EAP-AKA 在网络游戏身份认证中的应用_第1页
EAP-AKA 在网络游戏身份认证中的应用_第2页
EAP-AKA 在网络游戏身份认证中的应用_第3页
EAP-AKA 在网络游戏身份认证中的应用_第4页
EAP-AKA 在网络游戏身份认证中的应用_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、EAP-AKAyliqiang2005-10-23EAP-AKA简介用第三代移动通讯网络(3G)的认证和密匙协商机制 (Authentication and Key Agreement)作为EAP(Extensible Authentication Protocol )的一种认证方法。AKA基于对称密码学原理,通常运行在手机的SIM卡上,3G中称为USIM。EAP简介可扩展认证协议(Extensible Authentication Protocol )起源于点对点协议(Point-to-Point Protocol,拨号上网就是用此协议)。PPP协议中有一认证环节,如PPP CHAP,就是用

2、在这里。EAP也是PPP的一种认证协议,它没有指定具体的认证方法,而是提供了支持多种认证机制的认证框架。EAP简介EAP的优点:EAP支持多种认证机制,可以由认证方在(authenticator)获得足够信息后选择用哪一种认证方法,而不需要预先协定。认证方不需要为支持新的认证方法而经常升级,EAP允许使用一后台服务器,认证方可把全部或部分认证请求转发给后台服务器。EAP简介EAP除了用于PPP协议外,还可用于以太网、无线局域网(WLAN),IEEE 802.1X是EAP用于以太网的协定。现在大部分交换机、防火墙、无线AP都支持EAP。EAP由下面这些组件构成IEEE 802.1X EAPOLP

3、eer(被认证者)Pass-through Authenticator (认证者)Authentication Server(认证服务器) Radius ProtocolAAA:Authentication(认证), Authorization (授权), and Accounting (记帐)Lower LayerLower LayerMethod Layer3GPP-AKA简介RAND|AUTNUSIMMobile StationMAC = XMACSQN in the correct rangeKiFunctionsf1f2f3f4f5CKIKRESAKAUTNSQNAKAMFMACXM

4、ACSQN?=?Request AuthenticationVectors AVRAND|XRES|CK|IK|AUTN=Yes/NoVLR/SGSNGenerate SQNGenerate RANDKiFunctionsf1f2f3f4f5AViHE/HLRIMSIIMSI3GPP-AKA简介相对于GSM(2G)认证机制的增强实现了用户和网络的双向认证,GSM中只能网络认证用户。所使用的密匙(CK)长度增至128比特,增加了用于会话完整性保护的密匙(IK)。3GPP2提供了基于SHA-1算法的AKA参考实现S.S0055-A。EAP-AKA认证流程PeerAuthenticatorEAP-R

5、equest/IdentityEAP-Response/Identity(Includes users NAI)Server runs AKA algorithms,Generates RAND and AUTNEAP-Request/AKA-Challenge(AT_RAND, AT_AUTN, AT_MAC)Peer runs AKA algorithms,verifies AUTN and MAC, derives RES and session keyEAP-Response/AKA-Challenge(AT_RES, AT_MAC)Server checks the given RE

6、S,and MAC and finds them correct.EAP-Success EAP-AKA Full authentication procedureEAP-AKA认证流程AT_MAC(Message Authentication Code)用来保护EAP数据包的完整性。EAP-AKA支持利用已得到的KEY进行快速重新认证。支持用户身份的保密。EAP-AKA与其他几种认证方法的比较 EAP-AKA与其他几种认证方法的比较EAP-MD5EAP-SIMEAP-AKAEAP-TLS是否需要智能卡均可是是均可密码学原理对称对称对称非对称支持双向认证否可以有缺陷是是产生会话密匙否是是是抗字

7、典攻击否是是是数据签名否否否是EAP-AKA与其他几种认证方法的比较EAP-TLS基于非对称密码学原理(也称作PKI),智能卡实现成本高,系统实施复杂,主要用于网上银行,电子商务领域。EAP-AKA克服了EAP-SIM的已知缺陷,提供了足够的安全性。EAP-AKA给3G、WLAN、互联网提供了统一认证方法的可能。EAP-AKA实施需求清单3G USIM卡,PC/SC兼容的智能卡读卡器。(如:北京一零科技的ED10 USB智能卡读卡器)或者仅用北京一零科技的ED11 USB 智能卡读卡器,它内置了3GPP-AKA认证算法。客户端,服务端软件。认证服务器(Radius Server)。EAP-AK

8、A实施逻辑结构图Supplicant Smart card readerUSIMNAS/Radius clientRadius ServerRadius/AAA protocolSmart card Reader built-in AKAAKA module3G HE/HLR参考RFC draft draft-arkko-pppext-eap-aka-15.txtTS 33.102 3rd Generation Partnership Project 2, 3G Security; Security ArchitectureS.S0055-A 3rd Generation Partnership Project 2, Enhanced Cryptographic Algorithms RFC 2284 PPP Extensible Authentication Protocol (EAP)RFC 3748 Ex

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论