CN115396887A - 一种高速移动终端快速安全切换认证方法、装置及系统 - Google Patents

一种高速移动终端快速安全切换认证方法、装置及系统 Download PDF

Info

Publication number
CN115396887A
CN115396887A CN202210868482.7A CN202210868482A CN115396887A CN 115396887 A CN115396887 A CN 115396887A CN 202210868482 A CN202210868482 A CN 202210868482A CN 115396887 A CN115396887 A CN 115396887A
Authority
CN
China
Prior art keywords
authentication
user
access point
switching
relay node
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202210868482.7A
Other languages
English (en)
Inventor
曹进
杨元元
李晖
陈李兰
马如慧
尤伟
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xidian University
Original Assignee
Xidian University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xidian University filed Critical Xidian University
Priority to CN202210868482.7A priority Critical patent/CN115396887A/zh
Publication of CN115396887A publication Critical patent/CN115396887A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0435Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3228One-time or temporary data, i.e. information which is sent for every authentication or authorization, e.g. one-time-password, one-time-token or one-time-key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • H04W12/043Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
    • H04W12/0431Key distribution or pre-distribution; Key agreement
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W36/00Hand-off or reselection arrangements
    • H04W36/08Reselecting an access point

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种高速移动终端快速安全切换认证方法、装置及系统,应用于天地一体化异构网络,该方法主要包括:注册阶段,完成用户和中继节点的身份注册;初始接入阶段,完成用户和中继节点的接入认证;用户成群阶段,通过中继节点实现用户与地面系统的交互,获得群组临时群密钥;预切换阶段,引入目标接入点集群提前发送相关预切换信息,基于中国剩余定理实现接入点群切换接入;正式切换阶段,通过中继节点实现用户与目标网络接入点的交互和双向验证,完成网络切换认证。本发明提供的方法降低了认证时延以及系统的通信开销和信令开销,降低了切换失败的风险,提高了切换认证的效率,且具有很强的抵抗重放攻击的能力。

