無線傳輸層安全(WTLS)協議。該子層提供接入控制,通過電子簽名認證用戶和設備,并且應用密鑰變換進行加密以保證數據傳輸的機密性。當兩個設備建立連接,協議發揮了確保機密性和認證接入設備的作用。BS和CPE(用戶端設備)之間的協調通信通過MAC層的安全子層實現。

3、802.16d的安全關鍵技術

3.1 包數據加密

包數據加密有3種方式:3-DES EDE(encrypt-decrypt-encrypt)、AES ECB(electronic codebook)、RSA 1 024 bit,密鑰在認證過程中分發,且動態更新。

3.2 密鑰管理協議

PKM使用X.509數字證書、RSA公鑰算法以及強壯的加密算法來實現BS和SS之間的密鑰交換。

PKM協議使用了C/S模型,在這個模型中,SS作為PKM的“Client”,向BS請求密鑰資源,而BS作為PKM的“Server”,對這些請求進行響應,確保了每個SS只收到向它授權的密鑰資源。PKM協議使用PKM-REQ和PKM-RSP等MAC管理消息完成這個過程。

PKM協議用公鑰加密機制在BS和SS之間建立共享密鑰(AK),確保后續TEK(數據加密密鑰)的安全交換。這種密鑰分發的兩層機制使得TEK的更新不再需要公鑰操作的計算代價。

3.3 安全聯盟

一個SA是BS和Client SS(一個或多個)之間為了支持在IEEE 802.16網絡上的安全通信而共享的一個安全信息集合。定義了3種SA:基本SA、靜態SA、動態SA。每個可管理的SS在初始化過程中都會建立一個基本SA。靜態SA由BS提供。動態SA根據特定服務流的初始化和終止而建立和刪除。靜態SA和動態SA都能被多個SS共享。

一個SA的共享信息應該包括在該SA上使用的cryptographic suite,還可能包括TEK和初始化向量。SA的具體內容取決于SA的cryptographic suite,SA由SAID惟一標識。

每個可管理的SS應該與BS之間建立一個惟一的基本SA,該SA的SAID應該等于該SS的Basic CID。

一個SA的密鑰資源(如DES密鑰和CBC初始化向量)都有一個有限的生命周期。當BS將SA密鑰資源發給SS時,它同時也提供了該密鑰資源的剩余生存時間。在SS當前持有的密鑰資源失效時,SS就會向BS請求新的密鑰資源。如果在新的密鑰收到之前,當前密鑰失效,SS就會重新進行網絡登錄。PKM協議規定了如何使BS和SS之間保持密鑰同步。

3.3.1 SA與連接之間的映射

下列規則用于連接與SA之間的映射關系。

◆所有的傳輸連接應該映射到一個已經存在的SA。

◆多播傳輸連接可能映射到任意一個靜態或動態SA。

◆Secondary Management連接應該映射到基本SA。

◆Basic和Primary Managemnet連接不應該映射到任何SA。

在實際應用中,上述這些映射關系的實現是通過在DSA-XXX消息中包含SA的SAID和相應的CID來實現的。Secondary Management連接和基本SA之間的映射不必明確指出。

3.3.2 動態SA的建立和映射

動態SA是BS為了響應特定的下行業務流的enabling和disabling而動態建立和終止的SA。SS通過DSx消息的交換獲得特定的privacy-enabled業務流與它的動態分配的SA之間的映射。

通過向SS發送SA add message,BS能動態建立SA。一旦收到一個SA add message,SS就會為該消息中的每個SA開始一個TEK狀態機。

當建立一個服務流時,SS可能在DSA-REQ或DSC-REQ消息中傳送一個已經存在的SA的SAID。BS檢查此SA的SS是否得到授權,然后利用DSA-RSP或DSC-RSP消息相應地產生正確的響應。

在BS發起的動態服務流建立過程中,BS可能將一個新的服務流和一個已經存在的、SS支持的SA進行映射,這個SA的SAID在DSA-REQ或DSC-REQ中發送給SS。

