CN105873042A - 一种轻量级的5g接入认证方法 - Google Patents

一种轻量级的5g接入认证方法 Download PDF

Info

Publication number
CN105873042A
CN105873042A CN201610378667.4A CN201610378667A CN105873042A CN 105873042 A CN105873042 A CN 105873042A CN 201610378667 A CN201610378667 A CN 201610378667A CN 105873042 A CN105873042 A CN 105873042A
Authority
CN
China
Prior art keywords
access
user
network
authentication
certification
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610378667.4A
Other languages
English (en)
Inventor
马敏
赵峰
李越
李然
马振明
程杨
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xian Datang Telecom Co Ltd
Original Assignee
Xian Datang Telecom Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xian Datang Telecom Co Ltd filed Critical Xian Datang Telecom Co Ltd
Priority to CN201610378667.4A priority Critical patent/CN105873042A/zh
Publication of CN105873042A publication Critical patent/CN105873042A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security

Abstract

本发明公开了一种轻量级的5G接入认证方法:基站根据是否存有前一时刻用户链路的无线信道响应信息,明确终端用户是否为初次接入网络:如果终端用户是初次接入过程,则进行上层认证;如果终端用户不是初次接入认证,则从物理层导频中提取信道响应信息,进行比较,确定是否合法;当用户接入身份认证成功,允许用户接入;用户接入身份认证失败,用户将无法接入网络进行后续的数据传输与通信,认证过程结束。本发明在解决未来5G网络中兼顾高容量、高速率以及低成本的同时,海量的5G用户随时随地接入网络对网络安全接入身份认证机制带来的巨大挑战,通过以密钥为核心的上层认证与快捷、低复杂度的物理层认证机制共存,适应不同需求的选择。