Description

一种高速移动终端快速安全切换认证方法、装置及系统
技术领域
本发明属于通信网络安全技术领域,具体涉及一种高速移动终端快速安全切换认证方法、装置及系统。
背景技术
天地一体化网络作为下一代移动通信网络的发展主角之一,为铁路信息网络发展智能化、信息化提供了强大助力。其中,天地一体化中卫星网络与5G网络双辅双成可以实现高铁信息网络全覆盖,相较于建设高铁专用网络,通过卫星网络借鉴现有地面网络建设标准,复用或者兼容现有地面网络标准等,进而降低研发建设费用,而相对于单一的卫星网络或者地面网络,双向结合能够满足高铁在城市热点地区高密度接入、人烟稀少地区人口低密度接入场景下按需用网的需求。那么,如何为高铁在快速移动过程中为用户提供安全平稳的实时通信是一个亟需解决的问题。
当高铁在高速移动时,会与异构网络接入点产生频繁的切换,但是能同时支持卫星通信与地面5G通信的小型终端设备暂时无法普及。为此,列车便携式中继节点成为用户接入天地一体化异构网络的有力工具。通过在每一节车厢上部署一个中继节点,协助无法直接与卫星网络通信的用户设备能够与卫星进行通信,并且将卫星网络接入点与地面网络接入点纳入5G核心网进行统一管理,建立统一卫星网络管理架构。
但是,在天地一体化网络中,用户在高速移动的场景下需要频繁的进行网络接入点的切换,卫星网络的加入也给异构网络带来了更多安全挑战,比如卫星节点所处环境更为恶劣、信道高度暴露等问题使得用户与接入点间极易遭受假冒、窃听、篡改等安全问题,并且,卫星的高运营成本也让这些攻击后果变得更为严重。
而卫星节点相对于地面网络接入点而言,二者差异性大,存在空间上的差异性,星地时延的存在要求更少的交互次数,传统地面异构网络切换认证方案常常需要多轮交互,直接应用到天地一体化异构网络中会产生较大的认证时延,这对卫星网络认证是致命的打击。并且,传统地面网络常常使用复杂的密码计算,这是目前卫星算力所不能承受的负担。
综上所述,现有技术存在以下问题:
(1)天地一体化异构网络包含地面网络和卫星网络,星地差异过大,其无线通信链路高度开放、网络拓扑结构动态变化频繁,导致其在通信过程中容易遭受窃听、假冒身份、消息篡改等攻击;
(2)天地一体化异构网络具有星地时延大、链路复杂等特点,在认证过程中交互轮数多会导致信令开销和通信开销过大,并且终端和卫星等节点具有资源受限的特点,无法处理过于复杂的数据;
(3)在天地一体化异构网络中,高速移动终端的接入点变化频繁,很可能产生接入点服务时间短导致切换失败的问题,而重新认证会带给系统不必要的开销,影响用户体验。
发明内容
为了解决现有技术中存在的上述问题,本发明提供了一种高速移动终端快速安全切换认证方法、装置及系统。本发明要解决的技术问题通过以下技术方案实现:
第一方面,本发明提供了一种高速移动终端快速安全切换认证方法,应用于用户终端,包括:
11)用户身份注册
进行用户身份注册,以获得对应的第一身份标识IDi和第一预置秘钥Ki
12)接入认证
与核心网络进行接入认证,以获得第一会话秘钥KAMFi和第一临时身份标识TIDi
13)用户成群
当进入某一中继节点的信号覆盖范围时,向该中继节点发送用户请求,用以获得群组临时共享密钥TGK;
14)预切换
响应于接收到预切换消息,向对应的中继节点发送切换请求;
15)正式切换
响应于接收到第一随机数R4和第二随机数R5,向中继节点发送验证码,以通过该中继节点向目标接入点进行验证,并在验证成功后进行网络切换。
第二方面,本发明提供了一种高速移动终端快速安全切换认证方法,应用于中继系统,所述中继系统包括多个中继节点,多个中继节点被设置于高速移动终端的不同位置,所述高速移动终端快速安全切换认证方法包括:
21)中继节点身份注册
进行中继节点身份注册,以获得对应的第二身份标识GID和第二预置秘钥GK;
22)接入认证
与核心网络进行接入认证,以获得第二会话秘钥KAGMKF和第二临时身份标识TGID;
23)用户成群
响应于接收到用户请求,从服务器获取加密的群组临时共享密钥,并将其组播至群组;
24)预切换
当检测到信号覆盖重合区域时,向组内成员广播预切换消息,并在接收到用户的切换请求时,从服务器获取根据目标接入点集群生成的第一随机数R4;其中,所述目标接入点集群是根据高速移动终端的轨迹通过时间和位置准确判断的目标接入点以及目标接入点的临近接入点形成的点群;
25)正式切换
当进入目标接入点的覆盖范围时,向目标接入点发送切换请求,以获得第二随机数R5,并将所述第一随机数R4和第二随机数R5发送给用户,以便于用户进行身份认证,从而实现网络切换。
第三方面,本发明提供了一种装置,用于实施用户终端的高速移动终端快速安全切换认证方法,该装置包括:
第一身份注册模块,用于用户与地面实体身份管理系统进行交互,完成用户预置密钥信息的身份注册过程;
第一接入认证模块,用于用户与地面核心网络进行交互,完成用户接入认证过程;
第一成群模块,用于通过中继节点与地面系统进行交互,完成用户成群过程,并获得相应的群组群组临时共享密钥;
第一预切换模块,用于通过中继节点与服务器进行交互,完成用户预切换请求;
第一正式切换认证模块,用于通过中继节点与网络目标接入点进行交互,完成用户切换认证。
第四方面,本发明提供了一种装置,用于实施中继节点端的高速移动终端快速安全切换认证方法,该装置包括:
第二身份注册模块,用于中继节点与地面实体身份管理系统进行交互,完成中继节点预置密钥信息的身份注册过程;
第二接入认证模块,用于中继节点与地面接入鉴权管理系统进行交互,完成中继节点的接入认证过程;
第二成群模块,用于实现用户与地面系统的交互,完成成群过程,并获得相应的群组群组临时共享密钥;
第二预切换模块,用于实现用户与服务器的交互,并完成预切换信息的分发;
第二正式切换认证模块,用于实现用户与网络目标接入点的交互,以完成用户的切换认证。
第五方面,本发明提供了一种高速移动终端快速安全切换认证系统,应用于天地一体化异构网络,所述高速移动终端快速安全切换认证系统搭载有上述实施例所述的装置。
本发明的有益效果:
1、本发明提供的高速移动终端快速安全切换认证方法一方面引入了目标接入点集群的概念,通过预切换的方式,提前寻找可能的目标接入点集群,并提前发送相关预切换信息,减少了用户与目标接入点的切换认证交互次数,大大降低了认证时延,有效提高了切换认证的效率,在没有增大计算开销的同时,还扩大了用户终端可切换的范围,降低了切换失败的风险,增大了方案实施的可能性;另一方面通过随机数和验证码实现双向认证,增加了网络抵抗重放攻击的能力,在保障通信安全的前提下实现了高效、快速的异构网络切换认证;
2、本发明针对高铁用户移动速度过快的问题,提出目标接入点集群的概念,通过基于中国剩余定理,给高铁用户切换的目标接入点集群分发解密密钥,扩大了用户终端可切换的范围,但是并没有增大计算开销,增大了方案实施的可能性;
