期刊文献+
共找到51篇文章
< 1 2 3 >
每页显示 20 50 100
基于三次握手与MD5的轻量化接入认证算法
1
作者 高月红 张雪 李晨阳 《系统工程与电子技术》 北大核心 2025年第3期987-996,共10页
自组织网络由于其具有组网灵活、不需要固定设施即可完成通信的特点,在抢险救灾、军事对抗等场景有着广泛的应用,但其安全性缺乏足够的保障。针对自组织网络在建网阶段可能受到外部攻击者干扰的问题,设计一种高可靠、低开销的接入认证... 自组织网络由于其具有组网灵活、不需要固定设施即可完成通信的特点,在抢险救灾、军事对抗等场景有着广泛的应用,但其安全性缺乏足够的保障。针对自组织网络在建网阶段可能受到外部攻击者干扰的问题,设计一种高可靠、低开销的接入认证算法。为了降低算法带来的通信载荷开销,对传统的消息摘要5(message-digest 5,MD5)加密算法进行改进,减少加密结果的长度。为了降低算法带来的认证时间开销和抵抗传输差错,对传统的“三次握手”机制进行改进,引入重传机制减少传输差错,并增加报警机制以实现对攻击者的识别。通过仿真与理论分析,可以证明该算法能够抵抗节点之间的传输差错、识别出潜在的攻击者并维持较低的通信载荷开销与认证时间开销,可以广泛应用于各类自组织网络系统中。 展开更多
关键词 接入认证 自组织网络 消息摘要5算法 三次握手
在线阅读 下载PDF
基于AKA的轻量级天地一体化网络终端接入认证方案 被引量:1
2
作者 李莉 马璐瑶 李秀滢 《计算机应用与软件》 北大核心 2024年第7期309-314,共6页
针对认证与密钥协商(AKA)协议接入认证方案中存在随机数明文传输、接入点存储成本过高和认证所需的比特通信量大等问题,提出一种轻量级的AKA协议加密接入认证方案。该方案用轻量级的密码算法ZUC加密需要传输的信息,调整信息传输的次序,... 针对认证与密钥协商(AKA)协议接入认证方案中存在随机数明文传输、接入点存储成本过高和认证所需的比特通信量大等问题,提出一种轻量级的AKA协议加密接入认证方案。该方案用轻量级的密码算法ZUC加密需要传输的信息,调整信息传输的次序,引入哈希链技术,提高接入认证安全性的同时,减少了通信次数和存储负担,能够更好地适用于计算能力、存储空间、电功率等属性受限、信道带宽受限的天地一体化网络环境。 展开更多
关键词 AKA协议 接入认证 认证 天地一体化
在线阅读 下载PDF
改进PBFT算法的配电物联网接入认证方法 被引量:1
3
作者 张铭泉 杨甜 朵春红 《计算机工程与应用》 CSCD 北大核心 2024年第2期279-287,共9页
随着物联网与配电网深度融合,海量终端设备接入系统给配电物联网安全稳定运行带来巨大挑战。针对传统身份认证方式过于中心化且无法承载大规模终端等现状,设计一种基于区块链共识机制的配电物联网终端接入认证方法。由配电物联网网关负... 随着物联网与配电网深度融合,海量终端设备接入系统给配电物联网安全稳定运行带来巨大挑战。针对传统身份认证方式过于中心化且无法承载大规模终端等现状,设计一种基于区块链共识机制的配电物联网终端接入认证方法。由配电物联网网关负责对待接入终端节点登记注册,采用共识算法进行分布式认证,将合法终端上链存储。在传统PBFT算法的基础上,设计了配电物联网终端共识算法。该算法引入权重机制,根据终端节点权重选取认证节点,缩小共识规模;引入可验证随机函数增强主节点安全,避免启动视图切换协议,提高共识效率;结合实际应用场景优化一致性协议,降低通信开销。实验分析表明该方法可有效规避多种网络攻击,通信开销和吞吐量优于其他方法,系统抗攻击性较强,满足配电物联网对认证效率和系统可靠性等要求。 展开更多
