精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

基于IEEE 802.16d的WiMAX安全研究

運維 網絡運維
安全是WiMAX中非常重要的技術之一,本文分析了基于802.16d的安全體系結構、主要協議,并分析了802.16d安全的不足和802.16e對其的改進。

1、概述

IEEE 802.16d安全子層,提供鑒權、安全密鑰交換和加密并定義了加密封裝協議、密鑰管理(PKM)協議,提供多種管理信息和業務的加密密鑰和算法,并提供用戶認證和設備認證兩種認證方式。

2、體系結構

在802.16d版本中主要是通過在MAC(媒體接入控制)層中定義了一個安全子層來提供安全保障,如圖1所示。安全子層主要包括兩個協議:數據加密封裝協議和密鑰管理協議。其中數據加密封裝協議定義了IEEE 802.16 d支持的加密套件,即數據加密與完整性驗證算法,以及對MAC PDU載荷應用這些算法的規則。而密鑰管理協議則定義了從基站向用戶工作站分發密鑰數據的安全方式,兩者之間密鑰數據的同步以及對接入網絡服務的限制。

2.1 MAC層

IEEE 802.16d的安全規范主要存在于MAC層上。MAC層通過安全子層來實現安全策略,它提供了安全認證、安全密鑰交換和加密,其目標是提供接入控制和保證數據鏈路的機密性。

在WiMAX網絡中,當兩個節點建立一個鏈接時,它們通過一系列協議來確保兩者之間的機密性和惟一連接。基站(BS)和用戶站(SS)之間的握手機制是通過MAC層中的安全子層完成的,其中包含5個實體:安全聯盟(SA)、X.509證書、PKM認證、機密性密鑰管理和加密。

根據WiMAX的最初草案文件,通過安全子層提供機密性、校驗和加密,然而為了達到更好的安全保障,在無線協作骨干網中需要一種端到端的安全策略,它能提升最初草案中的安全機制。

2.2 物理層

IEEE 802.16d的安全機制主要位于MAC層的安全子層,大部分運算法則和安全機制也都工作于此。物理層和MAC層是緊密聯系在一起的,物理層上的安全策略主要以密鑰交換、編碼、解碼的形式存在,用于對入侵者隱藏數據信息。另外一個與物理層相關的方面就是傳輸功率。未經授權頻段的WiMAX與已獲授權頻段的WiMAX的功率水平相比較低,其目的是減少干擾半徑。

由于調制也是在物理層上完成的,基于這種考慮,其他安全措施也可以安置于物理層上。因為數據對應一個特定的接收者,不可能被其他接收者解碼,所以擴頻也可以作為一種安全措施。這意味著如果某個接收者不知道擴頻碼,即使擁有對數據的物理接入,也無法解碼該數據包。

2.3 安全層

WiMAX安全規范的核心基于MAC層協議棧的安全子層,大部分的算法和安全機制都以MAC控制信息的形式存在于此。所以,WiMAX可以自由地選取工作在7層模型中更高層(如網絡層、傳輸層、會話層等)上的安全機制,這些機制包括IP安全(IPSec)協議、傳輸層安全(TLS)協議和無線傳輸層安全(WTLS)協議。該子層提供接入控制,通過電子簽名認證用戶和設備,并且應用密鑰變換進行加密以保證數據傳輸的機密性。當兩個設備建立連接,協議發揮了確保機密性和認證接入設備的作用。BS和CPE(用戶端設備)之間的協調通信通過MAC層的安全子層實現。

3、802.16d的安全關鍵技術

3.1 包數據加密

包數據加密有3種方式:3-DES EDE(encrypt-decrypt-encrypt)、AES ECB(electronic codebook)、RSA 1 024 bit,密鑰在認證過程中分發,且動態更新。

3.2 密鑰管理協議

PKM使用X.509數字證書、RSA公鑰算法以及強壯的加密算法來實現BS和SS之間的密鑰交換。

PKM協議使用了C/S模型,在這個模型中,SS作為PKM的“Client”,向BS請求密鑰資源,而BS作為PKM的“Server”,對這些請求進行響應,確保了每個SS只收到向它授權的密鑰資源。PKM協議使用PKM-REQ和PKM-RSP等MAC管理消息完成這個過程。