3、本发明针对用户终端和卫星节点资源受限的问题,引入同时具有卫星和地面通信能力的中继节点,协助不具备卫星通信能力的用户终端接入卫星网络,方案中用户和网络接入点仅需要进行简单的哈希和异或计算,或者少量轻量解密运算,就可以完成认证与密钥协商的过程,降低了系统信令开销和通信开销;
4、本发明针对用户终端隐私性保护需要,在认证过程中使用简单哈希函数和对称密钥生成临时身份信息,每次认证都会更新新的临时身份信息,并且不会被攻击者在有效时间内破解,有效保护了用户的隐私性。
以下将结合附图及实施例对本发明做进一步详细说明。
附图说明
图1是本发明实施例提供的一种高速移动终端快速安全切换认证方法的流程示意图;
图2是本发明实施例提供的天地一体化异构网络下高速移动终端快速安全切换认证的架构图;
图3是本发明实施例提供的用户注册阶段流程图;
图4是本发明实施例提供的用户初始接入阶段与用户成群阶段流程图;
图5是本发明实施例提供的预切换阶段流程图;
图6是本发明实施例提供的正式切换阶段流程图;
图7是本发明实施例提供的中继节点注册阶段流程图;
图8为采用本发明的方法和现有两种方法的总信令开销对比示意图;
图9为采用本发明的方法和现有两种方法的总通信开销对比示意图。
具体实施方式
本发明针对现有技术存在的问题,提出了一种适用于天地一体化异构网络下的高速移动终端快速安全切换认证方法,通过引入中继节点解决终端通信问题,同时,结合列车行进路线以及网路接入点位置可预测的特点,推测可能目标接入点群,采用预切换的方式实现接入点群协同切换接入。请参见图1,图1是本发明实施例提供的一种高速移动终端快速安全切换认证方法的流程示意图。该方法主要包括以下步骤:
一、注册阶段,包括用户注册和中继节点注册;
二、初始接入阶段,包括用户接入认证和中继节点的接入认证;
三、用户成群阶段,通过中继节点实现用户与地面系统的交互,获得群组临时群密钥;
四、预切换阶段,引入目标接入点集群提前发送相关预切换信息,基于中国剩余定理实现接入点群切换接入;
五、正式切换阶段,通过中继节点实现用户与目标网络接入点的交互和双向验证,完成网络切换认证。
本发明提供的高速移动终端快速安全切换认证方法可以应用于天地一体化中卫星网络与地面5G网络共同实现的高铁信息网络,请参见图2,图2是本发明实施例提供的天地一体化异构网络下高速移动终端快速安全切换认证的架构图,其包括:用户终端,中继节点、5G卫星接入网络、关口站、5G蜂窝基站以及地面5G核心网络服务器;
其中,用户终端主要为高铁乘客使用的终端设备等,通常不具有卫星通行能力;
中继节点同时具有卫星和地面通信能力,协助不具备卫星通信能力的用户终端接入卫星网络;
5G卫星接入网络由数颗低轨卫星组网构成,并且卫星具有一定运算能力;
关口站是卫星接入地面网络的接口,通过地面有线网络地面5G核心网络服务器端连接;
5G蜂窝基站是地面5G核心网络的地面接口,通过有线网络直接与地面5G核心网络服务器端连接;
地面5G核心网络服务器中具有实体身份管理系统、认证鉴权系统以及移动切换安全服务系统连接。
实体身份管理系统负责完成包括所有用户终端、中继节点等的实体注册,认证鉴权系统负责认证群成员的合法性,移动切换安全服务系统负责群成员在移动过程中的快速认证与授权。
接入鉴权系统和实体身份管理系统都隶属于归属网络服务器;关口站与移动切换安全服务系统都隶属于拜访网络服务器。
下面结合具体实施例从用户终端和中继节点端对本发明的方法分别进行详细的描述。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
本发明中技术名词含义:
RN:中继节点;AN:网络接入点;TAN:目标网络接入点;SAN:原网络接入点;AMF:移动安全切换服务系统;UE:用户终端;5G:第5代移动通信技术。
实施例1
本实施例提供的高速移动终端快速安全切换认证方法,应用于用户终端,其具体包括:
11)用户身份注册
进行用户身份注册,以获得对应的第一身份标识IDi和第一预置秘钥Ki
请参见图3,图3是本发明实施例提供的用户注册阶段流程图,具体包括:
(a)乘坐高铁的用户终端UEi首先需要在实体身份管理系统中进行注册,在出厂时用户终端设备通过注册机向实体身份管理系统发起注册请求;
(b)实体身份管理系统为每个UEi生成对应的身份标识IDi以及预置密钥Ki
(c)注册机通过离线方式将IDi和Ki发送给对应的用户终端UEi,从而完成用户身份注册。
12)接入认证
与核心网络进行接入认证,以获得第一会话秘钥KAMFi和第一临时身份标识TIDi
可以理解的是,所有需要用网的用户必须先完成初始接入认证。
可选的,作为一种实现方式,当用户进入高铁站时,可以通过5G-AKA或者EAP-AKA`的方式接入5G核心网络,完成身份认证;并且每个用户与服务器中的移动安全切换系统协商出会话密钥
Figure BDA0003760344130000091
和临时身份标识TIDi
13)用户成群
当进入某一中继节点的信号覆盖范围时,向该中继节点发送用户请求,用以获得群组临时共享密钥TGK。
请参见图4,图4是本发明实施例提供的用户初始接入阶段与用户成群阶段流程图。当进入某一中继节点的信号覆盖范围时,会接收到该中继节点向当前群组发送的成群通知,该通知的具体内容为中继节点自身的临时身份标识TGID,也即第二临时身份标识。
响应于接收到第二临时身份标识TGID,将第一临时身份标识TIDi发送至对应的中继节点。然后,接收加密的群组临时共享密钥,并进行解密,得到群组临时共享秘钥TGK。
具体的,当用户收到成群通知后将自己的临时身份标识TIDi通过中继节点发送给服务器端的移动安全切换服务系统,以便于系统生成群组临时共享秘钥。
可以理解的是,中继节点作为用户和服务端之间的中介,在进行传递信息时,也需要将自身的临时身份信息,即第二临时身份标识TGID发送给服务器端,以便于服务器进行识别。
中继节点将自己的临时身份标识TGID与收集到的TIDi一起发给移动安全切换服务系统后,系统根据中继节点的TGID寻找到对应的第二会话秘钥
Figure BDA0003760344130000101
并且生成群组临时共享密钥TGK,其计算公式为:
Figure BDA0003760344130000102
最后用当前用户TIDi对应的会话密钥
Figure BDA0003760344130000103
加密群组临时共享密钥TGK并通过中继节点对方反馈给对应的用户。用户收到后,解密得到群组临时共享密钥。
通过以上方式,进入到某一节车厢的中继节点信号覆盖范围内的终端组成一个临时群组。
14)预切换
