• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      鑒權(quán)

      • IPTV雙AAA中應(yīng)用緩存提升業(yè)務(wù)響應(yīng)速度的探索與實(shí)踐
        之前,都需要進(jìn)行鑒權(quán),鑒權(quán)通過后方可播放。這要求在認(rèn)證和鑒權(quán)既要準(zhǔn)確也要快速。相較于互聯(lián)網(wǎng)電視營銷常用的一個(gè)VIP影視大包不同,IPTV目前的影片產(chǎn)品包超級(jí)多,例如分為電影包、電視劇包、少兒包等等,這給用戶訂購和鑒權(quán)增加了復(fù)雜度。另外用戶和可訂購的產(chǎn)品包之間,不是直接的對(duì)應(yīng)關(guān)系,中間存在一個(gè)服務(wù)的概念,一個(gè)產(chǎn)品可以包含多個(gè)服務(wù),一個(gè)服務(wù)也可以屬于多個(gè)產(chǎn)品,是N對(duì)N的關(guān)系,當(dāng)用戶進(jìn)行播放鑒權(quán)時(shí),傳的參數(shù)是影片ID和服務(wù)ID,以及用戶的訂購產(chǎn)品,這個(gè)時(shí)候需要進(jìn)

        衛(wèi)星電視與寬帶多媒體 2023年19期2023-11-08

      • 基于信用度機(jī)制的移動(dòng)延遲容忍傳感網(wǎng)中繼傳輸優(yōu)化算法*
        入副本機(jī)制設(shè)計(jì)了鑒權(quán)信息結(jié)構(gòu),采取成功投遞鑒權(quán)(Successful Delivery Authentication,SDA)模式對(duì)中繼節(jié)點(diǎn)行為進(jìn)行評(píng)估,量化解析中繼節(jié)點(diǎn)的轉(zhuǎn)發(fā)性能,增強(qiáng)網(wǎng)絡(luò)對(duì)中繼節(jié)點(diǎn)的篩選能力。其次,采用雙線性映射方案構(gòu)建基于身份鑒權(quán)機(jī)制的中繼節(jié)點(diǎn)可信度確認(rèn)方法,拒絕服務(wù)能力較差的中繼節(jié)點(diǎn)加入傳輸鏈路,提高所選中繼節(jié)點(diǎn)的傳輸能力。 并采用信用分級(jí)模式構(gòu)建了基于信用度機(jī)制的節(jié)點(diǎn)激勵(lì)方法,篩選信用值較高的節(jié)點(diǎn)作為備用中繼節(jié)點(diǎn),懲罰拒絕提供服務(wù)

        傳感技術(shù)學(xué)報(bào) 2023年8期2023-10-08

      • 智能網(wǎng)聯(lián)汽車FOTA系統(tǒng)控制策略研究
        用網(wǎng)關(guān)、PEPS鑒權(quán)認(rèn)證,實(shí)時(shí)監(jiān)控整車運(yùn)行狀態(tài),實(shí)現(xiàn)整車遠(yuǎn)程安全、可靠、高效FOTA升級(jí)。關(guān)鍵詞:FOTA 鑒權(quán) 升級(jí) T-ICE 網(wǎng)關(guān)Research on FOTA System Control Strategy of Intelligent Connected VehicleZhang Yafei,Liu Changye,Li Gaojian,Zhang Zhongjun,Xu WenguangAbstract:In this paper, the

        時(shí)代汽車 2023年13期2023-07-13

      • 電子商務(wù)平臺(tái)API 開放系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)
        、用戶授權(quán)、請(qǐng)求鑒權(quán)、頻率控制以及訂購關(guān)系這幾項(xiàng)主要功能,設(shè)計(jì)實(shí)現(xiàn)了優(yōu)質(zhì)的電子商務(wù)平臺(tái)API 開放系統(tǒng),希望能夠借此推動(dòng)互聯(lián)網(wǎng)電子商務(wù)開放系統(tǒng)良性發(fā)展,推動(dòng)現(xiàn)代化電商企業(yè)成長。1 電子商務(wù)平臺(tái)API 開放系統(tǒng)設(shè)計(jì)1.1 系統(tǒng)設(shè)計(jì)目標(biāo)電商API 開放系統(tǒng)與其他開放平臺(tái)相比,具有明顯的電商特性,電商系統(tǒng)當(dāng)中的商品類型、數(shù)量眾多,用戶包括各種品牌商、賣家、商家、消費(fèi)者等,用戶數(shù)量龐大,請(qǐng)求訪問異常頻繁,另外電商具有復(fù)雜的購物流程邏輯,一個(gè)訂單往往會(huì)包括多種不同狀

        數(shù)字技術(shù)與應(yīng)用 2023年4期2023-05-10

      • 支持?jǐn)?shù)據(jù)共享、生態(tài)開放的網(wǎng)上國網(wǎng)開放平臺(tái)
        0的協(xié)議進(jìn)行身份鑒權(quán),具有防偽造和防重放功能,防止對(duì)服務(wù)的非法訪問。1 分布式網(wǎng)上國網(wǎng)開放平臺(tái)系統(tǒng)本研究網(wǎng)上國網(wǎng)開放平臺(tái)依據(jù)項(xiàng)目總體目標(biāo),將信息內(nèi)網(wǎng)和信息外網(wǎng)按照模塊化進(jìn)行部署。信息外網(wǎng)為互聯(lián)網(wǎng)區(qū)域用戶提供統(tǒng)一門戶、接入服務(wù)和支撐服務(wù),并部署能力開放服務(wù)、管理平臺(tái)、開發(fā)者網(wǎng)站、能力接入、測試技術(shù)支持服務(wù)等應(yīng)用功能[5]。在信息內(nèi)網(wǎng)部署能力開放服務(wù)、開放平臺(tái)能力接入、測試技術(shù)支持服務(wù)等應(yīng)用功能,為信息內(nèi)網(wǎng)行業(yè)內(nèi)單位提供接入服務(wù)及支撐服務(wù)。開放平臺(tái)基于“SG-

        能源與環(huán)保 2022年8期2022-09-13

      • 基于TRIZ 方法論的車輛遠(yuǎn)程啟動(dòng)失敗案例分析
        與PEPS 進(jìn)行鑒權(quán)認(rèn)證。鑒權(quán)認(rèn)證通過后,PEPS 再與ECM 進(jìn)行鑒權(quán)認(rèn)證,鑒權(quán)認(rèn)證通過后可以啟動(dòng)發(fā)動(dòng)機(jī)?;谝陨希l(fā)遠(yuǎn)程啟動(dòng)(發(fā)動(dòng)機(jī))控制指令鑒權(quán)框圖,見圖2。圖2 3 基于TRIZ 方法論的問題解決流程圖基于TRIZ 方法論的問題解決流程圖可簡單歸納如下:問題定義—功能分析—組件分析—相互作用分析—功能建模—因果鏈分析—根本原因4 技術(shù)系統(tǒng)分析技術(shù)系統(tǒng):車聯(lián)網(wǎng)遠(yuǎn)程啟動(dòng)(發(fā)動(dòng)機(jī))系統(tǒng)當(dāng)前系統(tǒng):遠(yuǎn)程啟動(dòng)(發(fā)動(dòng)機(jī))控制指令鑒權(quán)(藍(lán)色框圖);超系統(tǒng):外圍相關(guān)

        時(shí)代汽車 2022年13期2022-07-05

      • 基于Tamarin 的5G AKA 協(xié)議形式化分析及其改進(jìn)方法*
        信的保密性等. 鑒權(quán)和密鑰協(xié)商協(xié)議(authentication and key agreement, AKA) 能夠?qū)崿F(xiàn)用戶和運(yùn)營商網(wǎng)絡(luò)之間的相互認(rèn)證, 并完成協(xié)商會(huì)話密鑰的工作, 且能建立一個(gè)安全信道來保證后續(xù)通信和數(shù)據(jù)傳輸?shù)陌踩?攻擊者可能會(huì)利用通信協(xié)議存在的安全漏洞來發(fā)起攻擊, 這將嚴(yán)重威脅個(gè)人隱私、財(cái)產(chǎn)安全. 5G 通信的安全嚴(yán)重依賴于5G AKA 協(xié)議的安全性, 因此對(duì)5G AKA 協(xié)議的安全性分析顯得尤為重要, 但是協(xié)議流程的復(fù)雜性使得很難通