PKM協議用公鑰加密機制在BS和SS之間建立共享密鑰(AK),確保后續TEK(數據加密密鑰)的安全交換。這種密鑰分發的兩層機制使得TEK的更新不再需要公鑰操作的計算代價。

3.3 安全聯盟

一個SA是BS和Client SS(一個或多個)之間為了支持在IEEE 802.16網絡上的安全通信而共享的一個安全信息集合。定義了3種SA:基本SA、靜態SA、動態SA。每個可管理的SS在初始化過程中都會建立一個基本SA。靜態SA由BS提供。動態SA根據特定服務流的初始化和終止而建立和刪除。靜態SA和動態SA都能被多個SS共享。

一個SA的共享信息應該包括在該SA上使用的cryptographic suite,還可能包括TEK和初始化向量。SA的具體內容取決于SA的cryptographic suite,SA由SAID惟一標識。

每個可管理的SS應該與BS之間建立一個惟一的基本SA,該SA的SAID應該等于該SS的Basic CID。

一個SA的密鑰資源(如DES密鑰和CBC初始化向量)都有一個有限的生命周期。當BS將SA密鑰資源發給SS時,它同時也提供了該密鑰資源的剩余生存時間。在SS當前持有的密鑰資源失效時,SS就會向BS請求新的密鑰資源。如果在新的密鑰收到之前,當前密鑰失效,SS就會重新進行網絡登錄。PKM協議規定了如何使BS和SS之間保持密鑰同步。

3.3.1 SA與連接之間的映射

下列規則用于連接與SA之間的映射關系。

◆所有的傳輸連接應該映射到一個已經存在的SA。

◆多播傳輸連接可能映射到任意一個靜態或動態SA。

◆Secondary Management連接應該映射到基本SA。

◆Basic和Primary Managemnet連接不應該映射到任何SA。

在實際應用中,上述這些映射關系的實現是通過在DSA-XXX消息中包含SA的SAID和相應的CID來實現的。Secondary Management連接和基本SA之間的映射不必明確指出。

3.3.2 動態SA的建立和映射

動態SA是BS為了響應特定的下行業務流的enabling和disabling而動態建立和終止的SA。SS通過DSx消息的交換獲得特定的privacy-enabled業務流與它的動態分配的SA之間的映射。

通過向SS發送SA add message,BS能動態建立SA。一旦收到一個SA add message,SS就會為該消息中的每個SA開始一個TEK狀態機。

當建立一個服務流時,SS可能在DSA-REQ或DSC-REQ消息中傳送一個已經存在的SA的SAID。BS檢查此SA的SS是否得到授權,然后利用DSA-RSP或DSC-RSP消息相應地產生正確的響應。

在BS發起的動態服務流建立過程中,BS可能將一個新的服務流和一個已經存在的、SS支持的SA進行映射,這個SA的SAID在DSA-REQ或DSC-REQ中發送給SS。

3.3.3 Cryptographic Suite

Cryptographic Suite是SA中用于數據加密、數據認證以及TEK交換的方法的集合,它應該是表1中的某一個。

4、WiMAX安全機制存在的問題及未來改進

從前面802.16d版本安全機制可以看出,安全機制主要存在以下問題。

◆單向認證。只能基站認證工作站,工作站不能認證基站,這樣可能導致中間人攻擊。

◆認證機制缺乏擴展性。認證機制只是基于X.509證書,因此缺乏擴展性。

◆缺乏抗重放保護。攻擊者可以通過截獲數據包進行重放來對系統發起攻擊。

◆在802.16d版本對數據的加密采用的是DES-CBS算法,這種算法的密鑰長度只有56 bit,容易遭受到窮舉攻擊。

802.16e為了解決802.16d中安全機制存在的一些問題,主要做了以下改進。

◆新的PKM協議,PKMv1僅提供基于設備的單向認證,PKMv2提供MAC層的用戶鑒權和設備認證雙重認證。用戶認證采用類似Wi-Fi的體系結構,增加了認證中繼單元,即WiMAX安全框架由請求者、認證中繼、認證系統和認證服務器系統4部分組成。認證系統(AAA代理)和認證服務器系統(AAA服務器)之間的交互采用封裝方式。