3.3.3 Cryptographic Suite

Cryptographic Suite是SA中用于數據加密、數據認證以及TEK交換的方法的集合,它應該是表1中的某一個。

4、WiMAX安全機制存在的問題及未來改進

從前面802.16d版本安全機制可以看出,安全機制主要存在以下問題。

◆單向認證。只能基站認證工作站,工作站不能認證基站,這樣可能導致中間人攻擊。

◆認證機制缺乏擴展性。認證機制只是基于X.509證書,因此缺乏擴展性。

◆缺乏抗重放保護。攻擊者可以通過截獲數據包進行重放來對系統發起攻擊。

◆在802.16d版本對數據的加密采用的是DES-CBS算法,這種算法的密鑰長度只有56 bit,容易遭受到窮舉攻擊。

802.16e為了解決802.16d中安全機制存在的一些問題,主要做了以下改進。

◆新的PKM協議,PKMv1僅提供基于設備的單向認證,PKMv2提供MAC層的用戶鑒權和設備認證雙重認證。用戶認證采用類似Wi-Fi的體系結構,增加了認證中繼單元,即WiMAX安全框架由請求者、認證中繼、認證系統和認證服務器系統4部分組成。認證系統(AAA代理)和認證服務器系統(AAA服務器)之間的交互采用封裝方式。

◆引進了AES-CCM數據加密協議。AES-CCM是基于AES的CCM模式,該模式結合了Counter(計數器)模式(用于數據保密)和CBC-MAC(cipher block chaining message authentication code)模式(用于數據完整性鑒權),這樣就解決了802.16d版本中安全機制缺乏抗重放保護和加密算法本身不安全的問題。

◆在802.16e中為了支持快速切換,引進了預認證的概念。

◆多播安全方面,WiMAX論壇目前只提供了一些草案:多播傳輸連接可以映射到任何靜態的或動態的安全關聯,用于更新TEK的密鑰請求和密鑰回應消息通過Primary管理連接來裝載。

但是802.16e安全仍然有很多問題需要進一步改進。

在IEEE 802.16e中提出了雙向認證概念,它需要BS頒發數字證書,但是使用雙向認證時也允許單向認證存在,并且增加了系統代價和實現復雜度,新廠商加入時會引起所有廠商的信任列表更新,這些有待改進。

要想真正保證WiMAX的安全性,還必須擴大安全子層,對管理信息進行加密;規范授權SA;規范隨機數發生器;改善密鑰管理;實現包括WLAN、WAPI等的無線多網互通安全機制報告,最后還要考慮與2G、3G系統共用AAA體系的過程。WiMAX在標準制定中已經將SS接入控制的安全性需求放在了重要的位置上,一些最新的認證和密鑰管理技術被引入標準。然而,這些安全接入控制技術在實際操作中還存在諸多問題,如如何合理使用,是否存在其他安全問題,是否符合網絡部署地區實際情況等。國外的廠家一般根據標準的要求和WiMAX論壇的要求制定自己產品和解決方案的安全方案,在芯片層面增加了安全的部件來實現傳輸數據的安全,另外也在應用層面上支持802.1x、RADIUS等認證機制來提高整個運營系統的認證安全。國內的廠家研究一般側重于增強認證體系的引入,如EAP、EAP-SIM、EAP-AKA等認證技術,強調與2G、3G網絡的統一安全認證結合過程。