        密碼學(xué)報(bào) 2022年2期2022-05-09

      • 非接入層拒絕服務(wù)攻擊分析與設(shè)計(jì)*
        的序列號(hào)導(dǎo)致終端鑒權(quán)失敗,但該攻擊會(huì)觸發(fā)T3420計(jì)時(shí)器,使得用戶僅在15 s后便重新進(jìn)行鑒權(quán)。本文利用提出了非接入層(Non-access layer,NAS)中兩種危害程度更高的DoS攻擊模型。對(duì)鑒權(quán)拒絕DoS攻擊而言,通過搭建LTE中間人系統(tǒng),偽造鑒權(quán)拒絕消息發(fā)送給目標(biāo)終端,使終端強(qiáng)制降級(jí)至2G網(wǎng)絡(luò)并且至少30 min后才會(huì)恢復(fù)至LTE網(wǎng)絡(luò)。對(duì)網(wǎng)絡(luò)洪泛DoS攻擊來說,通過身份請(qǐng)求消息獲取大量不同終端的合法IMSI,并在短時(shí)間內(nèi)向網(wǎng)絡(luò)發(fā)起多條不同IMS

        電訊技術(shù) 2022年3期2022-03-27

      • 分布式架構(gòu)下權(quán)限控制系統(tǒng)的設(shè)計(jì)與優(yōu)化*
        限控制服務(wù)器進(jìn)行鑒權(quán),然后才能訪問相應(yīng)的數(shù)據(jù)資源.這樣操作雖然實(shí)現(xiàn)了權(quán)限控制的相對(duì)獨(dú)立,但向集群的所有數(shù)據(jù)請(qǐng)求都要先訪問權(quán)限控制服務(wù)器,導(dǎo)致系統(tǒng)響應(yīng)的實(shí)時(shí)性降低,而且當(dāng)權(quán)限控制服務(wù)器死機(jī)時(shí),整個(gè)集群將處于癱瘓狀態(tài).針對(duì)上述認(rèn)證方式暴露的性能和效率低等問題,筆者擬在JSON網(wǎng)絡(luò)令牌(JSON Web Token,JWT)技術(shù)的基礎(chǔ)上通過自定義鑒權(quán)技術(shù),將身份認(rèn)證獨(dú)立為認(rèn)證服務(wù)器以實(shí)現(xiàn)用戶身份的統(tǒng)一認(rèn)證,并將用戶鑒權(quán)分散到各個(gè)業(yè)務(wù)服務(wù)器以實(shí)現(xiàn)對(duì)數(shù)據(jù)請(qǐng)求的鑒權(quán),

        吉首大學(xué)學(xué)報(bào)(自然科學(xué)版) 2022年6期2022-02-17

      • 基于流量參數(shù)-區(qū)域清除機(jī)制的移動(dòng)物聯(lián)網(wǎng)入侵監(jiān)測算法
        k 節(jié)點(diǎn)實(shí)現(xiàn)匹配鑒權(quán),若未能通過鑒權(quán)則將被直接判定為入侵節(jié)點(diǎn),有效提高了鑒定過程的有效性,惡意節(jié)點(diǎn)入侵難度較高,監(jiān)測性能卓越。然而,該算法對(duì)網(wǎng)絡(luò)性能要求較高,需要頻繁進(jìn)行雙向點(diǎn)對(duì)點(diǎn)通信,使得擁塞控制性能較差,極易出現(xiàn)傳輸癱瘓現(xiàn)象。Kalyani[6]等考慮到DDos 等流量攻擊造成的峰值特征更迭,提出了一種基于異常峰值分布列鑒權(quán)機(jī)制的物聯(lián)網(wǎng)入侵監(jiān)測算法,針對(duì)物聯(lián)網(wǎng)數(shù)據(jù)傳輸具有的周期特性,實(shí)時(shí)根據(jù)時(shí)移性對(duì)峰值分布進(jìn)行動(dòng)態(tài)識(shí)別,可顯著增強(qiáng)對(duì)惡意節(jié)點(diǎn)的捕捉效率,

        系統(tǒng)仿真技術(shù) 2021年1期2021-12-16

      • 5G SA VPDN業(yè)務(wù)繼承方案研究
        進(jìn)行交互,實(shí)現(xiàn)鑒權(quán)認(rèn)證,3G/4G階段VPDN業(yè)務(wù)流程如圖1所示。圖1 移動(dòng)(3G/4G)VPDN業(yè)務(wù)流程示意圖針對(duì)AAA 認(rèn)證,運(yùn)營商可通過配置GGSN/GW 選擇基于用戶激活請(qǐng)求PCO 信元中的參數(shù)進(jìn)行鑒權(quán)或者基于本地APN 的配置進(jìn)行鑒權(quán)鑒權(quán)成功后GGSN/GW負(fù)責(zé)為UE建立會(huì)話,后續(xù)UE可正常進(jìn)行業(yè)務(wù)。1.2 VPDN業(yè)務(wù)開展現(xiàn)狀目前工信部對(duì)物聯(lián)網(wǎng)業(yè)務(wù)有特殊的管控要求,中國移動(dòng)、中國聯(lián)通、中國電信3家運(yùn)營商都針對(duì)物聯(lián)網(wǎng)業(yè)務(wù)獨(dú)立部署了不同層面的專

        郵電設(shè)計(jì)技術(shù) 2021年9期2021-10-22

      • 5G終端安全技術(shù)分析
        上增加了歸屬網(wǎng)絡(luò)鑒權(quán)確認(rèn)流程,以防欺詐攻擊.相較于EPS AKA由MME完成鑒權(quán)功能,5G AKA中由AMF和AUSF共同完成鑒權(quán)功能,AMF負(fù)責(zé)服務(wù)網(wǎng)絡(luò)鑒權(quán),AUSF負(fù)責(zé)歸屬網(wǎng)絡(luò)鑒權(quán),其鑒權(quán)的基本流程如圖2所示.圖2 基于5G AKA的認(rèn)證流程[4]可將鑒權(quán)流程分為獲取鑒權(quán)數(shù)據(jù)、UE和服務(wù)網(wǎng)絡(luò)雙向鑒權(quán)、歸屬網(wǎng)絡(luò)鑒權(quán)確認(rèn)3個(gè)子流程:1) 獲取鑒權(quán)數(shù)據(jù)AMF首先向AUSF發(fā)起初始鑒權(quán)請(qǐng)求,AUSF向UDM請(qǐng)求鑒權(quán)數(shù)據(jù).UDM完成SUCI→SUPI解密,根據(jù)用

        信息安全研究 2021年8期2021-08-11

      • 基于區(qū)塊鏈技術(shù)的網(wǎng)絡(luò)終端鑒權(quán)認(rèn)證方法研究
        及安全認(rèn)證(簡稱鑒權(quán)認(rèn)證)提出了更高的要求。傳統(tǒng)的網(wǎng)絡(luò)終端鑒權(quán)認(rèn)證方式是基于中心式的集中授權(quán),網(wǎng)絡(luò)終端通過證書、口令、硬件信息等方式,通過網(wǎng)絡(luò)訪問授權(quán)中心獲取授權(quán),驗(yàn)證后進(jìn)行服務(wù)訪問或數(shù)據(jù)利用,但該授權(quán)認(rèn)證方式與作戰(zhàn)實(shí)際需求存在差異,在鑒權(quán)認(rèn)證的有效性和穩(wěn)定性方面存在短板。集中鑒權(quán)認(rèn)證方式可以較好地滿足有線網(wǎng)絡(luò)、固定終端的鑒權(quán)認(rèn)證需求,但無法滿足當(dāng)前近似作戰(zhàn)環(huán)境下多種網(wǎng)絡(luò)結(jié)構(gòu)并存、多操作系統(tǒng)、多類型硬件設(shè)備、多種授權(quán)方式下手持終端和PC設(shè)備混合組網(wǎng)的終端入

        計(jì)算機(jī)測量與控制 2020年12期2021-01-07

      • 江蘇有線融合AAA系統(tǒng)建設(shè)研究
        體電視的統(tǒng)一認(rèn)證鑒權(quán)和統(tǒng)一優(yōu)惠策略管理,推進(jìn)融合業(yè)務(wù)的發(fā)展?!娟P(guān)鍵字】:廣電 融合AAA ;增值業(yè)務(wù);營銷策略中圖分類號(hào):TN92? ? ? ? ? ? ? ? ?文獻(xiàn)標(biāo)識(shí)碼:A? ? ? ? ? ? ? ?文章編號(hào):1673-0348(2020)017-050-03Absrtact: under the background of the integration of three networks, Jiangsu Cable has built two

