论文部分内容阅读
本文首先研究了保密通信的基本技术,譬如对称加密、非对称加密、密钥协商、安全认证等等。然后,本文详细分析了移动通信网的特点,在此基础上阐述了其中的安全问题,主要以GSM为代表的第二代移动网络和以3GPP为代表的第三代移动通信网络的架构及特点,并从信息安全角度分析了各自的进步和局限性。
为了突破原有协议的局限,本文设计了两种针对移动通信网的双向认证和密钥分配协议(分别基于可信第三方或不涉及可信第三方),这些协议都通过合理的设计来适应移动通信网和移动终端的特点,其中最关键的部分是将非对称密码体制引入到移动通信网中的安全协议设计中来,而这些非对称密码机制都是基于目前在密码学界备受推崇的椭圆曲线密码体制。本文同时给出了与这些协议相关的安全性和性能分析。
在本文所设计的移动通信网中的双向认证和密钥协商协议的基础上,本文还给出了基于Hash链的离线小额支付协议,它同样是针对移动通信网而设计的。
最后,本文详细设计了针对这些协议的仿真系统,在实现和运行的基础上,总结了系统的实验结果,从而进一步从实践上验证了针对协议的性能分析。