响应于接收到预切换消息,向对应的中继节点发送切换请求。
请参见图5,图5是本发明实施例提供的预切换阶段流程图。具体的,当中继节点检测到信号覆盖重合区域时,根据路径和星历推测出即将进行切换过程,设置定时器,向组内成员进行广播预切换消息R3,组内用户成员自愿加入的话就发送包含自己的身份标识切换请求给对应的中继节点,以便于后续进行正式切换。
15)正式切换
响应于接收到第一随机数R4和第二随机数R5,向中继节点发送验证码,以通过该中继节点向目标接入点进行验证,并在验证成功后进行网络切换。
请参见图6,图6是本发明实施例提供的正式切换阶段流程图。
在在本实施例中,用户端的正式切换过程主要包括:
响应于接收到第一随机数R4和第二随机数R5,更新自身的第一临时身份标识TIDi *和群组临时共享密钥TGK*、原接入点的共享密钥
Figure BDA0003760344130000104
目标接入点的临时会话共密钥
Figure BDA0003760344130000105
并生成包括第一随机数R4和第二随机数R5的验证码MACi
将验证码MACi与更新后的第一临时身份标识TIDi *发送给中继节点,以通过中继节点与目标接入点完成验证,并在验证成功后进行网络切换。
具体的,当运行到目标接入点的覆盖范围时,用户会接收到目标接入点通过终极节点发送过来的两个随机数,即第一随机数R4和第二随机数R5。在接收到这两个随机数后,首先计算临时身份标识TIDi *和临时群组密钥TGK*,随后由这二者计算密钥
Figure BDA0003760344130000111
以及与新的网络接入点之间的临时会话密钥
Figure BDA0003760344130000112
相应计算公式如下:
Figure BDA0003760344130000113
TGK*=KDF(R4||TGK)
Figure BDA0003760344130000114
Figure BDA0003760344130000115
Figure BDA0003760344130000116
最后,每个用户根据临时身份生成消息验证码MACi,并将TIDi *,MACi发送给中继节点,以通过中继节点与目标接入点完成验证,若验证成功,则完成网络切换。
实施例2
本实施例提供的高速移动终端快速安全切换认证方法,应用于中继系统,该中继系统包括多个中继节点,多个中继节点被设置于高速移动终端的不同位置,具体包括以下步骤:
21)中继节点身份注册
进行中继节点身份注册,以获得对应的第二身份标识GID和第二预置秘钥GK。
具体的,高铁在每一节列车厢安装一个中继节点,该中继节点既可以与卫星通信,也可以与基站通信,并且承担着用户与卫星通信的桥梁作用。与用户设备一样,每一个中继节点RN需要首先在实体身份管理系统中进行注册。请参见图7,图7是本发明实施例提供的中继节点注册阶段流程图,具体包括:
(a)在实体身份管理系统中进行注册,在出厂时中继设备通过注册机向实体身份管理系统发起注册请求;
(b)实体身份管理系统为每个RN生成对应的身份标识GID以及预置密钥GK;
(c)注册机通过离线方式将GID和GK发送给中继节点RN,从而完成中继节点身份注册。
22)接入认证
与核心网络进行接入认证,以获得第二会话秘钥
Figure BDA0003760344130000121
和第二临时身份标识TGID。
具体的,同用户设备端一样,中继节点也通过5G-AKA或者EAP-AKA`的方式与核心网完成双向认证并且协商出会话密钥
Figure BDA0003760344130000122
和临时身份标识TGID,如图4所示。
23)用户成群
响应于接收到用户请求,从服务器获取加密的群组临时共享密钥,并将其组播至群组。
在本实施例中,步骤23)具体包括:
向进入当前中继节点信号覆盖范围的用户广播自身的第二临时身份标识TGID;
响应于接收到第一临时身份标识TIDi,将所述第一临时身份标识TIDi与自身的第二临时身份标识TGID发送至服务器,以使服务器生成加密的群组临时共享密钥;
接收来自服务器的加密的群组临时共享密钥,并将其组播至群组。
具体的,请继续参见图4,首先中继节点向进入当前中继节点信号覆盖范围的用户广播自身的第二临时身份标识TGID;在收到用户的反馈,即收到用户发送的临时身份标识TIDi后,将自己的临时身份标识TGID与收集到的TIDi一起发给服务器中的移动安全切换服务系统。系统根据中继节点的TGID寻找到对应的第二会话秘钥
Figure BDA0003760344130000131
并且生成群组临时共享密钥
Figure BDA0003760344130000132
然后用TIDi对应的会话密钥KAMFi加密TGK发送给中继节点,中继节点将消息组播至群组中。
24)预切换
当检测到信号覆盖重合区域时,向组内成员广播预切换消息,并在接收到用户的切换请求时,从服务器获取根据目标接入点集群生成的第一随机数R4;其中,所述目标接入点集群是根据高速移动终端的轨迹通过时间和位置准确判断的目标接入点以及目标接入点的临近接入点形成的点群。
在本实施例中,步骤24)具体包括:
当检测到信号覆盖重合区域时,根据路径和星历推测出即将进行切换过程,同时向组内成员广播预切换消息;
在设定时间内,接收来自组内成员的切换请求,对成员标识进行聚合,并根据安全哈希函数生成第一消息认证码MAC1及其对应的认证令牌AUTN1
将认证令牌AUTN1发送至服务器,以使服务器在对第一消息认证码MAC1认证通过后根据目标接入点集群生成第一随机数R4,同时更新群组临时共享密钥TGK*,并将第一随机数R4与新生成的第一临时身份标识TIDi *、新生成的原接入点共享密钥
Figure BDA0003760344130000133
当前中继节点自身的第二身份标识GID以及为包括原接入点在内的每个接入点分配的预共享密钥
Figure BDA0003760344130000134
和随机数rj一起发送至目标接入点;
同时,接收来自服务器的第一加密数据(R4,C)TGK,经过解密后得到第一随机数R4和密文C;其中,所述密文C是根据中国剩余定理计算的用来对更新后的群组临时共享密钥TGK*进行加密的。
具体而言,请继续参见图5,首先,中继节点检测到信号覆盖重合区域时,根据路径和星历推测出即将进行切换过程,设置定时器,向组内成员进行广播预切换消息R3;组内成员自愿加入的话就发送切换请求包含自己的身份标识。
当定时器耗尽,中继节点对于收到的组内成员标识进行一个聚合。不失一般性,假设收到n个组员的信息,首先计算第一消息认证码MAC1和认证令牌AUTN1,计算公式如下:
MAC1=h(TGK,NEWLAI||TGID||TID1||…||TIDn||R3)