        衛(wèi)星電視與寬帶多媒體 2020年17期2020-10-12

      • 新局勢下5G網(wǎng)絡(luò)切片技術(shù)的強(qiáng)化思考
        (如移動(dòng)性管理、鑒權(quán)功能),其他控制面功能(如會(huì)話管理)及用戶面功能各切片專用。(2)網(wǎng)絡(luò)切片支持eMBB、URLLC和eMTC三種類型,支持運(yùn)營商自定義切片類型,支持區(qū)分相同切片類型下的不同切片。(3)網(wǎng)絡(luò)切片標(biāo)識(shí)(S-NSSAI)唯一標(biāo)識(shí)一個(gè)網(wǎng)絡(luò)切片,NSSAI代表一組網(wǎng)絡(luò)切片,在切片選擇過程中,根據(jù)存儲(chǔ)位置和使用的不同,分為配置的NSSAI、簽約的NSSAI、請(qǐng)求的NSSAI、允許的NSSAI和拒絕的NSSAI。(4)網(wǎng)絡(luò)切片操作包括:支持網(wǎng)絡(luò)切片的

        科學(xué)與財(cái)富 2020年15期2020-07-04

      • 5G網(wǎng)絡(luò)切片技術(shù)增強(qiáng)研究
        版本網(wǎng)絡(luò)切片特定鑒權(quán)授權(quán)關(guān)鍵流程、R17版本正在研究的網(wǎng)絡(luò)切片屬性定義等關(guān)鍵問題,并簡要分析端到端網(wǎng)絡(luò)切片當(dāng)前面臨的問題。【關(guān)鍵詞】 5G;網(wǎng)絡(luò)切片;3GPPdoi:10.3969/j.issn.1006-1010.2020.04.008? ? ? 中圖分類號(hào):TN929.5文獻(xiàn)標(biāo)志碼:A? ? ? 文章編號(hào):1006-1010(2020)04-0037-04引用格式:張晶,徐菲. 5G網(wǎng)絡(luò)切片技術(shù)增強(qiáng)研究[J]. 移動(dòng)通信, 2020,44(4): 37

        移動(dòng)通信 2020年4期2020-05-07

      • 一種衛(wèi)星網(wǎng)絡(luò)中的星地輕量化認(rèn)證鑒權(quán)架構(gòu)
        絡(luò)之間的雙向認(rèn)證鑒權(quán)必不可少,目的在于鑒別雙方的身份,協(xié)商雙方通信的會(huì)話密鑰,保證會(huì)話的私密性和完整性。文獻(xiàn)[2]給出了一種深空網(wǎng)絡(luò)中輕量級(jí)密碼體制和安全算法。文獻(xiàn)[3]針對(duì)衛(wèi)星接入點(diǎn)的頻繁切換,采用基于公鑰體制的預(yù)認(rèn)證機(jī)制降低切換時(shí)延。文獻(xiàn)[4]采用基于身份的簽密實(shí)現(xiàn)身份認(rèn)證,但需要多次雙線性映射計(jì)算,計(jì)算開銷過高。文獻(xiàn)[5]針對(duì)RFID的非對(duì)稱信道特性,實(shí)現(xiàn)了標(biāo)簽、讀寫器與后端數(shù)據(jù)庫三者的雙向認(rèn)證。文獻(xiàn)[6]對(duì)衛(wèi)星網(wǎng)絡(luò)安全在網(wǎng)絡(luò)層給出了輕量化的IPse

        無線電工程 2020年4期2020-04-02

      • Nginx-rtmp-module流媒體服務(wù)器鑒權(quán)應(yīng)用研究
        體服務(wù)器的推拉流鑒權(quán)功能的應(yīng)用研究,解決了原Nginx-rtmp-module的信息安全隱患,提高了直播教學(xué)平臺(tái)的整體安全性。關(guān)鍵詞:Nginx;rtmp-module;Flask;流媒體服務(wù)器;鑒權(quán)中圖分類號(hào):TP274;TN919.8? ? ? ?文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):2096-4706(2020)16-0005-04Research on Authentication Application of Nginx-rtmp-moduleStreami

        現(xiàn)代信息科技 2020年16期2020-01-03

      • 微服務(wù)架構(gòu)下訪問安全性問題的研究
        服務(wù)的身份認(rèn)證和鑒權(quán)、微服務(wù)與微服務(wù)之間的通信時(shí)身份認(rèn)證與鑒權(quán),微服務(wù)與第三方通信的邊界三個(gè)方面進(jìn)行分析,并對(duì)目前針對(duì)這些問題常用的解決方案和技術(shù)進(jìn)行研究和探索。微服務(wù)架構(gòu)的引入為軟件的開發(fā)帶了諸多好處,比如開發(fā)語言選擇的靈活性,縮短軟件的開發(fā)周期,減少小團(tuán)隊(duì)軟件開發(fā)成本,增強(qiáng)應(yīng)用服務(wù)的伸縮能力等等。微服務(wù)架構(gòu)在帶來各種開發(fā)優(yōu)勢的同時(shí),也帶了分布式系統(tǒng)的很多安全問題,微服務(wù)架構(gòu)在帶來各種開發(fā)優(yōu)勢的同時(shí),也帶了分布式系統(tǒng)的很多安全問題。對(duì)于微服務(wù)的安全性問題

        科學(xué)導(dǎo)報(bào)·學(xué)術(shù) 2019年51期2019-09-10

      • 中興通訊鑒權(quán)方案為網(wǎng)絡(luò)安全筑“墻”
        。5G端到端網(wǎng)絡(luò)鑒權(quán)認(rèn)證架構(gòu)特點(diǎn)為了加強(qiáng)5G網(wǎng)絡(luò)的安全性,3GPP定義了新的5G安全相關(guān)認(rèn)證框架,對(duì)比2G/3G/4G網(wǎng)絡(luò)的鑒權(quán)/加密/完整性保護(hù)方式,5G端到端網(wǎng)絡(luò)鑒權(quán)認(rèn)證架構(gòu)有如下特點(diǎn):1.基于統(tǒng)一認(rèn)證架構(gòu),提供用戶和網(wǎng)絡(luò)之間的雙向認(rèn)證。2.支持多種認(rèn)證方法,例如 5G-AKA, EAP-AKA。3.支持主流的加密和完整性保護(hù)算法,例如 AES、Snow 3G、ZUC。4.提供空口和NAS層信令的加密和完整性保護(hù)。5.提供空口和/或UE到核心網(wǎng)之間的用

        通信產(chǎn)業(yè)報(bào) 2019年20期2019-07-31

      • 改進(jìn)的ABE在公有云存儲(chǔ)訪問控制中的研究*
        提出了一種基于多鑒權(quán)中心的ABE算法,每個(gè)健全獨(dú)立擁有各自的主密鑰并且管理不同的屬性,這使得單個(gè)健全中心不再具有獨(dú)立獲取明文的能力。Hur[9]指出多個(gè)鑒權(quán)中心共同產(chǎn)生非常龐大的互動(dòng)開銷,提出由健全中心和數(shù)據(jù)存儲(chǔ)中心協(xié)作產(chǎn)生主密鑰,并提出了一種間接撤銷方式,在提高了計(jì)算效率的同時(shí)也豐富了ABE的功能。文獻(xiàn)[7]提出了一種在標(biāo)準(zhǔn)模型下實(shí)現(xiàn)完全安全性的KP-ABE方案,同時(shí)計(jì)算效率與選擇性安全模型下的方案相當(dāng)。文獻(xiàn)[10]采用零知識(shí)證明使兩個(gè)鑒權(quán)中心互動(dòng)產(chǎn)生主

        計(jì)算機(jī)與生活 2019年3期2019-04-18

      • 無線接入鑒權(quán)系統(tǒng)的軟件設(shè)計(jì)與實(shí)現(xiàn)
        終端進(jìn)行無線接入鑒權(quán)和準(zhǔn)入控制,結(jié)合終端安全基線核查、密鑰協(xié)商和傳輸加密等安全手段構(gòu)筑無線通信系統(tǒng)的第一道防線。目前,常見的無線系統(tǒng),如地面蜂窩移動(dòng)通信系統(tǒng)(2G /3G /4G)[6]、無線局域網(wǎng)(WLAN)和移動(dòng)自組織網(wǎng)絡(luò)(MANET)[7]等都設(shè)計(jì)并實(shí)現(xiàn)了各自的認(rèn)證協(xié)議和鑒權(quán)系統(tǒng),但是目前的認(rèn)證協(xié)議大多適用于帶寬條件較好的無線網(wǎng)絡(luò),協(xié)議數(shù)據(jù)量較大,交互次數(shù)多,協(xié)議處理較復(fù)雜;而鑒權(quán)系統(tǒng)也難以支持多種認(rèn)證協(xié)議和多種形式的用戶憑證,應(yīng)用場景單一。因此,需