◆引進了AES-CCM數據加密協議。AES-CCM是基于AES的CCM模式,該模式結合了Counter(計數器)模式(用于數據保密)和CBC-MAC(cipher block chaining message authentication code)模式(用于數據完整性鑒權),這樣就解決了802.16d版本中安全機制缺乏抗重放保護和加密算法本身不安全的問題。

◆在802.16e中為了支持快速切換,引進了預認證的概念。

◆多播安全方面,WiMAX論壇目前只提供了一些草案:多播傳輸連接可以映射到任何靜態的或動態的安全關聯,用于更新TEK的密鑰請求和密鑰回應消息通過Primary管理連接來裝載。

但是802.16e安全仍然有很多問題需要進一步改進。

在IEEE 802.16e中提出了雙向認證概念,它需要BS頒發數字證書,但是使用雙向認證時也允許單向認證存在,并且增加了系統代價和實現復雜度,新廠商加入時會引起所有廠商的信任列表更新,這些有待改進。

要想真正保證WiMAX的安全性,還必須擴大安全子層,對管理信息進行加密;規范授權SA;規范隨機數發生器;改善密鑰管理;實現包括WLAN、WAPI等的無線多網互通安全機制報告,最后還要考慮與2G、3G系統共用AAA體系的過程。WiMAX在標準制定中已經將SS接入控制的安全性需求放在了重要的位置上,一些最新的認證和密鑰管理技術被引入標準。然而,這些安全接入控制技術在實際操作中還存在諸多問題,如如何合理使用,是否存在其他安全問題,是否符合網絡部署地區實際情況等。國外的廠家一般根據標準的要求和WiMAX論壇的要求制定自己產品和解決方案的安全方案,在芯片層面增加了安全的部件來實現傳輸數據的安全,另外也在應用層面上支持802.1x、RADIUS等認證機制來提高整個運營系統的認證安全。國內的廠家研究一般側重于增強認證體系的引入,如EAP、EAP-SIM、EAP-AKA等認證技術,強調與2G、3G網絡的統一安全認證結合過程。