AUTN1=(NEWLAI||TGID||TID1…||TIDi||R3,MAC1)
中继通过原接入点转发预切换请求AUTN1给移动安全切换服务系统AMF。
服务器内系统验证MAC1的有效性,验证成功以后,根据AUTN1中的NEWLAI包含的位置信息,通过系统预知网络接入点信息表查验即将要接入的可能接入点TAN和临近NANs(假设TAN为1,其余NANs有j-1个);生成一个随机数R4,计算更新组密钥TGK*=KDF(R4||TGK),新的临时身份标识
Figure BDA0003760344130000141
以及密钥
Figure BDA0003760344130000142
并为每一个接入点(包含原接入点)选择并且分配预共享密钥
Figure BDA0003760344130000143
和一个随机数rj;并根据中国剩余定理计算密文C,用来加密TGK*,公式如下:
Figure BDA0003760344130000144
Figure BDA0003760344130000145
Figure BDA0003760344130000146
Figure BDA0003760344130000147
Figure BDA0003760344130000148
AMF将
Figure BDA0003760344130000149
通过安全信道发送给目标接入点,同时生成将第一加密数据(R4,C)TGK发送给中继节点。中继节点解密并存储R4和C。
25)正式切换
当进入目标接入点的覆盖范围时,向目标接入点发送切换请求,以获得第二随机数R5,并将所述第一随机数R4和第二随机数R5发送给用户,以便于用户进行身份认证,从而实现网络切换。
在本实施例中,步骤25)具体包括:
当进入目标接入点的覆盖范围时,向目标接入点发送经过解密得到的密文C和自身的第二身份标识GID,以获取目标接入点生成的第二加密数据;
其中,所述第二加密数据是利用解密后得到的群组临时共享密钥TGK*对目标接入点生成的第二随机数R5、当前目标接入点的身份标识IDTAN以及目标接入点生成的第二消息认证码MAC2进行加密生成的;
对第二加密数据进行解密,并将解密得到的第二随机数R5与之前得到的第一随机数R4一起发送给用户;
响应于接收到用户发送的验证码MACi和更新后的第一临时身份标识TIDi *,计算并验证第二消息认证码MAC2,并在验证成功后向群内用户广播切换成功通知;同时,计算聚合消息验证码MAC3并发送至目标接入点,以使目标接入点完成当前中继节点以及所管辖用户的身份认证。
具体的,请继续参见图6,当中继运行到目标接入点的覆盖范围时,会向目标接入点发送切换请求,该切换请求内容包括自身的身份标识GID;和密文C。
目标接入点收到后,根据KDj解密C得到TGK*:rj||TGK*=CmodKDj,并且根据每一个原接入点的密钥
Figure BDA0003760344130000151
和临时群组密钥TGK*计算密钥
Figure BDA0003760344130000161
并计算生成身份标识相关的第二消息认证码MAC2=h(TGK*,R4||TID1 *||…||TIDn *||TGID||IDTAN),生成第二随机数R5;然后将R5,IDTAN,MAC2用TGK*加密过后发送给中继节点。
中继收到消息后,首先计算密钥TGK*=KDF(R4||TGK),然后解密消息得到R5,IDTAN,MAC2,并向用户分发R4,R5
用户接收到之后,会反馈一个验证码MACi和更新后的第一临时身份标识TIDi *,中继通过收集得到用户临时身份标识TID1 *,…,TIDn *,然后通过TGK*计算并验证MAC2,若验证成功,则向群内用户广播切换成功通知;然后,中继节点计算聚合消息验证码
Figure BDA0003760344130000162
发送给目标接入点TAN。
本发明针对用户终端隐私性保护需要,在认证过程中使用简单哈希函数和对称密钥生成临时身份信息,每次认证都会更新新的临时身份信息,并且不会被攻击者在有效时间内破解,有效保护了用户的隐私性。
TAN收到并根据群组成员计算并验证MAC3,若验证成功,则完成对中继节点以及所管辖的用户的身份认证。
本发明提供的高速移动终端快速安全切换认证方法一方面引入了目标接入点集群的概念,通过预切换的方式,提前寻找可能的目标接入点集群,并提前发送相关预切换信息,减少了用户与目标接入点的切换认证交互次数,大大降低了认证时延,有效提高了切换认证的效率,在没有增大计算开销的同时,还扩大了用户终端可切换的范围,降低了切换失败的风险,增大了方案实施的可能性;另一方面通过随机数和验证码实现双向认证,增加了网络抵抗重放攻击的能力,在保障通信安全的前提下实现了高效、快速的异构网络切换认证。
同时,本发明针对高铁用户移动速度过快的问题,提出目标接入点集群的概念,通过基于中国剩余定理,给高铁用户切换的目标接入点集群分发解密密钥,扩大了用户终端可切换的范围,但是并没有增大计算开销,增大了方案实施的可能性。针对用户终端和卫星节点资源受限的问题,引入同时具有卫星和地面通信能力的中继节点,协助不具备卫星通信能力的用户终端接入卫星网络,方案中用户和网络接入点仅需要进行简单的哈希和异或计算,或者少量轻量解密运算,就可以完成认证与密钥协商的过程,降低了系统通信开销和计算开销。
此外,本发明提供的方法还具有很强的安全性,主要体现在以下几方面:
1)相互认证:在执行高速移动终端快速切换认证的过程中,终端通过中继去验证MAC2的正确性来认证目标接入点(卫星/地面基站)的合法性,另一方面目标接入点(卫星/地面基站)通过验证聚合MAC3一次性认证所有终端的身份合法性。
2)匿名性:在执行高速移动终端快速切换认证的过程中,用户终端使用临时身份标识TID进行通信,并且每次切换完成后都会生成新的临时身份标识,该临时身份标识仅可以由实体身份管理系统解密得出。因此攻击者无法获得用户终端的身份标识信息。
3)密钥协商:在高速移动终端快速切换认证过程中,由于预置主密钥K仅在用户终端与实体身份管理系统中存储,而群密钥GK仅在中继节点与实体身份管理系统中存储,因而用户终端与实体身份管理系统根据K导出的
Figure BDA0003760344130000171
只有双方可以计算得到,而根据GK生成的临时群组密钥TGK通过
Figure BDA0003760344130000172
加密分发给终端,无法被敌手获得,而后续会话密钥只能通过新生成的随机数R4以及
Figure BDA0003760344130000173
和TGK导出得到,移动切换安全服务系统通过可信信道从实体身份管理系统得到相关密钥信息。移动切换安全服务系统将新生成的TGK用中国剩余定理的方法进行加密,只有持有预共享密钥的接入点才可以解密得到正确的群组密钥TGK,而预共享密钥由移动切换安全服务系统通过安全信道分发给目标接入点集群。因此,卫星与终端之间可以安全协商出基础密钥。