关键词 配电物联网 区块链 接入认证 共识算法 权重机制 可验证随机函数(VRF)
在线阅读 下载PDF
面向空间信息网络的免配对无证书链上接入认证方法
4
作者 霍如 王志浩 +1 位作者 邵子豪 黄韬 《通信学报》 EI CSCD 北大核心 2024年第8期136-148,共13页
传统的地面网络接入认证方法存在单点故障和证书分发过程不透明的问题,难以应对空间信息网络中高度复杂和动态多变的拓扑网络,因此提出了一种面向空间信息网络的免配对无证书链上接入认证方法。首先,结合联盟链和无证书公钥密码分发技术... 传统的地面网络接入认证方法存在单点故障和证书分发过程不透明的问题,难以应对空间信息网络中高度复杂和动态多变的拓扑网络,因此提出了一种面向空间信息网络的免配对无证书链上接入认证方法。首先,结合联盟链和无证书公钥密码分发技术,构建了星链通信模型。在此基础上,提出了基于区块链的免配对无证书公钥-椭圆曲线混合加密算法,设计了接入认证机制,以保障接入认证过程的安全性和操作的可追溯性。最后,通过扩展的区块结构记录接入认证清单,设计了批处理机制,实现高效切换。安全分析与仿真结果表明,所提方法与现有方法相比,在提供更强安全性保障的前提下,降低了信令开销约50%、认证时延至少约12.4%、批处理认证时延约23%。 展开更多
关键词 空间信息网络 区块链 无证书公钥密码分发技术 接入认证
在线阅读 下载PDF
移动IPv6网络基于身份的层次化接入认证机制 被引量:16
5
作者 田野 张玉军 +1 位作者 张瀚文 李忠诚 《计算机学报》 EI CSCD 北大核心 2007年第6期905-915,共11页
设计了一种基于身份的层次化签名方案,并在该方案基础上提出了一种适用于移动IPv6网络环境的层次化接入认证方法.该方法使用分级NAI(Network Access Identifier)作为公钥,简化了无线移动环境中的密钥管理;利用层次化思想对接入认证和移... 设计了一种基于身份的层次化签名方案,并在该方案基础上提出了一种适用于移动IPv6网络环境的层次化接入认证方法.该方法使用分级NAI(Network Access Identifier)作为公钥,简化了无线移动环境中的密钥管理;利用层次化思想对接入认证和移动注册进行层次化管理,减少了切换认证处理流程;基于签名机制实现了用户与接入网络的双向认证.作者用设计的切换延时分析模型,对该方法和几种传统方法进行了比较,证明当移动节点远离家乡域及在一定范围内频繁微移动时,该方法比传统方法的效率更高.通过安全性分析证明了该方法在一定程度上实现了私钥的保密性、签名的不可伪造性等功能.最后还讨论了该方法的一种可扩展变形,用于实现多级层次化移动IPv6框架下的接入认证. 展开更多
关键词 移动IPV6网络 接入认证 基于身份签名 快速切换
在线阅读 下载PDF
移动IPv6网络层次化接入认证方法 被引量:3
6
作者 张瀚文 张玉军 +2 位作者 田野 肖文曙 李忠诚 《计算机研究与发展》 EI CSCD 北大核心 2007年第1期51-57,共7页
对接入用户实施认证是移动IPv6实用化的前提.提出一种适用于移动IPv6网络环境的层次化接入认证方法HAMIPv6,对接入认证和移动注册进行层次化管理,利用认证矢量和消息捎带,减少切换认证过程中移动节点与家乡域的交互.HAMIPv6简化了切换... 对接入用户实施认证是移动IPv6实用化的前提.提出一种适用于移动IPv6网络环境的层次化接入认证方法HAMIPv6,对接入认证和移动注册进行层次化管理,利用认证矢量和消息捎带,减少切换认证过程中移动节点与家乡域的交互.HAMIPv6简化了切换认证处理流程,减小了切换延时和信令开销,实现了用户与网络相互认证及会话密钥发放.通过分析比较证明,HAMIPv6比传统方法处理效率更高,尤其是在MN远离家乡域及在一定范围内频繁微移动的情况下. 展开更多