在當前的802.16e安全機制中增加了多播的建議,但這也帶來了基站負擔加重和更新及回應密鑰請求效率低等問題。

【編輯推薦】

  1. WiMAX技術及其應用策略研究
  2. 從WiMAX到LTE:不同寬帶無線接入技術殊途同歸
責任編輯:許鳳麗 來源: 千家綜合布線網
相關推薦

2009-12-24 15:59:00

IEEE802.16標

2011-04-01 10:40:05

IEEE 802.16LTEWiMax

2009-12-25 15:28:40

WiMAX接入技術

2009-03-23 09:25:00

WiMAX切換802.16e

2010-06-19 16:28:16

WiMAX

2010-03-17 13:11:30

寬帶無線接入

2010-10-11 16:52:09

2009-10-26 09:50:46

WiMAX2802.16

2009-07-11 17:10:24

WiMAX收發系統接收

2009-12-30 15:34:53

無線接入技術

2011-07-08 09:36:12

WiMAXWiMAX網絡

2020-07-16 07:54:39

網絡安全數據技術

2010-10-28 14:49:02

2010-11-01 21:43:04

WLANWiMAX

2010-07-17 15:46:03

WiMAX

2013-03-21 09:35:08

2012-11-29 13:24:44

2010-08-19 15:13:29

WiMAX

2009-06-02 09:25:39

WiMAX無線網絡

2009-12-16 15:28:20

WiMAX服務
點贊
收藏

51CTO技術棧公眾號

色婷婷av777| 免费视频爱爱太爽了| 亚洲天堂免费av| 女同性一区二区三区人了人一| 精品噜噜噜噜久久久久久久久试看| 日日橹狠狠爱欧美超碰| 在线观看二区| 成人午夜精品在线| 国产精品青草久久久久福利99| 婷婷久久综合网| 欧美1区2区3区4区| 欧美日韩亚洲高清一区二区| 免费看毛片的网址| 免费在线你懂的| 91免费观看视频在线| 91在线中文字幕| 青青视频在线免费观看| 中文字幕人成人乱码| 亚洲人成电影网站色| 亚洲女人在线观看| 亚洲一区二区三区四区| 亚洲国产精品一区二区www| 亚洲成人第一| 欧美日韩影视| 99久久99久久综合| 亚洲专区在线视频| 中文亚洲av片在线观看| 国产亚洲精品久久久久婷婷瑜伽| 欧美成人精品h版在线观看| 久久国产柳州莫菁门| 老牛影视av一区二区在线观看| 欧美精品丝袜久久久中文字幕| 北条麻妃在线一区| 黄色aa久久| 亚洲人精品午夜| 亚洲亚洲精品三区日韩精品在线视频| 欧美日韩国产综合视频| fc2成人免费人成在线观看播放| 成人欧美在线视频| 在线视频1卡二卡三卡| 日韩精品一卡二卡三卡四卡无卡| 91av在线精品| 亚洲国产精一区二区三区性色| 亚洲一区二区三区| 欧美成人免费全部观看天天性色| 中国美女黄色一级片| 精品freesex老太交| 亚洲精品日韩久久久| 国产中文字幕一区二区| 日韩高清一级| 日韩av最新在线观看| 日本一区二区在线免费观看| 国产精品网在线观看| 精品成人a区在线观看| 久久久久无码精品| 99精品国产一区二区三区2021 | 日日噜噜噜噜人人爽亚洲精品| 国内精品亚洲| 久久久免费精品视频| 久久综合成人网| 在线观看一区| 日产日韩在线亚洲欧美| 免费看污视频的网站| 日日摸夜夜添夜夜添精品视频 | 琪琪久久久久日韩精品| 日韩激情av在线播放| 四虎影成人精品a片| 欧美午夜精品一区二区三区电影| 中文字幕欧美日韩va免费视频| 精品少妇一区二区三区密爱| 久久久久久久久国产一区| 欧美老女人性视频| 国产69精品久久久久久久久久| 久久精品道一区二区三区| 国产精品国产三级国产专播精品人| 国产日韩在线免费观看| 精品在线观看视频| 国产精品传媒毛片三区| 男人的天堂在线视频| 中文字幕在线不卡| 欧美无砖专区免费| 欧美亚洲大片| 日韩免费一区二区| 国产成人av一区二区三区不卡| 精品久久久久中文字幕小说| 蜜臀久久99精品久久久久久宅男 | 