        無線電工程 2019年3期2019-02-18

      • 移動(dòng)通信網(wǎng)鑒權(quán)認(rèn)證綜述
        喬康?移動(dòng)通信網(wǎng)鑒權(quán)認(rèn)證綜述胡鑫鑫,劉彩霞,劉樹新,游偉,喬康(國家數(shù)字交換系統(tǒng)工程技術(shù)研究中心,河南 鄭州 450001)隨著移動(dòng)通信網(wǎng)技術(shù)的演進(jìn),網(wǎng)絡(luò)安全問題日益突出,如何在提供高質(zhì)量通信服務(wù)的同時(shí)保護(hù)合法用戶的隱私不被非法竊取、運(yùn)營商網(wǎng)絡(luò)不被入侵成為移動(dòng)通信安全領(lǐng)域的一個(gè)重要問題。用戶與網(wǎng)絡(luò)的相互鑒權(quán)是用戶和網(wǎng)絡(luò)彼此判定對(duì)方合法性的重要手段,鑒權(quán)手段也隨著網(wǎng)絡(luò)演進(jìn)而不斷演進(jìn),從歷代移動(dòng)通信網(wǎng)絡(luò)(GSM、CDMA、UMTS、LTE)鑒權(quán)認(rèn)證技術(shù)入手,分

        網(wǎng)絡(luò)與信息安全學(xué)報(bào) 2018年12期2018-12-26

      • 基于ECC的IMS AKA鑒權(quán)機(jī)制研究*
        1]。其中,認(rèn)證鑒權(quán)作為用戶接入安全的關(guān)鍵環(huán)節(jié),是控制用戶訪問核心網(wǎng)絡(luò)、提升系統(tǒng)安全性的重要手段。目前,常見的認(rèn)證鑒權(quán)機(jī)制包括IMS AKA鑒權(quán)、SIP Digest鑒權(quán)、Early IMS鑒權(quán)和Pre-AKA鑒權(quán)等,其中具備雙向認(rèn)證的IMS AKA機(jī)制以其強(qiáng)度高、對(duì)接入網(wǎng)絡(luò)無需求等特點(diǎn)被廣泛認(rèn)可。但是,在實(shí)際應(yīng)用過程中,IMS AKA機(jī)制依然存在著一些安全問題。例如,初始注冊(cè)請(qǐng)求消息沒有受到任何安全保護(hù),攻擊者可以輕易獲取并篡改用戶的注冊(cè)信息;認(rèn)證向量應(yīng)

        通信技術(shù) 2018年8期2018-09-03

      • IMS網(wǎng)絡(luò)AGCF異地容災(zāi)機(jī)制
        SCF向用戶發(fā)送鑒權(quán)挑戰(zhàn)響應(yīng)401,其中包含鑒權(quán)所需參數(shù);⑥備用AGCF2從401響應(yīng)中提取鑒權(quán)參數(shù),并計(jì)算鑒權(quán)相應(yīng)參數(shù)Response,再次發(fā)起二次注冊(cè)消息Register發(fā)送給I-CSCF;⑦I-CSCF發(fā)送200 OK消息通知備用AGCF2鑒權(quán)成功;⑧備用AGCF2向網(wǎng)關(guān)AG1發(fā)送Modify消息,要求AG1檢測所有用戶的摘機(jī);⑨備用AGCF2收到網(wǎng)關(guān)AG1返回的Reply響應(yīng)。1.1.2 呼叫流程(1)主叫流程注冊(cè)在主用AGCF1的用戶發(fā)起呼叫,網(wǎng)

        計(jì)算機(jī)與網(wǎng)絡(luò) 2018年11期2018-07-06

      • 車輛射頻系統(tǒng)的安全通信
        加密和信息內(nèi)容的鑒權(quán)的安全通信方法,集合逆向工程的實(shí)踐方法,提出安全通信的評(píng)估方法,提高了車輛射頻通信安全性。車輛射頻系統(tǒng);安全通信;信息安全車輛無線電遙控裝置,如無鑰匙遠(yuǎn)程遙控車輛門鎖開閉的RKE(Remote Keyless Entry system)系統(tǒng)和無鑰匙進(jìn)入和無鑰匙啟動(dòng)PEPS(Passive Entry Passive Start)系統(tǒng),以及車內(nèi)空調(diào)遙控器和娛樂系統(tǒng)的遙控器,越來越多地出現(xiàn)在人們的視線中,這些裝置多用低頻、高頻的無線射頻傳輸

        汽車電器 2017年10期2017-11-07

      • 一種通過遠(yuǎn)程通信輔助實(shí)現(xiàn)SIM卡共享的方法
        通過SIM卡遠(yuǎn)程鑒權(quán)的方式,并給出了設(shè)備基本框圖和鑒權(quán)流程?!娟P(guān)鍵詞】 遠(yuǎn)程 鑒權(quán) SIM 共享 商業(yè)WiFi引言:在商業(yè)WiFi浪潮席卷而來的時(shí)代,由于全國流量費(fèi)用遠(yuǎn)高于省內(nèi)流量費(fèi)用,長途交通工具上的商業(yè)WiFi運(yùn)營成本較之本地商業(yè)WiFi的運(yùn)營成本更加高昂。如何才能能夠降低流量成本,成為了長途交通商業(yè)WiFi運(yùn)營的一大課題。一、背景隨著智能手機(jī)的發(fā)展和普及,移動(dòng)互聯(lián)網(wǎng)的浪潮席卷而來,WiFi網(wǎng)絡(luò)與3G/4G移動(dòng)通信網(wǎng)絡(luò)成為了承載移動(dòng)互聯(lián)網(wǎng)最重要的兩張數(shù)

        中國新通信 2017年11期2017-07-16

      • 長沙市公安警用數(shù)字集群系統(tǒng)建設(shè)及實(shí)戰(zhàn)應(yīng)用
        揮 可視化調(diào)度 鑒權(quán) 加密Changsha Public Security Police Digital Trunking System Construction and Practical Applications[Abstract]Police digital trunking (PDT) is an important way to guarantee communication of the daily service, emergency man

        移動(dòng)通信 2017年1期2017-03-13

      • IPTV終端網(wǎng)管鑒權(quán)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)
        IPTV終端網(wǎng)管鑒權(quán)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)李志華,孫 亞,黎作鵬(河北工程大學(xué) 信息與電氣工程學(xué)院,河北 邯鄲 056038)根據(jù)目前IPTV業(yè)務(wù)的安全性目標(biāo)和需求,針對(duì)IPTV終端網(wǎng)管系統(tǒng)中未授權(quán)用戶非法接入和業(yè)務(wù)權(quán)限控制問題,采用HTTP摘要認(rèn)證機(jī)制和SSL/TLS協(xié)議結(jié)合RSA非對(duì)稱加密算法,設(shè)計(jì)并實(shí)現(xiàn)了一套終端網(wǎng)管鑒權(quán)系統(tǒng)。經(jīng)過測試分析,鑒權(quán)系統(tǒng)滿足終端設(shè)備身份和業(yè)務(wù)權(quán)限鑒權(quán)的需求,提高了系統(tǒng)的安全性。IPTV終端網(wǎng)管;鑒權(quán);SSL/TLS;摘要認(rèn)證隨著

        電視技術(shù) 2017年1期2017-02-09

      • 淺析eNodeB偽基站工作原理與預(yù)防措施
        號(hào),監(jiān)聽與偽裝,鑒權(quán)(假),小區(qū)重選,并利用自開發(fā)的強(qiáng)大軟件來鎖定用戶。因終端并不要求與網(wǎng)絡(luò)進(jìn)行雙向的鑒權(quán),使得偽基站在獲取到GUTI或IMSI之后,可以構(gòu)造出NAS消息DL Information Transfer偽裝成路由接受(TAU Accept)消息直接發(fā)送給指定終端,并在其中攜帶CP-DATA(短信內(nèi)容)給終端,完成垃圾消息的發(fā)送。4G偽基站通過小區(qū)重選和TAU來實(shí)現(xiàn)與UE的第一次通信。LTE基站更容易通過設(shè)置“系統(tǒng)內(nèi)小區(qū)重選優(yōu)先級(jí)”、“頻點(diǎn)偏置