在當前的802.16e安全機制中增加了多播的建議,但這也帶來了基站負擔加重和更新及回應密鑰請求效率低等問題。

【編輯推薦】

  1. WiMAX技術及其應用策略研究
  2. 從WiMAX到LTE:不同寬帶無線接入技術殊途同歸
責任編輯:許鳳麗 來源: 千家綜合布線網
相關推薦

2009-12-24 15:59:00

IEEE802.16標

2011-04-01 10:40:05

IEEE 802.16LTEWiMax

2009-12-25 15:28:40

WiMAX接入技術

2009-03-23 09:25:00

WiMAX切換802.16e

2010-06-19 16:28:16

WiMAX

2010-03-17 13:11:30

寬帶無線接入

2010-10-11 16:52:09

2009-10-26 09:50:46

WiMAX2802.16

2009-07-11 17:10:24

WiMAX收發系統接收

2009-12-30 15:34:53

無線接入技術

2011-07-08 09:36:12

WiMAXWiMAX網絡

2020-07-16 07:54:39

網絡安全數據技術

2010-10-28 14:49:02

2010-11-01 21:43:04

WLANWiMAX

2010-07-17 15:46:03

WiMAX

2013-03-21 09:35:08

2012-11-29 13:24:44

2010-08-19 15:13:29

WiMAX

2009-06-02 09:25:39

WiMAX無線網絡

2009-12-16 15:28:20

WiMAX服務
點贊
收藏

51CTO技術棧公眾號

亚洲资源中文字幕| 国产老肥熟一区二区三区| 精品偷拍各种wc美女嘘嘘| 东京热加勒比无码少妇| 无遮挡动作视频在线观看免费入口| 久久97超碰色| 69视频在线免费观看| 日本美女xxx| 第一区第二区在线| 欧美亚洲国产一区在线观看网站| 激情图片qvod| 国产在线观看免费| 丁香婷婷深情五月亚洲| 国产精品草莓在线免费观看| 玖玖爱免费视频| 精品国产一区二区三区久久久蜜臀| 69av一区二区三区| 免费观看成人在线视频| 婷婷色在线资源| 中文字幕久久午夜不卡| 久久一区二区三区欧美亚洲| 国产免费一区二区三区免费视频| 老司机免费视频久久| 欧美激情视频网站| 爱爱视频免费在线观看| 免费看成人哺乳视频网站| 日韩久久精品一区| 亚洲国产精品三区| 自由日本语热亚洲人| 一区二区三区产品免费精品久久75| 日韩伦理一区二区三区av在线| www.五月婷| 久久99九九99精品| 国产精品久久99久久| 精品欧美一区二区三区免费观看| 欧美伊人影院| 日韩一区二区欧美| 卡一卡二卡三在线观看| 视频小说一区二区| 日韩va亚洲va欧洲va国产| 免费黄色av网址| 精品伊人久久| 欧美一区二区三区精品| 久久婷五月综合| 91欧美精品| 欧美在线播放高清精品| 亚洲人成无码www久久久| cao在线视频| 五月婷婷综合在线| 国产极品在线视频| а√天堂8资源在线| 亚洲成av人片| 3d动漫一区二区三区| 97在线超碰| 五月激情综合色| 国产av麻豆mag剧集| 阿v视频在线观看| 黄色成人av在线| 欧美日韩成人免费视频| 午夜av不卡| 色综合久久久久综合| 91传媒久久久| 日韩影片中文字幕| 欧美伊人精品成人久久综合97| 精品久久久久久久无码| 成人黄色免费网站| 91麻豆精品国产91| 日韩高清一二三区| 日韩欧美在线精品| 亚洲一区999| 国产农村妇女精品一区| 外国成人激情视频| 欧美激情啊啊啊| 中文字幕在线观看视频网站| 亚洲影视综合| 国产精品久久久久久久久粉嫩av| 91精品国产色综合久久不8| 韩日av一区二区| av一区和二区| 欧美捆绑视频| 中文字幕一区在线观看视频| 路边理发店露脸熟妇泻火| 亚洲电影视频在线| 丰满岳妇乱一区二区三区| 亚洲性生活网站| 国产精久久一区二区| 亚洲第一视频网站| a级片在线观看| 亚洲国产成人精品女人| 隔壁老王国产在线精品| 