4)前向和后向安全:在每次高速移动终端快速切换认证过程中都会产生新的随机数R4用于计算基础密钥
Figure BDA0003760344130000181
因此密钥彼此独立。即使获取了当前基础密钥,攻击者也不可能获得之前或者之后的基础密钥。因此,本方案可实现前向和后向安全。
5)抵挡重放攻击:在高速移动终端快速切换认证过程中,每个用户终端通过验证随机数R4的新鲜性来判断消息是否重放;而实体身份管理系统侧可以通过验证随机数R5的新鲜性来判断消息是否重放。因此,本方案可以抵抗重放攻击。
6)抵抗假冒攻击:中继节点与网络侧之间通过相互认证并协商得到TGK,而敌手无法计算并得到TGK,因此无法假冒中继与网络侧进行通信,同理,只有合法的中继节点或者终端能解密得到密文C,而只有合法的接入点能够解密该密文得到最新的群组密钥TGK*,因此攻击者无法假冒接入点与中继节点以及用户终端通信。
7)抵抗中间人攻击:在高速移动终端切换认证过程中,由于攻击者无法获得TGK*,不能假冒用户终端、中继节点、目标接入点去欺骗对方,因此本方案可以抵抗中间人攻击。
实施例3
在上述实施例1的基础上,本实施例提供了一种用于实现用户终端快速安全切换认证方法的装置,其包括:
第一身份注册模块,用于用户与地面实体身份管理系统进行交互,完成用户预置密钥信息的身份注册过程;
第一接入认证模块,用于用户与地面核心网络进行交互,完成用户接入认证过程;
第一成群模块,用于通过中继节点与地面系统进行交互,完成用户成群过程,并获得相应的群组群组临时共享密钥;
第一预切换模块,用于通过中继节点与服务器进行交互,完成用户预切换请求;
第一正式切换认证模块,用于通过中继节点与网络目标接入点进行交互,完成用户切换认证。
本实施例提供的装置实现高速移动用户终端的快速安全切换认证方法的具体过程参见上述实施例1,在此不做详细描述。
实施例4
在上述实施例2的基础上,本实施例提供了一种用于实现中继节点快速安全切换认证方法的装置,其包括:
第二身份注册模块,用于中继节点与地面实体身份管理系统进行交互,完成中继节点预置密钥信息的身份注册过程;
第二接入认证模块,用于中继节点与地面接入鉴权管理系统进行交互,完成中继节点的接入认证过程;
第二成群模块,用于实现用户与地面系统的交互,完成成群过程,并获得相应的群组群组临时共享密钥;
第二预切换模块,用于实现用户与服务器的交互,并完成预切换信息的分发;
第二正式切换认证模块,用于实现用户与网络目标接入点的交互,以完成用户的切换认证。
本实施例提供的装置实现高速移动中继节点端快速安全切换认证方法的具体过程参见上述实施例2,在此不做详细描述。
实施例5
本实施例还提供了一种高速移动终端快速安全切换认证系统,应用于天地一体化异构网络,其搭载有上述实施例3和实施例4提供的装置,该高速移动终端快速安全切换认证系统的工作过程可参考上述实施例1和实施例2,在此不做详细描述。
实施例6
为了验证本发明提供的高速移动终端快速安全切换认证方法在信令开销和通信开销方面的优势,本实施例将其与现有的两种方法进行了比较。
具体的,现有方法一为CaoJin等人2015年在会议“IEEE InternationalConference on Communications”的论文方案:UGHA:Uniform group-based handoverauthentication for MTC within E-UTRAN in LTE-A networks,简写为Cao et al。
现有方法二为MaRuHui等人2019年在期刊《IEEE transactions on vehiculartechnology》发表的论文方案:FTGPHA:Fixed-trajectory group pre-handoverauthentication mechanism for mobile relays in 5G high-speed rail networks,简写为Ma et al。
在信令开销方面,不失一般性,假设群组成员的数量为n。假设所对比的方案,群组长与中继是一个概念。本发明的方案在正式切换阶段,n个群成员与中继节点之间信令开销为n+2,而中继节点与目标接入点之间的切换信令开销为3,总信令开销为n+3。而UGHA方案需要2n+4信令开销。FTGPHA方案仅考虑第一种情况,n个用户情况下信令开销为2n+14。请参见图8,图8为采用本发明的方法和现有两种方法的总信令开销对比示意图。由此可见,本发明所提出的方法在正式切换时,信令开销显著降低。
在通信开销方面,不失一般性,假设群组成员的数量为n。为了公平起见,在相同的AES 128bits的安全等级下进行比较。基于ECC的密钥大小为256bits,基于有限域加密的参数,公钥大小为3072bits,私钥大小为256bits。此外,密钥生成函数输出长度256bits,散列函数输出长度为128bits,随机数大小为128bits,时间戳大小为32bits,身份信息为128bits,SNID为24bits,其他的信息长度为128bits。请参见图9,图9为采用本发明的方法和现有两种方法的总通信开销对比示意图。经过计算,本发明在正式切换认证阶段通信开销为32n+150(字节),而UGHA方案通信开销为128n+1024(字节)。FTGPHA方案通信开销为112n+320(字节)。由此可见,本发明所提出的方法在正式切换时,通信开销显著降低。
在上述实施例中,可以全部或部分地通过软件、硬件、固件或者其任意组合来实现。当使用全部或部分地以计算机程序产品的形式实现,所述计算机程序产品包括一个或多个计算机指令。在计算机上加载或执行所述计算机程序指令时,全部或部分地产生按照本发明实施例所述的流程或功能。所述计算机可以是通用计算机、专用计算机、计算机网络、或者其他可编程装置。所述计算机指令可以存储在计算机可读存储介质中,或者从一个计算机可读存储介质向另一个计算机可读存储介质传输,例如,所述计算机指令可以从一个网站站点、计算机、服务器或数据中心通过有线(例如同轴电缆、光纤、数字用户线(DSL)或无线(例如红外、无线、微波等)方式向另一个网站站点、计算机、服务器或数据中心进行传输)。所述计算机可读取存储介质可以是计算机能够存取的任何可用介质或者是包含一个或多个可用介质集成。
以上内容是结合具体的优选实施方式对本发明所作的进一步详细说明,不能认定本发明的具体实施只局限于这些说明。对于本发明所属技术领域的普通技术人员来说,在不脱离本发明构思的前提下,还可以做出若干简单推演或替换,都应当视为属于本发明的保护范围。