        中國新通信 2016年20期2016-11-19

      • 4G L2TPVPDN業(yè)務(wù)部署研究
        PGW、VPDN鑒權(quán)服務(wù)器、LNS和LNS AAA服務(wù)器等設(shè)備。HSS/3GPP AAA負(fù)責(zé)用戶LTE和eHRPD網(wǎng)絡(luò)接入認(rèn)證,VPDN鑒權(quán)服務(wù)器負(fù)責(zé)用戶的企業(yè)域名認(rèn)證,LNS AAA負(fù)責(zé)用戶的帳號(hào)和密碼認(rèn)證。圖1 4G L2TP VPDN網(wǎng)絡(luò)結(jié)構(gòu)圖PGW充當(dāng)LAC(L2TP訪問集中器)的功能,用于在LNS和遠(yuǎn)端系統(tǒng)之間傳遞信息包。它把從用戶收到的信息包按照L2TP協(xié)議進(jìn)行封裝并送往LNS,同時(shí)也將從LNS收到的信息包進(jìn)行解封裝并送往用戶。LNS設(shè)備是無線

        湖南郵電職業(yè)技術(shù)學(xué)院學(xué)報(bào) 2016年2期2016-10-18

      • LTE系統(tǒng)EPS-AKA過程安全性研究與改進(jìn)
        A)過程,分析了鑒權(quán)過程中存在的安全缺陷,如歸屬用戶服務(wù)器(Home Subscriber Server,HSS)鑒權(quán)用戶設(shè)備(User Equipment,UE)時(shí),HSS產(chǎn)生的用于產(chǎn)生其他密鑰的隨機(jī)數(shù)RAND,在發(fā)給UE的時(shí)候是未加密的。同時(shí),許多參數(shù)的產(chǎn)生通過調(diào)用函數(shù),輸入值為一個(gè)密鑰,會(huì)很容易被破解。通過分析,提出了一種改進(jìn)方案,該方案解決了鑒權(quán)過程中RAND暴露的問題,并在生成其他參數(shù)時(shí)采用了密鑰對(duì)機(jī)制,增加了所產(chǎn)生參數(shù)的安全級(jí)別,使LTE系統(tǒng)更

        無線電通信技術(shù) 2016年5期2016-10-11

      • 一種基于圖像識(shí)別與RFID技術(shù)的貨車進(jìn)出管理系統(tǒng)
        識(shí)別;進(jìn)出判斷;鑒權(quán)中圖分類號(hào):TP391 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):2095-1302(2016)07-00-020 引 言隨著物聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,使用電子車牌來管理機(jī)動(dòng)車的RFID技術(shù)逐漸成熟,其最典型同時(shí)也是最廣的應(yīng)用場景是小區(qū)和停車場的車輛進(jìn)出管理,給每一輛進(jìn)入小區(qū)或停車場的車發(fā)放一張RFID標(biāo)簽作為車輛的唯一標(biāo)識(shí),用以完成身份識(shí)別和計(jì)費(fèi)等自動(dòng)化管理。最近幾年,圖像識(shí)別技術(shù)獲得了實(shí)質(zhì)性的突破,集成了圖像識(shí)別模塊的高清攝像機(jī)可以獨(dú)立完成車輛的車牌識(shí)

        物聯(lián)網(wǎng)技術(shù) 2016年7期2016-07-29

      • 騰訊發(fā)布智能手環(huán)Qkey 能當(dāng)公交卡還能認(rèn)證身份
        內(nèi)首款兼具“支付鑒權(quán)”功能的智能手環(huán)Qkey。除可以顯示時(shí)間、記錄運(yùn)動(dòng)量之外,還兼具銀行U盾、電子卡包、智能家居設(shè)備等多項(xiàng)功能。據(jù)騰訊無線安全產(chǎn)品部副總經(jīng)理申子熹介紹,Qkey有五大使用場景,包括免密碼登錄APP、網(wǎng)站,防止個(gè)人信息泄漏;快捷支付,為閃付提供離線支付;支付鑒權(quán),為銀行網(wǎng)銀、微信支付等第三方支付提供更安全的支付鑒權(quán);智能卡包,可集成門禁、公交卡、飯卡、工卡等;物聯(lián)網(wǎng)身份認(rèn)證,便捷安全登錄智能家居設(shè)備。其中,為移動(dòng)支付提供安全防護(hù)是一大亮點(diǎn)。申

        電子世界 2016年9期2016-06-02

      • 簡析如何縮短FDDLTE網(wǎng)絡(luò)CSFB時(shí)延
        TE CSFB,鑒權(quán),R91.通信網(wǎng)LTE CSFB1.1 LTE CSFB基本概念CSFB(電路域回落)是3GPP R8中CS over PS研究課題的成果之一。該研究課題提出的背景是LTE和CS雙模終端的無線模塊是單一無線模式,即具有LTE和UTRAN/GERAN接入能力的雙?;蛘叨嗄=K端,在使用LTE接入時(shí),無法收/發(fā)電路域業(yè)務(wù)信號(hào)。為了使得終端在LTE接入下能夠發(fā)起話音業(yè)務(wù)等CS業(yè)務(wù),以及接收到話音等CS業(yè)務(wù)的尋呼,并且能夠?qū)K端在LTE網(wǎng)絡(luò)中正在

        商情 2016年9期2016-05-14

      • VoWi—Fi關(guān)鍵問題分析與建議
        鍵技術(shù)問題,包括鑒權(quán)接入技術(shù)、工作原理架構(gòu)、終端通過Wi-Fi的EPC附著、完成EPC附著后的IMS注冊(cè)、LTE與Wi-Fi的切換等,并對(duì)現(xiàn)階段VoWi-Fi存在的問題進(jìn)行了分析,給出相應(yīng)的建議。【關(guān)鍵詞】LTE WLAN VoWi-Fi ePDG1 引言VoWi-Fi(Voice over Wi-Fi,Wi-Fi語音)是指用戶通過Wi-Fi網(wǎng)絡(luò)連接到運(yùn)營商的EPC網(wǎng)絡(luò),并通過EPC網(wǎng)絡(luò)連接到IMS網(wǎng)絡(luò)中,實(shí)現(xiàn)語音、短信、補(bǔ)充業(yè)務(wù)等IMS業(yè)務(wù)。隨著國內(nèi)外運(yùn)

        移動(dòng)通信 2016年7期2016-05-14

      • 基于移動(dòng)VPDN的應(yīng)急通信平臺(tái)方案設(shè)計(jì)
        、網(wǎng)絡(luò)結(jié)構(gòu)及接入鑒權(quán)、業(yè)務(wù)訪問等流程進(jìn)行了研究論述,對(duì)其具體的應(yīng)用種類及建設(shè)原則進(jìn)行了探討,為建設(shè)基于移動(dòng)VPDN的應(yīng)急通信平臺(tái)提供了切實(shí)可行的參考依據(jù)。該方案具有廣域覆蓋、信道資源及業(yè)務(wù)種類豐富、安全保密、經(jīng)濟(jì)成本低等顯著優(yōu)勢。移動(dòng)通信;VPDN;應(yīng)急通信引言VPDN(Virtual Private Dial Network)是指利用公共網(wǎng)絡(luò)(如ISDN和PSTN)的撥號(hào)功能及接入網(wǎng)來實(shí)現(xiàn)虛擬專用網(wǎng),為企業(yè)、事業(yè)單位辦公人員提供接入服務(wù);移動(dòng)VPDN業(yè)務(wù)

        北京電子科技學(xué)院學(xué)報(bào) 2016年2期2016-02-24

      • 移動(dòng)網(wǎng)絡(luò)用戶頻繁鑒權(quán)問題的優(yōu)化方案探討
        3G網(wǎng)絡(luò)有大量的鑒權(quán)記錄。統(tǒng)計(jì)某3G用戶1天的上網(wǎng)記錄,發(fā)現(xiàn)該用戶上網(wǎng)GET/POST記錄有1 759次,鑒權(quán)次數(shù)為1 752次,即幾乎每次發(fā)生數(shù)據(jù)業(yè)務(wù)時(shí)均需要鑒權(quán)。每次鑒權(quán)流程平均時(shí)長約1s,頻繁的鑒權(quán)流程不僅增加了用戶上網(wǎng)時(shí)延,容易引發(fā)信令風(fēng)暴,還導(dǎo)致鑒權(quán)失敗的概率提高,而鑒權(quán)失敗的直接后果是用戶上網(wǎng)失敗。因此,頻繁鑒權(quán)會(huì)嚴(yán)重影響用戶的上網(wǎng)感知。2 鑒權(quán)問題分析2.1 全網(wǎng)2G/3G鑒權(quán)次數(shù)對(duì)比通過對(duì)比2G/3G網(wǎng)絡(luò)中的每用戶鑒權(quán)次數(shù),可進(jìn)一步發(fā)現(xiàn)不同