波多野结衣一区二区三区在线| 美女视频黄免费的久久| 国产另类第一区| lutube成人福利在线观看| 一区二区三区在线看| 精品99在线视频| 电影一区中文字幕| 亚洲精品天天看| 在线免费观看亚洲视频| 男人的天堂亚洲在线| 亚洲一区二区在线播放| 九色视频网站在线观看| 一区二区在线观看视频| 欧美精品aaaa| 美女午夜精品| 久久精品这里热有精品| 日本视频在线观看免费| 国产一区二区三区免费在线观看| 精品国产综合| 成人在线观看亚洲| 在线观看亚洲成人| 欧美极品jizzhd欧美仙踪林| 欧美xxxx中国| 国产成人av在线| 欧美一级性视频| 亚洲男同1069视频| 国产精品视频分类| 同性恋视频一区| 久久久久久久久爱| 国产一区二区波多野结衣| 久久久.com| 欧美深夜福利视频| 国产精品欧美大片| 欧美另类99xxxxx| 一级做a爱片性色毛片| yourporn久久国产精品| av久久久久久| 国产精选久久| 日韩中文字幕欧美| 怡红院男人的天堂| 欧美激情在线一区二区| 凹凸国产熟女精品视频| 国产精品玖玖玖在线资源| 久久99久久99精品中文字幕 | 99久久综合| 国产精品99一区| 日本国产在线| 黄色精品在线看| 三级黄色片网站| 最新国产乱人伦偷精品免费网站| 亚洲综合日韩在线| 污网站在线免费看| 精品少妇一区二区| 久久久全国免费视频| 国产精品一区二区不卡| 九一免费在线观看| 亚洲精品高潮| 欧美激情小视频| 亚洲老妇色熟女老太| 亚洲资源中文字幕| 欧类av怡春院| 国产精品资源| 欧美亚洲免费在线| 欧美黄色三级| 中文字幕亚洲图片| 亚洲在线免费观看视频| 中文字幕一区二区三区在线播放| 91福利国产成人精品播放| 大片网站久久| 成人免费直播live| 最新黄网在线观看| 精品剧情在线观看| 五月天婷婷久久| 久久久不卡影院| 日本久久久久久久久久久久| 色男人天堂综合再现| 91亚洲精品视频| www中文字幕在线观看| 日韩精品视频观看| 国产免费一区二区三区四区五区| 久久精品一区二区| 午夜免费一级片| 最新成人av网站| 视频在线99re| 免费观看性欧美大片无片| 久久人人爽人人爽人人片av高清| 三级黄视频在线观看| 欧美性猛交xxxx乱大交退制版| 中文国语毛片高清视频| 国产成人精品一区二| 欧美 日韩 国产一区| 成人a'v在线播放| 91美女福利视频高清| 69av成人| 色妞欧美日韩在线| 姝姝窝人体www聚色窝| 在线视频观看一区| 麻豆亚洲av成人无码久久精品| 91在线视频在线| 四季av一区二区三区| 最新国产拍偷乱拍精品| 一区二区三区四区不卡| 国内精品国产成人国产三级粉色| 国产成人拍精品视频午夜网站| a毛片在线播放| 亚洲欧美国产日韩中文字幕| 99热这里只有精品5| 欧美日韩久久久久| 国产高潮流白浆| 久久精品网站免费观看| 久久久久无码精品| 日韩av成人高清| 精品无码一区二区三区在线| 亚洲欧美在线专区| 奇米精品在线| 国产一区二区在线视频你懂的| 国产精品视频区| 美女高潮视频在线看| 欧美理论电影在线播放| a√在线中文网新版址在线| 亚洲精品久久久久久久久久久久久| 中文字幕av在线免费观看| 亚洲sss视频在线视频| 日本不卡一二区| 国产三级精品三级| 女尊高h男高潮呻吟| 福利一区二区在线| 极品粉嫩美女露脸啪啪| 三级影片在线观看欧美日韩一区二区| 青春草国产视频| 91精品国产麻豆国产在线观看| 欧洲亚洲一区二区三区四区五区| aiss精品大尺度系列| 114国产精品久久免费观看| 51一区二区三区| 国产精品 欧美在线| 高端美女服务在线视频播放| 色与欲影视天天看综合网| 黄视频在线观看网站| 中文字幕九色91在线| 欧美精品少妇| 日韩精品在线视频观看| 香港一级纯黄大片| 亚洲高清av在线| 俄罗斯嫩小性bbwbbw| 日韩精品一区二| www.