Claims (10)

1.一种高速移动终端快速安全切换认证方法,应用于用户终端,其特征在于,包括:
11)用户身份注册
进行用户身份注册,以获得对应的第一身份标识IDi和第一预置秘钥Ki
12)接入认证
与核心网络进行接入认证,以获得第一会话秘钥
Figure FDA0003760344120000011
和第一临时身份标识TIDi
13)用户成群
当进入某一中继节点的信号覆盖范围时,向该中继节点发送用户请求,用以获得群组临时共享密钥TGK;
14)预切换
响应于接收到预切换消息,向对应的中继节点发送切换请求;
15)正式切换
响应于接收到第一随机数R4和第二随机数R5,向中继节点发送验证码,以通过该中继节点向目标接入点进行验证,并在验证成功后进行网络切换。
2.根据权利要求1所述的高速移动终端快速安全切换认证方法,其特征在于,步骤13)具体包括:
响应于接收到第二临时身份标识TGID,将所述第一临时身份标识TIDi发送至对应的中继节点;
接收加密的群组临时共享密钥,并进行解密,得到群组临时共享秘钥TGK。
3.根据权利要求1所述的高速移动终端快速安全切换认证方法,其特征在于,步骤15)具体包括:
响应于接收到第一随机数R4和第二随机数R5,更新自身的第一临时身份标识TIDi *和群组临时共享密钥TGK*、原接入点的共享密钥
Figure FDA0003760344120000021
目标接入点的临时会话共密钥
Figure FDA0003760344120000022
并生成包括第一随机数R4和第二随机数R5的验证码MACi
将验证码MACi与更新后的第一临时身份标识TIDi *发送给中继节点,以通过中继节点与目标接入点完成验证,并在验证成功后进行网络切换。
4.一种高速移动终端快速安全切换认证方法,应用于中继系统,所述中继系统包括多个中继节点,多个中继节点被设置于高速移动终端的不同位置,其特征在于,所述高速移动终端快速安全切换认证方法包括:
21)中继节点身份注册
进行中继节点身份注册,以获得对应的第二身份标识GID和第二预置秘钥GK;
22)接入认证
与核心网络进行接入认证,以获得第二会话秘钥
Figure FDA0003760344120000023
和第二临时身份标识TGID;
23)用户成群
响应于接收到用户请求,从服务器获取加密的群组临时共享密钥,并将其组播至群组;
24)预切换
当检测到信号覆盖重合区域时,向组内成员广播预切换消息,并在接收到用户的切换请求时,从服务器获取根据目标接入点集群生成的第一随机数R4;其中,所述目标接入点集群是根据高速移动终端的轨迹通过时间和位置准确判断的目标接入点以及目标接入点的临近接入点形成的点群;
25)正式切换
当进入目标接入点的覆盖范围时,向目标接入点发送切换请求,以获得第二随机数R5,并将所述第一随机数R4和第二随机数R5发送给用户,以便于用户进行身份认证,从而实现网络切换。
5.根据权利要求4所述的高速移动终端快速安全切换认证方法,其特征在于,步骤23)具体包括:
向进入当前中继节点信号覆盖范围的用户广播自身的第二临时身份标识TGID;
响应于接收到第一临时身份标识TIDi,将所述第一临时身份标识TIDi与自身的第二临时身份标识TGID发送至服务器,以使服务器生成加密的群组临时共享密钥;
接收来自服务器的加密的群组临时共享密钥,并将其组播至群组。
6.根据权利要求5所述的高速移动终端快速安全切换认证方法,其特征在于,步骤24)具体包括:
当检测到信号覆盖重合区域时,根据路径和星历推测出即将进行切换过程,同时向组内成员广播预切换消息;
在设定时间内,接收来自组内成员的切换请求,对成员标识进行聚合,并根据安全哈希函数生成第一消息认证码MAC1及其对应的认证令牌AUTN1
将认证令牌AUTN1发送至服务器,以使服务器在对第一消息认证码MAC1认证通过后根据目标接入点集群生成第一随机数R4,同时更新群组临时共享密钥TGK*,并将第一随机数R4与新生成的第一临时身份标识TIDi *、新生成的原接入点共享密钥
Figure FDA0003760344120000031
当前中继节点自身的第二身份标识GID以及为包括原接入点在内的每个接入点分配的预共享密钥
Figure FDA0003760344120000032
和随机数rj一起发送至目标接入点;
同时,接收来自服务器的第一加密数据(R4,C)TGK,经过解密后得到第一随机数R4和密文C,其中,所述密文C是根据中国剩余定理计算的用来对更新后的群组临时共享密钥TGK*进行加密的。
7.根据权利要求6所述的高速移动终端快速安全切换认证方法,其特征在于,步骤25)具体包括:
当进入目标接入点的覆盖范围时,向目标接入点发送经过解密得到的密文C和自身的第二身份标识GID,以获取目标接入点生成的第二加密数据;
其中,所述第二加密数据是利用解密后得到的群组临时共享密钥TGK*对目标接入点生成的第二随机数R5、当前目标接入点的身份标识IDTAN以及目标接入点生成的第二消息认证码MAC2进行加密生成的;
对第二加密数据进行解密,并将解密得到的第二随机数R5与之前得到的第一随机数R4一起发送给用户;
响应于接收到用户发送的验证码MACi和更新后的第一临时身份标识TIDi *,计算并验证第二消息认证码MAC2,并在验证成功后向群内用户广播切换成功通知;同时,计算聚合消息验证码MAC3并发送至目标接入点,以使目标接入点完成当前中继节点以及所管辖用户的身份认证。
8.一种用于实施权利要求1-3任一项所述的高速移动终端快速安全切换认证方法的装置,其特征在于,包括:
第一身份注册模块,用于用户与地面实体身份管理系统进行交互,完成用户预置密钥信息的身份注册过程;
第一接入认证模块,用于用户与地面核心网络进行交互,完成用户接入认证过程;
第一成群模块,用于通过中继节点与地面系统进行交互,完成用户成群过程,并获得相应的群组群组临时共享密钥;
第一预切换模块,用于通过中继节点与服务器进行交互,完成用户预切换请求;
第一正式切换认证模块,用于通过中继节点与网络目标接入点进行交互,完成用户切换认证。
9.一种用于实施权利要求4-7任一项所述的高速移动终端快速安全切换认证方法的装置,其特征在于,包括:
第二身份注册模块,用于中继节点与地面实体身份管理系统进行交互,完成中继节点预置密钥信息的身份注册过程;
第二接入认证模块,用于中继节点与地面接入鉴权管理系统进行交互,完成中继节点的接入认证过程;
第二成群模块,用于实现用户与地面系统的交互,完成成群过程,并获得相应的群组群组临时共享密钥;
第二预切换模块,用于实现用户与服务器的交互,并完成预切换信息的分发;
第二正式切换认证模块,用于实现用户与网络目标接入点的交互,以完成用户的切换认证。
10.一种高速移动终端快速安全切换认证系统,应用于天地一体化异构网络,其特征在于,所述高速移动终端快速安全切换认证系统搭载有如权利要求8所述的装置和权利要求9所述的装置。
CN202210868482.7A 2022-07-22 2022-07-22 一种高速移动终端快速安全切换认证方法、装置及系统 Pending CN115396887A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210868482.7A CN115396887A (zh) 2022-07-22 2022-07-22 一种高速移动终端快速安全切换认证方法、装置及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210868482.7A CN115396887A (zh) 2022-07-22 2022-07-22 一种高速移动终端快速安全切换认证方法、装置及系统