        移動(dòng)通信 2015年2期2015-04-13

      • 如何實(shí)現(xiàn)ZXJ10B交換機(jī)的手機(jī)H碼提示功能
        H碼;號(hào)碼分析;鑒權(quán)手機(jī)11位號(hào)碼的前7位(如1390311)包含了此號(hào)段的歸屬運(yùn)營商和歸屬地信息。當(dāng)移動(dòng)運(yùn)營商申請(qǐng)新H碼后,需要將這些H碼指向?qū)?yīng)的歸屬地,由歸屬地關(guān)口局出網(wǎng)。在PSTN交換機(jī)的數(shù)據(jù)制作中,需要將本地H碼由關(guān)口局指向當(dāng)?shù)剡\(yùn)營商,而將長途H碼前插對(duì)應(yīng)區(qū)號(hào)指向長途局。例如:1)當(dāng)石家莊用戶撥打13903111234(石家莊號(hào)碼)時(shí),指向石家莊移動(dòng)關(guān)口局落地。2)當(dāng)石家莊用戶撥打013901001234(北京號(hào)碼)時(shí),需要將最前面的0變?yōu)楸本┑?/div>

        科技傳播 2015年10期2015-03-07

      • 基于小型核心網(wǎng)的LTE鑒權(quán)的一種新實(shí)現(xiàn)
        nt,UE)進(jìn)行鑒權(quán)處理,使得非法UE無法得到網(wǎng)絡(luò)側(cè)提供的服務(wù),保障運(yùn)營商的利益。同時(shí),UE也需要驗(yàn)證網(wǎng)絡(luò)側(cè)發(fā)送的鑒權(quán)信息是否有效,即UE對(duì)網(wǎng)絡(luò)側(cè)進(jìn)行鑒權(quán)處理,防止非法網(wǎng)絡(luò)側(cè)利用合法網(wǎng)絡(luò)側(cè)已經(jīng)使用過的鑒權(quán)信息對(duì)UE進(jìn)行重放攻擊,使UE相信該非法網(wǎng)絡(luò)側(cè)合法。LTE移動(dòng)通信系統(tǒng)采用了3GPP組織建議的AKA協(xié)議機(jī)制。當(dāng)UE請(qǐng)求接入時(shí),MME收到初始UE消息后,會(huì)發(fā)起上下文建立請(qǐng)求。在將此請(qǐng)求消息發(fā)送給UE之前,MME會(huì)通過鑒權(quán)向量AV來進(jìn)行MME與UE之間的雙

        電視技術(shù) 2014年15期2014-09-18

      • 互聯(lián)網(wǎng)電視桌面的設(shè)計(jì)與實(shí)現(xiàn)
        括終端認(rèn)證、桌面鑒權(quán)、應(yīng)用鑒權(quán)、應(yīng)用訂購等功能。另外,還對(duì)電視桌面的應(yīng)用管理流程進(jìn)行了詳細(xì)敘述?;ヂ?lián)網(wǎng)電視;Android桌面程序;電視桌面;終端管理平臺(tái);應(yīng)用管理平臺(tái);電視應(yīng)用商店互聯(lián)網(wǎng)電視行業(yè)逐漸走向“內(nèi)容+終端+應(yīng)用+平臺(tái)”的模式,迎來了終端廠商、內(nèi)容提供商、服務(wù)提供商、電信運(yùn)營商的新一輪布局[1]。例如樂視聯(lián)合富士康發(fā)布了樂視TV·超級(jí)電視,打破了電視硬件制造與銷售的單一模式,形成了完整的生態(tài)系統(tǒng)閉環(huán)[2]。電信運(yùn)營商在電視產(chǎn)業(yè)的布局需要以類似于智

        電視技術(shù) 2014年8期2014-07-07

      • VoLTE網(wǎng)絡(luò)架構(gòu)及關(guān)鍵技術(shù)論述
        戶在EPC 部分鑒權(quán)功能。SGW 主要負(fù)責(zé)用戶面處理,負(fù)責(zé)用戶數(shù)據(jù)包的路由和轉(zhuǎn)發(fā),同時(shí)也負(fù)責(zé)用戶終端在EnodeB 之間和LTE 與其他3GPP 技術(shù)之間移動(dòng)時(shí)的用戶面數(shù)據(jù)交換。1.4 控制側(cè)IMS 網(wǎng)絡(luò)架構(gòu)VoLTE 網(wǎng)絡(luò)架構(gòu)中,控制側(cè)主要包括三個(gè)部分:PCRF、HSS 以及IMS 系統(tǒng)。PCRF 主要負(fù)責(zé)計(jì)費(fèi)以及基于會(huì)話媒體的策略控制功能。PCRF 主要與IMS 系統(tǒng)接入節(jié)點(diǎn)P-CSCF 互通,檢查、控制應(yīng)用側(cè)所需的媒體資源的分配,例如媒體類型、IP

        科技視界 2014年9期2014-06-13

      • USIM卡的鑒權(quán)需求對(duì)GSM/TD-SCDMA/TD-LTE融合網(wǎng)絡(luò)影響
        5)USIM卡的鑒權(quán)需求對(duì)GSM/TD-SCDMA/TD-LTE融合網(wǎng)絡(luò)影響黃曉弟, 彭鵬, 張燕(中國移動(dòng)通信集團(tuán)廣東有限公司珠海分公司,珠海 519015)借助存量GSM/TD-SCDMA用戶,保證GSM/TD-SCMDA和TD-LTE網(wǎng)絡(luò)業(yè)務(wù)的一致性和連續(xù)性,是TDLTE網(wǎng)絡(luò)建設(shè)的主要原則之一。本文首先理論介紹3GPP定義USIM卡在GSM/TD-SCDMA融合網(wǎng)絡(luò)中鑒權(quán)與加密關(guān)鍵技術(shù)和TD-LTE的鑒權(quán)與加密原則,其次討論USIM卡在GSM/TD-

        電信工程技術(shù)與標(biāo)準(zhǔn)化 2014年2期2014-02-14

      • 電子圖書獲取按使用結(jié)果付費(fèi)模式研究
        讀都要經(jīng)過銷售商鑒權(quán)。在對(duì)閱讀授權(quán)的同時(shí),會(huì)記錄下閱讀記錄,最終用這些記錄進(jìn)行各圖書館的消費(fèi)結(jié)算。(2)電子書圖書館本地平臺(tái)。電子書圖書館本地平臺(tái)部署在電子書銷售商服務(wù)的各圖書館,用來預(yù)存儲(chǔ)部分訪問可能性大以及閱讀過的電子書及其預(yù)覽信息,能動(dòng)態(tài)接受銷售商平臺(tái)同步的新書及其預(yù)覽,接受檢索數(shù)據(jù)庫的更新,(圖書館的檢索數(shù)據(jù)庫是全量的,但是書和預(yù)覽只有一部分)。它管理圖書館用戶賬號(hào)信息,對(duì)讀者的用戶身份進(jìn)行鑒權(quán),接受并處理電子書檢索請(qǐng)求和預(yù)覽請(qǐng)求,檢索請(qǐng)求可通過在

        圖書館理論與實(shí)踐 2013年8期2013-08-31

      • 新型偽基站安全分析研究
        GSM系統(tǒng)支持的鑒權(quán)流程僅能夠完成網(wǎng)絡(luò)對(duì)終端的單向鑒權(quán),終端不驗(yàn)證基站的合法性及身份的真?zhèn)?。同時(shí),GSM系統(tǒng)未采用完整性保護(hù)機(jī)制對(duì)空口信令進(jìn)行保護(hù),終端無法鑒權(quán)網(wǎng)絡(luò)發(fā)送信令的真實(shí)性和完整性。這樣,只要接收到網(wǎng)絡(luò)發(fā)送的標(biāo)準(zhǔn)的通信信令,終端就會(huì)進(jìn)行處理和響應(yīng),不去分辨信令的真?zhèn)?,?duì)于偽造或被篡改的信令也進(jìn)行處理。偽基站正是利用GSM系統(tǒng)存在“單向鑒權(quán)”、“空口消息無完整性保護(hù)”的安全漏洞對(duì)用戶發(fā)起攻擊。4 解決方案為了防止偽基站攻擊,需要系統(tǒng)支持終端對(duì)網(wǎng)絡(luò)的鑒

        電信工程技術(shù)與標(biāo)準(zhǔn)化 2013年8期2013-06-01

      • TMSI尋呼與選擇性鑒權(quán)的使用
        同時(shí)打開了選擇性鑒權(quán)。之前設(shè)備廠商提出過,不建議選擇性鑒權(quán)和TMSI尋呼同時(shí)打開的意見。但是鑒于TMSI尋呼的各種優(yōu)點(diǎn)及選擇性鑒權(quán)對(duì)網(wǎng)絡(luò)負(fù)荷的影響,并且組成移動(dòng)交換中心池組(MSC POOL ,Mobile Switching Center Pool)網(wǎng)絡(luò)后,必須使用TMSI,本文就 TMSI尋呼與選擇性鑒權(quán)同時(shí)打開的問題做了一些簡淺的分析。1 TMSI尋呼工作原理1.1 TMSI簡單介紹用戶臨時(shí)識(shí)別碼(TMSI)的設(shè)置是為了防止非法個(gè)人或團(tuán)體通過監(jiān)聽無線

        通信技術(shù) 2013年7期2013-02-16

      • 幾種常見的授權(quán)和鑒權(quán)技術(shù)(五)
        碼是用特征對(duì)個(gè)人鑒權(quán)的保護(hù)過程。鑒權(quán)要素基于用戶知道的內(nèi)容(比如,密碼),具有的東西(比如,智能卡),或特征(比如,生物測定)。密碼是用戶知道的某事。密碼是今天對(duì)控制系統(tǒng)訪問最常部署的鑒權(quán)機(jī)制之一,因此,需要高度地保護(hù)。密碼是否強(qiáng)壯與適當(dāng)管理是非常重要的,因此分配的方式要安全,而且還要保證更新和變更消除錯(cuò)誤暴露,避免長期一直使用。10.2 這項(xiàng)技術(shù)針對(duì)的信息安全漏洞如果密碼適當(dāng)?shù)厣伞⒏潞捅3置孛?,那它們就是有效安全的。密碼基于用戶知道的內(nèi)容鑒權(quán),不是控

        自動(dòng)化博覽 2012年12期2012-08-15

      • 移動(dòng)通信系統(tǒng)網(wǎng)絡(luò)安全研究
        安全1.GSM的鑒權(quán)過程。(1)當(dāng)MS請(qǐng)求服務(wù)時(shí),首先向移動(dòng)交換中心的訪問位置寄存器(VLR)發(fā)送一個(gè)需要接入網(wǎng)絡(luò)的請(qǐng)求。(2)MS如果在VLR中沒有登記,當(dāng)他請(qǐng)求服務(wù)時(shí),VLR就向MS所屬的鑒權(quán)中心(AUC)請(qǐng)求鑒權(quán)三元組(隨機(jī)數(shù)RAND期望響應(yīng)SRES會(huì)話密鑰Kc)。(3)AUC接著會(huì)給VLR下發(fā)鑒權(quán)三元組。(4)當(dāng)VLR有了鑒權(quán)三元組后,會(huì)給MS發(fā)送一個(gè)隨機(jī)數(shù)(RAND)。(5)當(dāng)MS收到RAND后,會(huì)與手機(jī)里的SIM卡中固化的共享密鑰Ki和認(rèn)證算法

        河南科技 2012年2期2012-08-15

      • 基于SIM卡的移動(dòng)互聯(lián)網(wǎng)應(yīng)用鑒權(quán)研究
        的移動(dòng)互聯(lián)網(wǎng)應(yīng)用鑒權(quán)研究林鵬, 梁如凱, 利惠光(中國移動(dòng)通信集團(tuán)廣東有限公司,廣州 510623)智能終端的普及和移動(dòng)互聯(lián)網(wǎng)的迅速發(fā)展極大地改變了通信服務(wù)產(chǎn)業(yè)鏈。面對(duì)移動(dòng)互聯(lián)網(wǎng)行業(yè),SIM卡作為天然的鑒權(quán)工具卻無法發(fā)揮其優(yōu)勢。我們希望探索一種基于SIM卡的移動(dòng)互聯(lián)網(wǎng)應(yīng)用鑒權(quán)機(jī)制,利用SIM卡現(xiàn)有能力,將SIM卡通信鑒權(quán)的便利性帶到移動(dòng)互聯(lián)網(wǎng)的應(yīng)用鑒權(quán)中,使用戶享受更安全便捷,無感知的應(yīng)用鑒權(quán)方式,同時(shí)為眾多移動(dòng)互聯(lián)網(wǎng)應(yīng)用提供開放性的平臺(tái)化接入服務(wù)。SIM

        電信工程技術(shù)與標(biāo)準(zhǔn)化 2012年10期2012-06-27

      • 基于Key-Value的內(nèi)存緩存系統(tǒng)在OMP鑒權(quán)中心中的應(yīng)用*
        緩存系統(tǒng)在OMP鑒權(quán)中心中的應(yīng)用*李文嘉1,2,李煒1,2,王晶1,2(1 北京郵電大學(xué)網(wǎng)絡(luò)與交換國家重點(diǎn)實(shí)驗(yàn)室,北京 100876;2 東信北郵信息技術(shù)有限公司北京 100191)OMP(Open Mobile Platform,能力開放平臺(tái))是中國移動(dòng)集團(tuán)為開放其基礎(chǔ)能力給開發(fā)者進(jìn)行應(yīng)用開發(fā)以滿足用戶個(gè)性化需求,并提供相應(yīng)的運(yùn)營管理功能的通用平臺(tái)。為了降低鑒權(quán)中心數(shù)據(jù)庫負(fù)載、提高應(yīng)用的處理和響應(yīng)速度,引入了一種高性能的內(nèi)存緩存系統(tǒng)Redis。本文簡單介

        電信工程技術(shù)與標(biāo)準(zhǔn)化 2012年9期2012-06-27

      • SIM卡成手機(jī)安全“守門員”中國移動(dòng)推新型機(jī)卡交互組件
        為移動(dòng)終端的通信鑒權(quán)工具,具備安全的機(jī)卡交互接口、加密存儲(chǔ)空間和計(jì)算能力,可以利用SIM卡的獨(dú)特地位從單一的通信鑒權(quán)功能發(fā)展為復(fù)合的應(yīng)用鑒權(quán)功能,滿足智能終端在身份認(rèn)證、數(shù)據(jù)保密傳輸、數(shù)據(jù)完整性和交易不可抵賴性方面的需求。中國移動(dòng)廣東公司在2011年啟動(dòng)了基于SIM卡技術(shù)的手機(jī)防病毒科研項(xiàng)目,其中的重要內(nèi)容是研發(fā)新型機(jī)卡交互組件,目標(biāo)是在SIM卡開辟獨(dú)立的安全區(qū)域存儲(chǔ)安全信息 ,實(shí)現(xiàn)SIM卡承載及身份授權(quán),為應(yīng)用提供認(rèn)證服務(wù)。SIM卡安全潛力巨大SIM卡標(biāo)

        通信世界 2012年27期2012-03-07

      • 電信增值業(yè)務(wù)運(yùn)營中的認(rèn)證鑒權(quán)控制方案研究
        業(yè)務(wù)及產(chǎn)品認(rèn)證、鑒權(quán)、計(jì)費(fèi)等在內(nèi)的服務(wù)策略管理一直是運(yùn)營商關(guān)注的焦點(diǎn)。在國際上,各標(biāo)準(zhǔn)化組織,如ITU、3GPP/3GPP2、OMA、Parlay等,基于研究重點(diǎn)不同,對(duì)業(yè)務(wù)平臺(tái)的研究深度也不相同,對(duì)增值業(yè)務(wù)平臺(tái)分別提出了不同的架構(gòu);但其共同的核心思想之一就是運(yùn)營管理與能力提供的分離,認(rèn)證、鑒權(quán)與控制則是運(yùn)營管理的核心內(nèi)容。在各國際組織的推動(dòng)以及業(yè)務(wù)需求驅(qū)動(dòng)下,電信運(yùn)營商正將增值業(yè)務(wù)平臺(tái)從垂直獨(dú)立、條塊部署模式,轉(zhuǎn)向統(tǒng)一支撐管理的部署模式。另一方面,在當(dāng)前

        郵電設(shè)計(jì)技術(shù) 2011年12期2011-11-17

      • Femtocell的安全性研究
        障因特網(wǎng)的安全和鑒權(quán)問題。它應(yīng)用于OSI模型的第3層。在IPSec中,數(shù)據(jù)包被劃分為兩部分:IP報(bào)頭字段和數(shù)據(jù)區(qū)。該協(xié)議可以應(yīng)用于以下兩種模式。(2)隧道模式:整個(gè)分組包都被加密并封裝到一個(gè)新的分組包中,并且使用一個(gè)新的報(bào)頭字段。IPSec協(xié)議用于保護(hù)femtocell用戶和核心網(wǎng)之間的鏈路,因此隧道建立在FAP和RAN網(wǎng)關(guān)之間。EAP是無線網(wǎng)絡(luò)中普遍應(yīng)用的通過鑒權(quán)機(jī)制,EAP-IKEv2在1998年提出,是對(duì)EAP-IKE的升級(jí)版本,它是一種安全性很高的