黄色小说.com| 欧美一级xxx| 国产99视频在线| 日韩女优制服丝袜电影| av在线资源观看| 日韩写真欧美这视频| 精品人妻少妇AV无码专区| 91精品国产综合久久久久久| 一区二区三区日| 欧美夫妻性生活| 精品国产99久久久久久宅男i| 欧美另类高清zo欧美| 96日本xxxxxⅹxxx17| 欧美日韩成人高清| 99在线精品视频免费观看软件| 91麻豆精品国产| 国产高清免费av| 欧美v亚洲v综合ⅴ国产v| 超碰在线观看av| 亚洲精品国产电影| 青春草在线观看| 在线视频精品一| 色开心亚洲综合| 欧美精品免费在线观看| 国产伦理精品| 国产v综合ⅴ日韩v欧美大片| 99久久精品一区二区成人| 国产精品免费久久久| av在线亚洲一区| 国产九色精品| 欧美系列电影免费观看 | 777电影在线观看| 久久精品中文字幕免费mv| 在线免费观看污| 91精品国产91久久久久久| 日韩电影免费观| 国产一区二区香蕉| 成人偷拍自拍| 日本不卡一区二区三区视频| 欧美超碰在线| 国产乱淫av片杨贵妃| 日日骚欧美日韩| 日本特黄在线观看| 91尤物视频在线观看| 波多野结衣家庭教师在线观看 | 欧美成人精品一级| 狠狠色噜噜狠狠色综合久| 深夜福利久久| 小泽玛利亚av在线| 亚洲综合日韩| 久久久久久久久久毛片| 99精品视频在线观看免费| www成人啪啪18软件| 亚洲国产欧美日韩另类综合| 久久久久久无码精品大片| 日韩午夜av电影| 国产爆初菊在线观看免费视频网站| 久久久av一区| 久久久人成影片一区二区三区在哪下载 | 自拍偷拍亚洲| 欧美激情一区二区三区在线视频| 99欧美视频| 欧美两根一起进3p做受视频| 国产成人免费视频精品含羞草妖精| 性色av蜜臀av色欲av| 亚洲日本青草视频在线怡红院| 国产欧美一区二区三区在线看蜜臂| 欧美日韩的一区二区| 性感美女视频一二三| 久热精品视频在线观看| 欧美成人a交片免费看| 成人三级视频在线观看一区二区| 欧美色爱综合| 岳毛多又紧做起爽| 国产精品1区2区| 黄色国产在线播放| 欧美日韩一二三四五区| 精品美女www爽爽爽视频| 色一区av在线| 91看片一区| 精品婷婷色一区二区三区蜜桃| 伊人成综合网| 日本三级黄色网址| 久久久久久久一区| 日韩不卡在线播放| 精品av久久707| 手机在线免费看av| 91精品美女在线| 欧美日韩国产免费观看视频| 无码人妻精品一区二区三区在线| 国产suv一区二区三区88区| 萌白酱视频在线| 欧美在线免费视屏| 久草福利在线视频| 亲子乱一区二区三区电影| 国产乱人伦丫前精品视频| 日本男女交配视频| 国产一区999| 日本在线一级片| 欧美精品色综合| 欧美jizzhd欧美| 91久久国产综合久久91精品网站| 成人羞羞网站| 中国黄色片免费看| 国产精品久久久久久久久图文区| 精品久久久久久久久久久久久久久久久久| 日韩精品在线观看一区二区| 久久影院午夜精品| 精品视频一区二区| 葵司免费一区二区三区四区五区| 波多野结衣福利| 色欧美片视频在线观看| 国产最新视频在线观看| 国产成人一区三区| 欧美军人男男激情gay| 熟女人妇 成熟妇女系列视频| 国产午夜久久久久| 在线免费一级片| 欧美刺激性大交免费视频| 视频一区视频二区欧美| 天堂8在线天堂资源bt| 成人高清视频免费观看| 国产午夜性春猛交ⅹxxx| 亚洲欧美另类人妖| 粉嫩av一区二区三区四区五区| 亚洲va韩国va欧美va精四季| 精品一区二区久久| 九九视频在线观看| 亚洲精选在线观看| 99欧美精品| 成年在线观看视频| 91最新地址在线播放| 337p粉嫩色噜噜噜大肥臀| 色婷婷综合久久久久中文字幕1| 9999在线精品视频| 日韩欧美国产综合在线| 久久精子c满五个校花| 一区二区国产欧美| 欧美精品www| 国产在线观看91一区二区三区 | 在线观看免费av片| 色婷婷综合成人| 国产一区调教| 伊人国产在线视频| 亚洲国产精品久久一线不卡| 日本大臀精品| 亚洲一区二区少妇| 久久久久99| 欧美精品99久久久| 亚洲欧美色图片| 日韩精品一区二区三区中文| www.中文字幕在线| 中文字幕一区二区三区不卡在线 | 成人国产精品免费网站| 无码人妻一区二区三区免费| 久久国产精品久久久| 在线日韩一区| 26uuu国产| 欧美三级中文字| 久草在线中文最新视频| 中文字幕一区二区三区四区五区六区| 成人v精品蜜桃久久一区| 一级特黄aa大片| 人体精品一二三区|