色8久久人人97超碰香蕉987| 中文字幕22页| 农村少妇一区二区三区四区五区 | 日韩午夜电影在线观看| 亚洲天堂美女视频| 日韩一区电影| 91国语精品自产拍在线观看性色 | 99草草国产熟女视频在线| 欧美在线se| 亚洲国产精品福利| 少妇高潮惨叫久久久久| 99视频一区| 国产一区私人高清影院| 亚洲区小说区图片区| 最新国产の精品合集bt伙计| av在线播放亚洲| 日本欧美在线| 亚洲欧美资源在线| 久久视频免费看| 免费人成黄页网站在线一区二区| 国产精品免费一区二区| 91网在线播放| 欧美影视资讯| 亚洲综合av网| 中文字幕永久有效| 一区二区三区视频免费观看 | 亚洲卡一卡二| 一本高清dvd不卡在线观看| 精品国产午夜福利在线观看| 欧美精品一二| 欧美一级高清免费| 好男人www在线视频| 国产精品九色蝌蚪自拍| 欧美日韩在线不卡视频| 欧美大片91| 综合国产在线观看| 福利网址在线观看| 91小视频免费看| www.avtt| 北条麻妃一区二区三区在线观看| 久久精品99久久久香蕉| 成年人晚上看的视频| www.欧美日韩国产在线| 一本大道东京热无码aⅴ| 亚洲一区二区小说| 中文字幕一精品亚洲无线一区| 五月婷婷激情视频| 久久这里只有精品首页| 成人中文字幕在线播放| 精品国产18久久久久久洗澡| 欧美精品福利在线| 男人天堂手机在线观看| 亚洲国产精品自拍| yy6080午夜| 亚洲伦伦在线| 精品乱码一区二区三区| 538在线视频| 亚洲激情在线观看| 日本三级一区二区| 91麻豆精品在线观看| 91九色在线观看视频| 色老板在线视频一区二区| 91精品成人久久| 三级无遮挡在线观看| 欧美日韩亚洲精品内裤| 新91视频在线观看| 日韩av在线发布| 亚洲春色在线视频| 亚洲人成网站在线在线观看| 精品国产一区av| 成 人 免费 黄 色| 亚洲一区二区三区在线播放| 成人性生活免费看| 久久最新视频| 亚洲人成77777| 疯狂欧洲av久久成人av电影| 久久91精品国产91久久久| 国产成人手机在线| 精品久久久久久久久中文字幕| 免费在线观看成年人视频| 日韩电影在线免费| 国产在线拍揄自揄拍无码| 综合中文字幕| 97婷婷涩涩精品一区| 国产三级在线看| 制服丝袜av成人在线看| 欧美偷拍第一页| 94色蜜桃网一区二区三区| 日本老熟妇毛茸茸| 一区二区三区午夜视频| 精品网站在线看| 久久av影院| 久久777国产线看观看精品| 午夜黄色小视频| 欧美日韩一区二区在线观看视频| 欧美高清视频一区二区三区| 久久综合av免费| 午夜福利123| 亚洲色诱最新| 91制片厂免费观看| 午夜欧洲一区| 成人高清视频观看www| 24小时免费看片在线观看| 一个色综合导航| 亚洲高清精品视频| 欧美专区在线观看一区| 久久精品亚洲无码| 国产精品拍天天在线| 黑森林av导航| 久久精品国产成人一区二区三区| 黄色一级片黄色| 成人一区二区| 国内一区在线| 2019中文亚洲字幕| 国产精品999| av免费不卡| 久久精品在线视频| 国产免费a∨片在线观看不卡| 精品国产乱码久久久久久老虎| 亚洲第一网站在线观看| 亚洲一二三专区| 欧美色视频一区二区三区在线观看| 99精品视频在线免费观看| 亚洲精品综合在线观看| 噜噜噜在线观看免费视频日韩| 日韩中文字幕在线不卡| 日韩成人a**站| 欧美在线一区二区三区四区| 国产精品99久久免费观看| 91免费国产网站| 欧美成人福利| 国产精品白丝jk喷水视频一区| 91jq激情在线观看| 欧美高清一级大片| 18网站在线观看| 日韩一区av在线| lutube成人福利在线观看| 日韩av在线网| 天堂在线视频免费观看| 欧美电影免费提供在线观看| 国产精品人妻一区二区三区| 在线精品视频一区二区| 六月丁香激情综合| 精品久久久久久中文字幕| 久久网中文字幕| 夜夜精品视频一区二区| 久草成人在线视频| 一区二区三区免费观看| 麻豆一区产品精品蜜桃的特点| 中文字幕综合网| www青青草原| 亚洲女人的天堂| 成年人一级黄色片| 一区二区免费在线播放| 免费在线一级片| 一区二区三区不卡在线观看 | 亚洲成av人在线观看| 精品小视频在线观看| 亚洲国产一区在线观看| 三级黄色在线视频| 色综合久久中文字幕综合网| 中文人妻av久久人妻18| 欧美三级电影一区| 中文字幕在线播放av| 91麻豆精品久久久久蜜臀 | 福利一区二区| 国产精品自产拍在线观看| 久久伊人国产| 亚洲综合中文字幕在线观看| 国产精品传媒| 麻豆成人av| re久久精品视频| 在线一区日本视频| 欧美欧美全黄| 成人毛片视频网站| 日韩黄色片在线观看| 成年网站免费在线观看| 国产91精品精华液一区二区三区 | 国产精品午夜电影| 国产尤物在线播放| 亚洲午夜在线观看视频在线| 日韩特级黄色片| 欧美日韩亚洲综合| 亚洲精品国产av| 国产视频精品久久久| 91在线网址| 韩国国内大量揄拍精品视频| www.com.cn成人| 成人性生交大片免费观看嘿嘿视频| 亚洲精品国产九九九| 久久久www免费人成黑人精品| 精品国产一区二区三区久久久樱花 | 91激情在线观看| 精品福利一区二区三区| 男生女生差差差的视频在线观看| 日韩视频免费中文字幕| 日本在线播放一二三区| 成人综合网网址| 欧美三级电影在线| 一区二区三区视频| 最新成人av网站| 欧美wwwwwww| 99久久综合狠狠综合久久| 丁香六月激情综合| 精品福利樱桃av导航| 国产精品一区二区免费视频| 精品亚洲永久免费精品| a视频在线播放| 国产精品久久久久久久久久三级 | 日韩欧美视频第二区| 你懂的网址国产 欧美| 色婷婷综合久久久久中文字幕| 国产成人一级电影| 91精品久久久久久久久久久久| 亚洲成a人v欧美综合天堂 | 欧美日韩国产网站| 国产精品日韩一区二区 | 久久亚洲电影天堂| 日韩在线影院| 国产一区二区三区四区hd| 欧美一区视频| mm131国产精品| 国产日韩欧美a| 国产成人无码一区二区在线播放| 欧美刺激午夜性久久久久久久| 日本中文在线| 国产精品久久久久久久久久东京| 国产精品一区二区中文字幕| 老司机av福利| 久久狠狠亚洲综合| 蜜桃传媒一区二区亚洲av | 欧美三级在线观看视频| 国产毛片一区二区| 欧洲性xxxx| 在线看国产日韩| 牛牛热在线视频| 2025国产精品视频| 久久久免费毛片| 人人妻人人澡人人爽欧美一区双| 国产精品一二三四五| 一起操在线播放| 7777精品伊人久久久大香线蕉 | 欧美影院精品一区| 日本中文字幕一区二区有码在线| 久久久久久久久久久av| 白嫩白嫩国产精品| 黄色成人在线看| 波多野结衣在线一区| 国产精品99精品| 亚洲国产日韩欧美综合久久| 2021天堂中文幕一二区在线观| 国产精品一区视频网站| 亚洲无线视频| 国产人成视频在线观看| 精品福利免费观看| 日本天堂在线| 国产成人精品一区二区三区| 国产不卡一区| av免费网站观看| 国产精品视频在线看| 在线观看色网站| 欧美成人免费网| 国产66精品| www.亚洲天堂网| 中文字幕精品三区| 91国内精品久久久| 欧美国产日韩一区二区三区| 99精品在免费线中文字幕网站一区| 日本欧美视频在线观看| 91免费版在线看| 亚洲精品91天天久久人人| 久久精品国产69国产精品亚洲| 精品视频在线播放一区二区三区 | 红桃一区二区三区| 成人动漫一区二区| 亚洲s码欧洲m码国产av| 伊人久久久久久久久久久久久 | 国产亚洲自拍偷拍| 久久亚洲风情| 成人一级黄色大片| 亚洲成人黄色网| 欧美日韩国产网站| 高清无码一区二区在线观看吞精| 成人免费高清在线观看| 国产高清中文字幕| 久久精品男人天堂| 国产欧美一区二区三区米奇| 国产精品一区二区羞羞答答| 亚洲日本va在线观看| 性感美女一级片| 国产日产欧美a一级在线| 国色天香一区二区| av中文字幕免费观看| 在线综合+亚洲+欧美中文字幕| 草美女在线观看| 亚洲欧美成人一区| 成人91在线观看| 一级片视频免费| 96精品视频在线| 亚州av乱码久久精品蜜桃| 婷婷五月精品中文字幕| 欧美日韩一区二区三区在线| 丁香花在线电影小说观看| 性欧美精品一区二区三区在线播放 | 国产精品毛片在线| 老司机精品免费视频| 亚洲国产精品一区二区三区| 91精品福利观看| 99精品视频播放| 亚洲一区在线观看免费观看电影高清| 高清美女视频一区| 国精产品99永久一区一区| 极品少妇一区二区| 日本熟妇一区二区三区|