        電信工程技術(shù)與標(biāo)準(zhǔn)化 2011年8期2011-08-09

      • 家庭數(shù)據(jù)業(yè)務(wù)中心的鑒權(quán)機(jī)制*
        局限于雙方的認(rèn)證鑒權(quán),這樣存在兩個(gè)缺陷,首先是這種方法要求雙方在鑒權(quán)前協(xié)商好一個(gè)共享密鑰,由于共享密鑰的方式多種多樣,不利于業(yè)務(wù)的繼承。其次雙方鑒權(quán)的安全級(jí)別比較低,很難達(dá)到目前運(yùn)營商和用戶對(duì)安全的高要求[2]。HDC(Home Data Service Center)家庭數(shù)據(jù)業(yè)務(wù)中心是東信北郵家庭數(shù)據(jù)業(yè)務(wù)平臺(tái)的重要組成部分,本文介紹了HDC的體系架構(gòu)及業(yè)務(wù)體系流程,闡述了HDC的鑒權(quán)機(jī)制,客戶端通過安全中間件與HDC、eBSF(enhanced Boot

        電信工程技術(shù)與標(biāo)準(zhǔn)化 2011年9期2011-06-09

      • 基于安全機(jī)制的SQN同步的研究和實(shí)現(xiàn)
        特性,即采用發(fā)送鑒權(quán)五元組代替2G的鑒權(quán)三元組。它覆蓋了所有可能的信息變換的接口,并通過切實(shí)有用的機(jī)制彌補(bǔ)了GSM 系統(tǒng)中的安全隱患,增強(qiáng)了網(wǎng)絡(luò)的安全性[1]。而SQN是鑒權(quán)五元組中的重要成分,確切的說,鑒權(quán)五元組對(duì)SQN的依賴性很強(qiáng)。因此,如果SQN(AUC)與SQN(UMTS)不同,就不能實(shí)現(xiàn)成功鑒權(quán)。而在之前的鑒權(quán)中并沒有考慮到這種問題。因此,為了解決這一潛在問題并挺高無線通信網(wǎng)絡(luò)完全的穩(wěn)定性,本文設(shè)計(jì)了一種手動(dòng)同步SQN的方法。1 UMTS網(wǎng)絡(luò)接入

        電子測試 2010年3期2010-11-05

      • IMS終端AKA認(rèn)證過程的研究與實(shí)現(xiàn)*
        務(wù)之前都必須進(jìn)行鑒權(quán),協(xié)商建立安全的接入通道。IMS終端需要包括IMS網(wǎng)絡(luò)鑒權(quán)中包含的參數(shù)(如身份識(shí)別、用戶授權(quán)和終端設(shè)置數(shù)據(jù)等),并存儲(chǔ)共享密鑰和相應(yīng)的AKA算法。筆者通過對(duì)IMS客戶端認(rèn)證的研究與實(shí)現(xiàn),為更好地開發(fā)客戶端提供基礎(chǔ)。2 IMS安全體系3GPP TS 33.203定義了IMS接入網(wǎng)絡(luò)的安全機(jī)制,在IMS的安全體系中,從終端到網(wǎng)絡(luò)的各個(gè)實(shí)體 (PCSCF,S-CSCF,HSS)都涉及到了接入和核心網(wǎng)部分的安全概念。其安全結(jié)構(gòu)如圖1所示[2]。

        電視技術(shù) 2010年2期2010-08-10

      • 一種雙簽名數(shù)字證書的認(rèn)證實(shí)現(xiàn)方案
        成在統(tǒng)一的認(rèn)證、鑒權(quán)系統(tǒng)中,以便實(shí)現(xiàn)安全的登錄控制管理。為實(shí)現(xiàn)上述功能,達(dá)到較高的安全性,賬號(hào)所有者的身份認(rèn)證技術(shù)是關(guān)鍵。在較多的認(rèn)證實(shí)踐中,數(shù)字證書認(rèn)證技術(shù)被認(rèn)為是能夠有效實(shí)現(xiàn)身份鑒別的認(rèn)證技術(shù),基于數(shù)據(jù)證書認(rèn)證可以實(shí)現(xiàn)訪問控制、安全登錄及安全審計(jì)等技術(shù)問題。但在利用數(shù)字證書實(shí)現(xiàn)單點(diǎn)登錄系統(tǒng)的實(shí)踐過程中,我們也發(fā)現(xiàn)某些特定的高敏感系統(tǒng)往往需要一種更高級(jí)別的驗(yàn)證保護(hù)。2 基于數(shù)字證書的身份認(rèn)證原理2.1 數(shù)字證書的定義數(shù)字證書是由權(quán)威公正的第三方機(jī)構(gòu)CA中

        電信科學(xué) 2010年2期2010-01-18

      • 2G到3G終端中的SIM-ME接口革新
        統(tǒng)的結(jié)構(gòu)和內(nèi)容、鑒權(quán)認(rèn)證手段的升級(jí)-雙向鑒權(quán)、單平臺(tái)多應(yīng)用的引入以及電話簿結(jié)構(gòu)的擴(kuò)展等幾方面的技術(shù)革新?!娟P(guān)鍵詞】SIM-ME接口 USIM 3G 鑒權(quán) 單平臺(tái)多應(yīng)用 電話簿1引言USIM卡(通用用戶識(shí)別模塊)存儲(chǔ)著用戶的基本信息,通過USIM-ME接口和網(wǎng)絡(luò)交互,可以說USIM卡是用戶側(cè)與網(wǎng)絡(luò)側(cè)交互的最直接平臺(tái),也是運(yùn)營商對(duì)于用戶可控性最大的部分,在整個(gè)通信系統(tǒng)中扮演著極其重要的角色,此接口的技術(shù)革新對(duì)于第三代通信系統(tǒng)至關(guān)重要。本文提到的3G皆指WCDM

        移動(dòng)通信 2009年19期2009-12-16

      • 極速?zèng)_浪,簡單設(shè)置CDMA2000上網(wǎng)
        輸入AN-AAA鑒權(quán)賬號(hào)和ANAAA鑒權(quán)密碼。最后點(diǎn)擊“OK”保存,并重新啟動(dòng)手機(jī)。A N - A A A鑒權(quán)賬號(hào)為前文提及的“VIEW INFO”菜單下,“NAM Setting”中的“IMSI”字段再加上“@mycdma.cn”。AN-AAA鑒權(quán)密碼需要撥打10000號(hào)或從營業(yè)廳獲得,該密碼為16位大寫英文字母加數(shù)字(在手機(jī)待機(jī)狀態(tài)下輸入“##33284#”,選擇“HDR”,若其值為1則表示AN-AAA認(rèn)證成功)?,F(xiàn)在,只需按照通常的CDMA上網(wǎng)步驟,

        計(jì)算機(jī)應(yīng)用文摘·觸控 2009年15期2009-09-27

      • 2G/3G共存時(shí)期終端與智能卡的兼容性分析
        2G與3G的認(rèn)證鑒權(quán)的不同入手,分析了2G、3G智能卡對(duì)認(rèn)證鑒權(quán)方式的支持,接下來分析了2G和3G終端各個(gè)版本與智能卡的兼容性,并對(duì)運(yùn)營商提出建議。[關(guān)鍵詞]2G3GSIM卡USIM卡手機(jī)終端兼容性1引言3G牌照的發(fā)放,標(biāo)志著我國正式進(jìn)入3G時(shí)代。從宏觀角度看,中國電信市場二元結(jié)構(gòu)非常明顯:一方面,3G網(wǎng)絡(luò)建設(shè)初期,3G網(wǎng)絡(luò)可能只限于城區(qū)的連續(xù)覆蓋;另一方面,2G網(wǎng)絡(luò)資源及完善的覆蓋標(biāo)志著中國2G和3G網(wǎng)絡(luò)將在很長時(shí)期內(nèi)共同發(fā)展,互為補(bǔ)充,以滿足不同的市場

        移動(dòng)通信 2009年13期2009-08-31

      红河县| 平和县| 昭通市| 思南县| 铁岭县| 色达县| 古蔺县| 安国市| 乡宁县| 交口县| 密山市| 衡南县| 温泉县| 镇平县| 栾城县| 吉安县| 商都县| 台东县| 盐山县| 绥棱县| 丰台区| 卢湾区| 宣武区| 厦门市| 武山县| 新宁县| 桐柏县| 霍城县| 南投市| 岗巴县| 栾川县| 武夷山市| 葵青区| 沂水县| 巴青县| 桦甸市| 鲜城| 康平县| 西藏| 古丈县| 江口县|