Description

一种轻量级的5G接入认证方法
技术领域
本发明属于无线通信安全技术领域,涉及一种认证方法,尤其是一种轻量级的5G接入认证方法。
背景技术
移动通信技术飞速发展,几乎每过10年就达到一个全新的技术时代。移动互联网从上个世纪80年代至今,已经历经了1G、2G、3G三个时代,实现了移动通信的爆发式增长,并成为连接人类社会与基础信息的网络。目前全球已经进入移动互联网时代,移动网民数量大规模增长,移动应用业务呈现“井喷式”的涌现,移动互联网规模增势迅猛,涉及人类生活的方方面面。移动互联网自产生至今,在世界范围内仍保持高速增长的态势,不论是移动终端用户规模还是各种日新月异的移动终端应用,增长势头都异常迅猛,尤其是移动端应用,正在向着多元化、规模化、智能化飞速发展。截止到2013年,全球手机上网用户已经超过20亿人,这说明移动互联网的普及率在全球范围内已经达到30%以上。
随着4G网络的规模化商用,面向2020年及未来的第五代移动通信技术(5G)已经成为全球研发的热点。5G以更快的速度、更大的容量、更低的成本给用户提供更好的用户体验,同时也带来了更多的安全挑战,面临的安全威胁更加广泛。海量用户访问接入以及多层次异构融合网络给5G网络的接入带来了更高的安全要求。
无线网络自身固有的开放特性与广播特性,决定了它要比传统的计算机网络更容易遭受窃听、截取、干扰等各种攻击手段的威胁,而无线网络中的设备也更加容易被篡改。无线网络这些固有的问题极大地破坏了通信的完整性、机密性、可靠性与可用性。
因此,需要通过附加的认证策略保证无线通信过程中的安全性与可靠性。传统的上层身份认证方法是基于密钥的加解密方案实现的,涉及到密集复杂计算,依赖于物理层以上的各层辅助,而且具体的加密与安全效果取决于密钥长度与加密的复杂程度,是资源消耗性的,对系统的性能有着比较高的要求。而在5G中要求对海量物联网设备的支撑,使得其不论从系统性能或者能耗上,均无法保证采用传统的上层接入身份认证方式进行5G中用户或者设备的接入身份认证。
近年来,利用无线媒介和物理层一些独特性质的物理层认证(Physical Layer Authentication,PLA)机制被提出,这些性质包括无线衰落信道的唯一性、随机性和位置互异性等。利用物理层信道响应的时空唯一性,通过比较相干时间内的无线信道响应的相关性来实现连续的消息认证。由于上述操作仅仅涉及到简单的硬件操作,因此物理层认证具有计算复杂度低、能耗低、时延小等优点,但是物理层认证机制无法进行初始认证。
物理层认证技术虽然在一定程度上避免了上层认证中沉重的复杂计算,通过对物理层提取唯一信道响应信息进行信息包的认证,但是只能对当前信息包与上次信息包是否为同一发送者进行鉴别,第一次的接入认证中仍然需要上层认证来提供接入者的身份信息。传统的上层接入认证方式虽然能够极大地保证用户接入的安全性,但是对用户以及网络具有较高的性能需求。随着5G时代的到来,海量的用户接入网络,因此,未来移动网络需要一种快速、“轻重量”的身份认证安全机制。
发明内容
本发明的目的在于克服上述现有技术的缺点,提供一种轻量级的5G接入认证方法,其在解决未来5G网络中兼顾高容量、高速率以及低成本的同时,海量的5G用户随时随地接入网络对网络安全接入身份认证机制带来的巨大挑战,通过以密钥为核心的上层认证与快捷、低复杂度的物理层认证机制共存,适应不同需求的选择。
本发明的目的是通过以下技术方案来实现的:
这种轻量级的5G接入认证方法包括:
(1)终端用户与网络进行通信时,基站根据是否存有前一时刻用户链路的无线信道响应信息,明确终端用户是否为初次接入网络,并告知终端用户:
1)如果终端用户是初次接入过程,基站会对接入的终端用户进行上层认证,验证所接收到的数字证书、密钥等信息是否正确合法,如果正确,则用户身份认证成功;否则,用户身份认证失败;
2)如果终端用户不是初次接入认证,基站会对接入的终端用户进行物理层认证:从物理层导频中提取信道响应信息,基站存有上一时刻从物理层中获取的信道响应信息,本次提取信道响应信息与上一时刻的信道响应信息进行比较;若当前传输信息的信道响应与已经认证的上一时刻合法路径的信道响应检验统计量差值小于门限值,则认为两个时刻发送的数据包来自于同一发送源,当前消息来自于合法发送者;否则认为两个时刻发送的数据包来自不同的信息源,即当前信息来自于非法攻击者;
(2)用户接入身份认证成功,允许用户接入;用户接入身份认证失败,用户将无法接入网络进行后续的数据传输与通信,认证过程结束。
进一步,以上1)中,基站对接入的终端用户采用的传统上层认证方式为PKI认证;并且使用LDAP维护用户证书,使用OCSP进行在线证书状态查询。
或者,当是初次接入时,在1)中,基站对接入的终端用户采用的传统上层认证方式为CBC-MAC认证。
或者,当是初次接入时,在1)中,基站对接入的终端用户采用的传统上层认证方式为CHAP认证。
或者,当是初次接入时,在1)中,基站对接入的终端用户采用的传统上层认证方式为PAP认证。
本发明具有以下有益效果:
本发明主要是将传统的上层认证与物理层认证相结合,取长补短,发挥出两种认证方式各自所特用的优势,有益效果主要有以下几个方面:
1.在一定程度上缓解了由于复杂的密钥加解密对网络侧与用户侧造成的巨大压力,降低了对系统性能巨大的依赖性,同时也在一定程度上降低了用户设备的能耗。
2.满足5G网络中对网络接入安全的要求,大大降低了接入身份认证的复杂度,加快了用户接入身份认证流程,在一定程度上提升了用户接入网络的安全性与可靠性。
3.该跨层认证方案基于当前现有的两种方案整合而成,简单而且容易实现,对现有网络侧以及用户侧的改动较小,具有广泛的应用价值。
4.本发明是基于现有认证机制的跨层认证机制,因此能够实现对现有认证方案的兼容与支持。
附图说明
图1未来5G场景图;
图2本发明跨层认证的工作流程示意图。
具体实施方式
本发明的轻量级的5G接入认证方法包括:
(1)终端用户与网络进行通信时,基站根据是否存有前一时刻用户链路的无线信道响应信息,明确终端用户是否为初次接入网络,并告知终端用户:
1)如果终端用户是初次接入过程,基站会对接入的终端用户进行上层认证:验证所接收到的数字证书、密钥信息是否正确合法,如果正确,则用户身份认证成功;否则,用户身份认证失败;
2)如果终端用户不是初次接入认证,基站会对接入的终端用户进行物理层认证:从物理层导频中提取信道响应信息,基站存有上一时刻从物理层中获取的信道响应信息,本次提取信道响应信息与上一时刻的信道响应信息进行比较;若当前传输信息的信道响应与已经认证的上一时刻合法路径的信道响应检验统计量差值小于门限值,则认为两个时刻发送的数据包来自于同一发送源,当前消息来自于合法发送者;否则认为两个时刻发送的数据包来自不同的信息源,即当前信息来自于非法攻击者;
(2)用户接入身份认证成功,允许用户接入;用户接入身份认证失败,用户将无法接入网络进行后续的数据传输与通信,认证过程结束。
本发明的最佳实施例中:在终端用户初次接入过程中,基站对接入的终端用户采用的上层认证方式为PKI(Public Key Infrastructure,公钥基础设施)认证;并且使用LDAP(Lightweight Directory Access Protocol)维护用户证书,使用OCSP(Online Certificate Status Protocol)进行在线证书状态查询。
或者,在本发明的另一实施例中,在终端用户初次接入过程中,基站对接入的终端用户采用的上层认证方式为CBC-MAC(区块密码锁链-信息真实性检查码)、CHAP(Challenge Handshake AuthenticationProtocol,询问握手协议)或者PAP(Password Authentication Protocol,密码认证协议)等。
以下结合本发明实施例中的附图,对本发明实施例中的技术方案进行详细描述。显然,所描述的实施例只是本申请的一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员所获得的所有其他实施例,都属于本申请保护的范围。
图1是未来5G网络中的主要应用场景,显然5G虽然带来了更高的传输速度、更大的容量与更低的成本,但复杂的应用场景、海量的接入用户也给5G网络提出了更为严苛的要求。主要场景如下:
101:室外场景,包含了Ad hoc网络、无定形小区、密集网络、异构网络融合和网络虚拟化以及D2D、M2M、近场无线通信等等新技术。
102:室内场景,主要是涉及到Wi-Fi、可见光、PLC等近距离通信技术场景。
103:服务器远端,主要是实现相关应用的支持与保障。
104:终端接入用户,包含各类接入用户以及海量的物联网机器通信设备,进行网络接入身份认证与数据交互。
图2是本发明所提出的上层传统认证方式与物理层认证方式并存的新型轻量级跨层认证方式,具体的工作流程如下:
201:用户接入网络时,基站会根据其之前的物理信道响应信息判断终端用户是否为初次接入该网络,从而明确采用哪种身份认证接入方式。
202:该接入为用户初次接入网络,选择使用传统的上层认证机制完成用户的接入身份认证。这里我们以常见的PKI认证为例进行说明。
202-a:用户向注册认证机构RA提交个人信息。
202-b:RA核查个人信息并将该信息提交到证书颁发机构CA。若用户符合CA机构的安全策略,则CA为用户颁发在该CA机构下的唯一证书作为其身份标识载体。
202-c:CA向密钥服务器申请用户公私钥信息。
202-d:公私钥信息除了返回给CA封装到证书之外,仍保留一份在密钥服务器用作恢复,备份。
202-e:用户获得在该CA机构下的证书。
202-f:CA机构为其信任的网络发放证书。
202-g:用户接入网络时,服务端会收到客户端发来的证书信息,并判断用户是否属于同一颁发者体系。
202-h:若是,服务端会向CA机构查询该证书是否有效。
202-i:若在同一颁发者体系下且证书有效,那么用户身份认证成功;否则用户认证失败。
203:用户不是初次接入网络,因此使用基于导频信息的物理层认证机制实现用户的接入身份认证。下面叙述该物理层认证的基本原理。
203-a:从导频信息中提取信道响应信息,记时刻1从导频中获取的信道响应信息为H1。随后,将获取的信道响应H1存入临时存储单元HA中,作为进行后续比较的参考信道信息。
203-b:在之后的时刻t(t=1,2,3···)里,每次将从导频中获取的信道信息Ht与之前暂存的参考信道信息HA进行比较。如果|Ht-HA|≤ε,其中ε是信道响应比较信息的检测门限。那么认为两个时刻发送的数据包来自同一发送源,即发送源属于合法用户,用户接入身份认证成功;否则,接入身份认证失败。
204:经过轻量级的跨层认证方式,判断用户接入身份认证是否成功。
205:如果用户接入身份认证成功,即发送者属于合法用户,那么允许用户接入。
206:如果用户接入身份认证失败,即发送者属于非法攻击用户,那么用户将无法接入网络进行后续的数据传输与通信。
207:用户的接入身份认证过程结束。

Claims (5)

1.一种轻量级的5G接入认证方法,其特征在于,
(1)终端用户与网络进行通信时,基站根据是否存有前一时刻用户链路的无线信道响应信息,明确终端用户是否为初次接入网络,并告知终端用户:
1)如果终端用户是初次接入过程,基站会对接入的终端用户进行上层认证:验证所接收到的数字证书、密钥信息是否正确合法,如果正确,则用户身份认证成功;否则,用户身份认证失败;
2)如果终端用户不是初次接入认证,基站会对接入的终端用户进行物理层认证:从物理层导频中提取信道响应信息,基站存有上一时刻从物理层中获取的信道响应信息,本次提取信道响应信息与上一时刻的信道响应信息进行比较;若当前传输信息的信道响应与已经认证的上一时刻合法路径的信道响应检验统计量差值小于门限值,则认为两个时刻发送的数据包来自于同一发送源,当前消息来自于合法发送者;否则认为两个时刻发送的数据包来自不同的信息源,即当前信息来自于非法攻击者;
(2)用户接入身份认证成功,允许用户接入;用户接入身份认证失败,用户将无法接入网络进行后续的数据传输与通信,认证过程结束。
2.根据权利要求1所述的轻量级的5G接入认证方法,其特征在于,当是初次接入时,在1)中,基站对接入的终端用户采用的传统上层认证方式为PKI认证;并且使用LDAP维护用户证书,使用OCSP进行在线证书状态查询。
3.根据权利要求1所述的轻量级的5G接入认证方法,其特征在于,当是初次接入时,在1)中,基站对接入的终端用户采用的传统上层认证方式为CBC-MAC认证。
4.根据权利要求1所述的轻量级的5G接入认证方法,其特征在于,当是初次接入时,在1)中,基站对接入的终端用户采用的传统上层认证方式为CHAP认证。
5.根据权利要求1所述的轻量级的5G接入认证方法,其特征在于,当是初次接入时,在1)中,基站对接入的终端用户采用的传统上层认证方式为PAP认证。
CN201610378667.4A 2016-05-31 2016-05-31 一种轻量级的5g接入认证方法 Pending CN105873042A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610378667.4A CN105873042A (zh) 2016-05-31 2016-05-31 一种轻量级的5g接入认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610378667.4A CN105873042A (zh) 2016-05-31 2016-05-31 一种轻量级的5g接入认证方法

Publications (1)

Publication Number Publication Date
CN105873042A true CN105873042A (zh) 2016-08-17

Family

ID=56641844

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610378667.4A Pending CN105873042A (zh) 2016-05-31 2016-05-31 一种轻量级的5g接入认证方法

Country Status (1)

Country Link
CN (1) CN105873042A (zh)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107886324A (zh) * 2017-11-29 2018-04-06 重庆科技学院 一种基于5g的城市一卡通小额支付终端控制方法
CN108881252A (zh) * 2018-06-28 2018-11-23 腾讯科技(深圳)有限公司 身份认证数据处理方法、装置、计算机设备和存储介质
CN109495889A (zh) * 2018-12-20 2019-03-19 中山大学新华学院 基于互信机制的异构移动网络访问控制方法
WO2019113866A1 (zh) * 2017-12-13 2019-06-20 深圳大学 基于平滑技术的时变衰落信道的物理层盲认证方法及系统
CN112564918A (zh) * 2020-12-03 2021-03-26 深圳大学 智能电网中的轻量级主动式跨层认证方法
CN112637837A (zh) * 2020-12-03 2021-04-09 深圳大学 智能电网中的轻量级被动式跨层认证方法
WO2021088652A1 (zh) * 2019-11-05 2021-05-14 中兴通讯股份有限公司 小区选择的方法、装置、移动终端及小区的接入终端
CN112911592A (zh) * 2021-01-29 2021-06-04 中国人民解放军战略支援部队信息工程大学 面向加密认证一体化的随机序列生成方法及系统
CN113840285A (zh) * 2021-09-09 2021-12-24 北京邮电大学 基于5g的物理层协同认证方法、系统及电子设备
CN114143854A (zh) * 2020-09-04 2022-03-04 华为技术有限公司 一种通信方法及设备

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102256249A (zh) * 2011-04-02 2011-11-23 电子科技大学 适用于无线网络的身份认证方法及其设备
CN105392135A (zh) * 2015-12-28 2016-03-09 电子科技大学 基于物理信道信息的d2d通信双向认证方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102256249A (zh) * 2011-04-02 2011-11-23 电子科技大学 适用于无线网络的身份认证方法及其设备
CN105392135A (zh) * 2015-12-28 2016-03-09 电子科技大学 基于物理信道信息的d2d通信双向认证方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
FEI PAN等: "《2015 IEEE/CIC International Conference on Communications in China: First International Workshop on Green and Secure Communications Technology》", 31 December 2015 *

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107886324A (zh) * 2017-11-29 2018-04-06 重庆科技学院 一种基于5g的城市一卡通小额支付终端控制方法
WO2019113866A1 (zh) * 2017-12-13 2019-06-20 深圳大学 基于平滑技术的时变衰落信道的物理层盲认证方法及系统
US11510055B2 (en) 2017-12-13 2022-11-22 Shenzhen University Smoothing-technology-based physical layer blind authentication method and system for time-varying fading channel
CN108881252A (zh) * 2018-06-28 2018-11-23 腾讯科技(深圳)有限公司 身份认证数据处理方法、装置、计算机设备和存储介质
CN108881252B (zh) * 2018-06-28 2021-06-01 腾讯科技(深圳)有限公司 身份认证数据处理方法、装置、计算机设备和存储介质
CN109495889B (zh) * 2018-12-20 2022-01-04 中山大学新华学院 基于互信机制的异构移动网络访问控制方法
CN109495889A (zh) * 2018-12-20 2019-03-19 中山大学新华学院 基于互信机制的异构移动网络访问控制方法
WO2021088652A1 (zh) * 2019-11-05 2021-05-14 中兴通讯股份有限公司 小区选择的方法、装置、移动终端及小区的接入终端
CN114143854B (zh) * 2020-09-04 2023-10-20 华为技术有限公司 一种通信方法及设备
CN114143854A (zh) * 2020-09-04 2022-03-04 华为技术有限公司 一种通信方法及设备
CN112564918B (zh) * 2020-12-03 2022-08-12 深圳大学 智能电网中的轻量级主动式跨层认证方法
CN112637837A (zh) * 2020-12-03 2021-04-09 深圳大学 智能电网中的轻量级被动式跨层认证方法
CN112637837B (zh) * 2020-12-03 2023-01-10 深圳大学 智能电网中的轻量级被动式跨层认证方法
CN112564918A (zh) * 2020-12-03 2021-03-26 深圳大学 智能电网中的轻量级主动式跨层认证方法
CN112911592A (zh) * 2021-01-29 2021-06-04 中国人民解放军战略支援部队信息工程大学 面向加密认证一体化的随机序列生成方法及系统
CN113840285A (zh) * 2021-09-09 2021-12-24 北京邮电大学 基于5g的物理层协同认证方法、系统及电子设备
CN113840285B (zh) * 2021-09-09 2022-12-02 北京邮电大学 基于5g的物理层协同认证方法、系统及电子设备

Similar Documents

Publication Publication Date Title
CN105873042A (zh) 一种轻量级的5g接入认证方法
CN108270571B (zh) 基于区块链的物联网身份认证系统及其方法
CN109819444B (zh) 一种基于无线信道特征的物理层初始认证方法及系统
CN101350724B (zh) 一种基于生物特征信息的加密方法
Lin et al. A new strong-password authentication scheme using one-way hash functions
CN105471845B (zh) 防止中间人攻击的通信方法及系统
CN102256249A (zh) 适用于无线网络的身份认证方法及其设备
CN107612949B (zh) 一种基于射频指纹的无线智能终端接入认证方法及系统
CN103888938A (zh) 一种基于参数的动态生成密钥的pki私钥保护方法
CN102223637A (zh) 一种基于无线信道特征的身份认证方法及系统
Kim Location-based authentication protocol for first cognitive radio networking standard
CN202444500U (zh) 面向普适网络的远程身份认证系统
CN110381055A (zh) 医疗供应链中的rfid系统隐私保护认证协议方法
CN105392135A (zh) 基于物理信道信息的d2d通信双向认证方法
Das et al. A biometric-based user authentication scheme for heterogeneous wireless sensor networks
CN109862563A (zh) 一种适用于移动无线网络环境的物理层认证方法及系统
CN113037501A (zh) IoT中基于区块链技术及零知识证明的位置验证系统
CN109600222A (zh) 一种基于信道特征的密钥生成方法
Butt et al. Cogent and energy efficient authentication protocol for wsn in iot
Goswami et al. Security of IoT in 5G cellular networks: A review of current status, challenges and future directions
Truong et al. Robust mobile device integration of a fingerprint biometric remote authentication scheme
Huang et al. Human interactive secure ID management in body sensor networks
CN108566385A (zh) 基于云的高效隐私保护的双向认证方法
CN115038084A (zh) 一种面向蜂窝基站的去中心化可信接入方法
CN107154849A (zh) 基于高可靠智能卡的三方口令认证与密钥协商协议

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20160817