关键词 移动IPV6 接入认证 层次化移动IPV6 AAA
在线阅读 下载PDF
一种层次化移动IP接入认证机制 被引量:4
7
作者 伍华凤 戴新发 陈鹏 《计算机工程》 CAS CSCD 北大核心 2008年第24期131-133,共3页
提出一种基于MIP-RR协议的层次化接入认证机制。通过建立MIP-RR协议的认证框架,采用身份签名和数字信封技术实现每个相邻移动支持节点之间的双向认证,确保注册消息的完整性和机密性。相比基本移动IP协议的接入认证方法,该方法的加密强... 提出一种基于MIP-RR协议的层次化接入认证机制。通过建立MIP-RR协议的认证框架,采用身份签名和数字信封技术实现每个相邻移动支持节点之间的双向认证,确保注册消息的完整性和机密性。相比基本移动IP协议的接入认证方法,该方法的加密强度和安全性更高,可以更有效地抵御常见的安全攻击。 展开更多
关键词 移动IP 双向认证 接入认证 身份签名
在线阅读 下载PDF
基于标识的无线Mesh网络接入认证协议 被引量:5
8
作者 张钧媛 鄢楚平 王朝翔 《计算机工程与设计》 CSCD 北大核心 2012年第4期1300-1304,共5页
为解决无线Mesh网络节点高效、安全入网认证的问题,提出了一种新的基于标识认证的无线Mesh网络接入认证协议。该协议针对无线Mesh网络的特点,将标识认证体制引入到无线Mesh节点接入认证当中,并在标识认证的基础上一次性完成了入网节点... 为解决无线Mesh网络节点高效、安全入网认证的问题,提出了一种新的基于标识认证的无线Mesh网络接入认证协议。该协议针对无线Mesh网络的特点,将标识认证体制引入到无线Mesh节点接入认证当中,并在标识认证的基础上一次性完成了入网节点的双向身份认证、网络认证和空口密钥的建立3个步骤。简化了认证的流程,减少了认证的时延,达到了分布式认证的效果,为大规模的节点接入提供了一种新的认证方案。通过BAN逻辑形式化方法证明了协议的安全性,通过效率分析说明了协议的高效性。 展开更多
关键词 无线MESH网络 接入认证协议 标识 BAN逻辑 形式化证明
在线阅读 下载PDF
节点证书与身份相结合的HMIPv6网络接入认证机制 被引量:5
9
作者 高天寒 郭楠 朱志良 《软件学报》 EI CSCD 北大核心 2012年第9期2465-2480,共16页
接入认证是层次型移动IPv6(HMIPv6)网络安全的基本需求.构建了适于HMIPv6的分层认证框架,设计了一种节点证书与身份相结合的签名方案,并以此为基础提出了HMIPv6网络双向接入认证机制.该机制利用基于身份密码技术简化了公钥基础设施的复... 接入认证是层次型移动IPv6(HMIPv6)网络安全的基本需求.构建了适于HMIPv6的分层认证框架,设计了一种节点证书与身份相结合的签名方案,并以此为基础提出了HMIPv6网络双向接入认证机制.该机制利用基于身份密码技术简化了公钥基础设施的复杂密钥管理过程;以节点证书为接入认证的主要依据,消除了接入网络与家乡网络间的消息交互;采用提出的层次化签名方案,实现了用户与接入网络的双向认证.机制经过简单扩展,能够支持多层HMIPv6网络的接入认证.性能与安全性分析表明,与传统的及其他基于身份的认证方案比较,所提出的机制拥有更高的认证效率和安全性. 展开更多
关键词 移动IPV6 层次型移动IPV6 双向接入认证 身份签名 节点证书
在线阅读 下载PDF
移动IPv6网络安全接入认证方案 被引量:3
10
作者 张志 崔国华 《计算机科学》 CSCD 北大核心 2009年第12期26-31,共6页
对于移动IPv6网络,身份认证是网络安全的关键问题之一。针对移动IPv6网络的接入认证,提出了一种基于移动互联网双向认证方案。在移动切换过程中的接入认证和家乡注册,采用对家乡注册消息进行基于双私钥签名的方式,实现了家乡代理和移动... 对于移动IPv6网络,身份认证是网络安全的关键问题之一。针对移动IPv6网络的接入认证,提出了一种基于移动互联网双向认证方案。在移动切换过程中的接入认证和家乡注册,采用对家乡注册消息进行基于双私钥签名的方式,实现了家乡代理和移动节点分别对注册消息的签名,实现了接入认证与家乡注册的并发执行,移动用户和接入网络的一次交互实现了用户和接入域的有效双向认证。理论分析和数据结果表明,方案的认证总延时和切换延时要优于传统方法,有效地降低了系统认证的延时。安全性分析表明,框架中的基于双私钥的CPK方案满足双向接入认证安全,有效地解决了密钥托管问题。 展开更多
关键词 移动IPV6 接入认证 切换性能 组合公钥 基于身份签名
在线阅读 下载PDF
异构无线融合网络统一接入认证研究 被引量:1
11
作者 杨欣 季新生 林勇强 《计算机工程》 CAS CSCD 北大核心 2011年第9期171-172,175,共3页
不同网络同时维护多套认证设施会大幅降低异构融合网络的接入效率,多套认证机制中的短板效应也会降低融合网络中的安全性能。为此,提出基于用户、位置、寻址的信息分离技术,从移动通信系统对安全的需求出发,分析并借鉴3G网络认证与密钥... 不同网络同时维护多套认证设施会大幅降低异构融合网络的接入效率,多套认证机制中的短板效应也会降低融合网络中的安全性能。为此,提出基于用户、位置、寻址的信息分离技术,从移动通信系统对安全的需求出发,分析并借鉴3G网络认证与密钥分配协议,在异构无线网络环境中建立基于统一用户标识的的认证方案。仿真测试结果表明,该方案实现了异构网络和移动终端的统一接入及安全认证。 展开更多
关键词 标识 异构网络 融合 身份隐替 接入认证
在线阅读 下载PDF
基于身份标签的一体化网络接入认证方案 被引量:1
12
作者 万明 周华春 +1 位作者 刘颖 张宏科 《铁道学报》 EI CAS CSCD 北大核心 2012年第8期70-81,共12页
本文针对一体化网络体系结构中接入认证机制的安全问题,提出一种基于身份标签的一体化网络新型接入认证方案,该方案采用"挑战-应答"的方式,充分结合一体化网络体系结构的特点与现有数字证书机制的优势,实现用户终端与接入网... 本文针对一体化网络体系结构中接入认证机制的安全问题,提出一种基于身份标签的一体化网络新型接入认证方案,该方案采用"挑战-应答"的方式,充分结合一体化网络体系结构的特点与现有数字证书机制的优势,实现用户终端与接入网络的双向认证;并且,该方案采用"身份标签"将接入用户的数字证书与接入标志绑定,实现用户的身份信息与用户终端的真实对应关系;同时,通过对用户终端实施可持续性认证,有效地保障了一体化网络体系中信息源的真实性,从而提高一体化网络接入的可控可管性。最后对该方案的安全性与初始接入认证过程的性能进行定性分析与比较,并对身份标签的可持续性认证进行会话性能分析。 展开更多
关键词 一体化网络 身份标签 接入认证 真实性 可持续性
在线阅读 下载PDF
独立于二层链路的接入认证 被引量:1
13
作者 唐鼎 赵海滨 侯自强 《计算机工程》 CAS CSCD 北大核心 2006年第4期184-186,共3页
对IETF提出的PANA草案以及EAP标准分析,给出了一种使用独立于二层链路技术的PANA协议承载EAP认证协议来进行接入认证的实现方案,并以PANA承载EAP-TLS认证为例给出了该方案的具体实现过程。
关键词 PANA 可扩展认证协议 AAA 接入认证
在线阅读 下载PDF
3G与WLAN及其相互融合网络的接入认证机制研究 被引量:4
14
作者 刘光强 侯惠芳 《计算机应用研究》 CSCD 北大核心 2009年第11期4023-4026,共4页
对主流的移动通信、无线局域网、异构无线融合网络三种形式的无线网络接入认证机制从采用技术上进行分类和分析,从无线网络接入认证机制的发展历史、现状、存在问题以及应用的技术加以分析总结,并结合现在的认证技术进行展望,为异构无... 对主流的移动通信、无线局域网、异构无线融合网络三种形式的无线网络接入认证机制从采用技术上进行分类和分析,从无线网络接入认证机制的发展历史、现状、存在问题以及应用的技术加以分析总结,并结合现在的认证技术进行展望,为异构无线融合网络的接入认证机制提供思路。 展开更多
关键词 接入认证 第三代移动通信 无线局域网 异构无线融合网络
在线阅读 下载PDF
基于TePA的无线传感器网络用户接入认证协议 被引量:1
15
作者 龙昭华 杨云鹏 +1 位作者 陈万东 刘达明 《计算机应用》 CSCD 北大核心 2015年第A01期1-5,10,共6页
安全有效的用户接入认证协议是构建无线传感器网络(WSN)系统的核心技术。针对无线传感器网络以数据为中心的特点,结合三元对等鉴别架构(Te PA)技术提出了一种无线传感器网络用户接入认证协议。该协议具有灵活的安全配置机制,用户可选择... 安全有效的用户接入认证协议是构建无线传感器网络(WSN)系统的核心技术。针对无线传感器网络以数据为中心的特点,结合三元对等鉴别架构(Te PA)技术提出了一种无线传感器网络用户接入认证协议。该协议具有灵活的安全配置机制,用户可选择不同的安全策略,能解决用户安全接入和安全需求各不同的问题。最后描述了密钥交换算法的实现,采用了重新分配的SM2数字签名与验证流程,对数据签名验证的延迟比SM2算法降低了约12%。 展开更多
关键词 无线传感器网络 用户接入认证 三元对等鉴别架构 SM2 数字签名
在线阅读 下载PDF
可信网络接入认证协议的设计与分析 被引量:1
16
作者 符湘萍 吴振强 《计算机工程与设计》 CSCD 北大核心 2011年第12期3993-3996,共4页
随着对TNC应用和研究的不断深入,其架构自身的安全性问题也逐渐成为人们所关注的焦点。在分析了TNC架构存在局限性的基础上,提出了一种新的基于TNC规范的网络接入认证协议,在服务器端和客户端安全协商会话密钥的前提下实现了通信双方的... 随着对TNC应用和研究的不断深入,其架构自身的安全性问题也逐渐成为人们所关注的焦点。在分析了TNC架构存在局限性的基础上,提出了一种新的基于TNC规范的网络接入认证协议,在服务器端和客户端安全协商会话密钥的前提下实现了通信双方的双向身份认证和双向平台认证,在提高认证效率的同时使得整个认证过程更为安全可靠。最后,对协议进行了安全性分析,并给出了协议的安全性验证过程,分析结果表明该接入认证协议能够达到预期的安全目标。 展开更多
关键词 可信网络连接 接入认证协议 双向认证 安全性分析 BAN逻辑
在线阅读 下载PDF
基于SAVI的IPv6接入认证系统设计 被引量:4
17
作者 刘洋 《现代电子技术》 北大核心 2019年第16期75-78,共4页
为了提高用户接入互联网的安全性,文中设计一款基于SAVI技术的IPv6接入认证系统。该系统基于充分的用户调研和技术分析,在Web认证方法的基础上,引入SAVI源地址验证技术。经实验测试表明,该系统可以抵抗分布式拒绝服务攻击,屏蔽无合法权... 为了提高用户接入互联网的安全性,文中设计一款基于SAVI技术的IPv6接入认证系统。该系统基于充分的用户调研和技术分析,在Web认证方法的基础上,引入SAVI源地址验证技术。经实验测试表明,该系统可以抵抗分布式拒绝服务攻击,屏蔽无合法权限和伪造源地址的非法用户访问,进一步提高了新一代移动互联网的安全性防护水平。 展开更多
关键词 接入认证系统 IPv6接入 非法用户屏蔽 抵抗攻击 网络路由器 网络安全
在线阅读 下载PDF
基于可信证书验证代理的无线接入认证方案
18
作者 陈泽茂 黄碧翼 李铮 《电信科学》 北大核心 2012年第12期65-70,共6页
PKI认证机制由于效率原因,不宜直接应用于无线网络环境。本文引入可信证书验证代理(TCVP),设计了一个基于公钥密码的无线接入认证协议。该协议中,TCVP基于PKI认证无线移动节点的身份,并为其签发证书有效性凭据(CVT)。在无线接入过程中,... PKI认证机制由于效率原因,不宜直接应用于无线网络环境。本文引入可信证书验证代理(TCVP),设计了一个基于公钥密码的无线接入认证协议。该协议中,TCVP基于PKI认证无线移动节点的身份,并为其签发证书有效性凭据(CVT)。在无线接入过程中,移动节点仅需出示CVT,即可证明其身份,无需在线验证接入网关证书的有效性,减少了认证协议的消息数量和大小。与SSL和WTLS的对比分析表明,该协议具有更高的效率。 展开更多
关键词 接入认证 无线安全 安全协议 公钥基础设施 可信代理
在线阅读 下载PDF
软件定义天地一体化网络接入认证架构与方法 被引量:13
19
作者 胡志言 杜学绘 曹利峰 《计算机应用研究》 CSCD 北大核心 2019年第3期873-877,共5页
天地一体化网络因结构复杂存在网络异构动态、间歇连通、节点高度暴露等特性。为了保证安全,需要研究专有的接入认证架构与方法。利用软件定义网络控制面与数据面分离的思想将其与天地一体化信息网络相结合提出一种新的接入认证架构,对... 天地一体化网络因结构复杂存在网络异构动态、间歇连通、节点高度暴露等特性。为了保证安全,需要研究专有的接入认证架构与方法。利用软件定义网络控制面与数据面分离的思想将其与天地一体化信息网络相结合提出一种新的接入认证架构,对认证架构与过程进行详细描述,可以实现对网络的安全防护与资源的优化控制;根据架构特点,提出七个影响接入点决策的属性,给出各个属性的计算公式,将层次分析法与逼近理想解的排序方法相结合提出一种接入点决策算法。实验仿真结果表明,接入点决策准确,可以实现资源的合理利用。 展开更多
关键词 天地一体化网络 软件定义网络 接入认证架构 决策属性 决策算法
在线阅读 下载PDF
无线局域网中基于身份签名的接入认证方案 被引量:4
20
作者 王志蓬 林慕清 +1 位作者 季东杰 徐剑 《计算机工程》 CAS CSCD 2014年第12期108-113,共6页
目前无线局域网中的典型接入认证方案不能较好地支持双向认证,并且效率较低。针对上述问题,利用基于身份签名技术,提出一种新的双向接入认证方案。给出方案的初始化过程、实体间认证协议以及基于该接入认证方案的密钥协商协议,并对密钥... 目前无线局域网中的典型接入认证方案不能较好地支持双向认证,并且效率较低。针对上述问题,利用基于身份签名技术,提出一种新的双向接入认证方案。给出方案的初始化过程、实体间认证协议以及基于该接入认证方案的密钥协商协议,并对密钥协商协议进行效率和安全性分析,结果表明,该协议能以较小的计算代价,实现已知密钥安全、前向安全、未知密钥分享和密钥控制。与EAP-TLS和WAPI2接入认证方案相比,该方案具有无证书、双向认证以及认证效率高等优势。 展开更多
关键词 无线局域网 双向接入认证 基于身份签名 密钥协商 EAP-TLS方案 WAPI方案
在线阅读 下载PDF
上一页 1 2 3 下一页 到第
使用帮助 返回顶部