Publications (1)

Publication Number Publication Date
CN115396887A true CN115396887A (zh) 2022-11-25

Family

ID=84117290

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210868482.7A Pending CN115396887A (zh) 2022-07-22 2022-07-22 一种高速移动终端快速安全切换认证方法、装置及系统

Country Status (1)

Country Link
CN (1) CN115396887A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116132108A (zh) * 2022-12-19 2023-05-16 湖北工业大学 基于预共享成对密钥的通用轻量级群密钥认证分配方法及装置
CN116436905A (zh) * 2023-04-19 2023-07-14 广州市迪士普音响科技有限公司 网络化广播通信方法及装置、存储介质及计算机设备
CN117295138A (zh) * 2023-10-17 2023-12-26 泸州卓远液压有限公司 一种针对液压设备集群的控制方法及装置

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101426202A (zh) * 2007-11-02 2009-05-06 华为技术有限公司 一种实现网络切换的方法、设备及系统
US20120011576A1 (en) * 2009-03-18 2012-01-12 Huawei Technologies Co., Ltd. Method, device, and system for pre-authentication
WO2014029870A2 (en) * 2012-08-24 2014-02-27 Siemens Aktiengesellschaft Fast switching method, system and client in wireless communication system
CN106961682A (zh) * 2017-03-28 2017-07-18 西安电子科技大学 一种基于移动中继的群到路径移动切换认证方法
CN112087750A (zh) * 2020-08-05 2020-12-15 西安电子科技大学 卫星网络断续连通场景下的接入和切换认证方法及系统
CN112243235A (zh) * 2020-09-15 2021-01-19 西安电子科技大学 适用于天地一体化的群组接入认证和切换认证方法及应用

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101426202A (zh) * 2007-11-02 2009-05-06 华为技术有限公司 一种实现网络切换的方法、设备及系统
US20120011576A1 (en) * 2009-03-18 2012-01-12 Huawei Technologies Co., Ltd. Method, device, and system for pre-authentication
WO2014029870A2 (en) * 2012-08-24 2014-02-27 Siemens Aktiengesellschaft Fast switching method, system and client in wireless communication system
CN106961682A (zh) * 2017-03-28 2017-07-18 西安电子科技大学 一种基于移动中继的群到路径移动切换认证方法
CN112087750A (zh) * 2020-08-05 2020-12-15 西安电子科技大学 卫星网络断续连通场景下的接入和切换认证方法及系统
CN112243235A (zh) * 2020-09-15 2021-01-19 西安电子科技大学 适用于天地一体化的群组接入认证和切换认证方法及应用

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
洪佳楠;李少华;薛开平;洪佩琳;: "天地一体化网络中基于预认证与群组管理的安全切换方案", 网络与信息安全学报, no. 07, 15 July 2016 (2016-07-15) *

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116132108A (zh) * 2022-12-19 2023-05-16 湖北工业大学 基于预共享成对密钥的通用轻量级群密钥认证分配方法及装置
CN116132108B (zh) * 2022-12-19 2024-04-12 湖北工业大学 基于预共享成对密钥的通用轻量级群密钥认证分配方法及装置
CN116436905A (zh) * 2023-04-19 2023-07-14 广州市迪士普音响科技有限公司 网络化广播通信方法及装置、存储介质及计算机设备
CN116436905B (zh) * 2023-04-19 2023-11-28 广州市迪士普音响科技有限公司 网络化广播通信方法及装置、存储介质及计算机设备
CN117295138A (zh) * 2023-10-17 2023-12-26 泸州卓远液压有限公司 一种针对液压设备集群的控制方法及装置

Similar Documents

Publication Publication Date Title
KR100989769B1 (ko) 멀티-홉 무선 네트워크에서의 무선 라우터 보조 보안핸드오프(wrash)
US8561200B2 (en) Method and system for controlling access to communication networks, related network and computer program therefor
CN111885602B (zh) 一种面向异构网络的批量切换认证及密钥协商方法
CN112243235B (zh) 适用于天地一体化的群组接入认证和切换认证方法及应用
US8423772B2 (en) Multi-hop wireless network system and authentication method thereof
CN107920350B (zh) 一种基于sdn的隐私保护切换认证方法、5g异构网络
US20090175454A1 (en) Wireless network handoff key
US20020120844A1 (en) Authentication and distribution of keys in mobile IP network
US20080046732A1 (en) Ad-hoc network key management
US20060233376A1 (en) Exchange of key material
US7421582B2 (en) Method and apparatus for mutual authentication at handoff in a mobile wireless communication network
CN115396887A (zh) 一种高速移动终端快速安全切换认证方法、装置及系统
CN112235792B (zh) 一种多类型终端接入与切换认证方法、系统、设备及应用
KR20060134774A (ko) 무선 휴대 인터넷 시스템의 mac 계층에서 보안 기능을 구현하기 위한 장치 및 이를 이용한 인증 방법
CN111447616B (zh) 一种面向lte-r移动中继的组认证及密钥协商方法
WO2019001169A1 (zh) 一种基于身份代理群签名的PMIPv6认证系统及方法
Li et al. Efficient authentication for fast handover in wireless mesh networks
Haddad et al. Privacy-preserving intra-MME group handover via MRN in LTE-A networks for repeated trips
CN114286334B (zh) 一种移动通信场景的多用户认证方法、系统及信息处理终端
CN108495311B (zh) 基于中继站辅助的高速列车目标基站的安全切换方法
CN109769248B (zh) 基于固定路径的群预切换认证方法、高铁网络通信平台
Khedr et al. Enhanced inter‐access service network handover authentication scheme for IEEE 802.16 m network
Zhao et al. A relay-assisted secure handover mechanism for high-speed trains
Monira et al. An Efficient and Secure Handover Mechanism for SDN-Enabled 5G HetNet
Kassab et al. Securing fast handover in WLANs: a ticket based proactive authentication scheme

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination