节点证书与身份相结合的HMIPv6网络接入认证机制
作者:高天寒;朱志良;郭楠
作者单位:东北大学软件学院,辽宁沈阳 110006;东北大学信息科学与工程学院,辽宁沈阳 110006
加工时间:2014-05-15
信息来源:《软件学报》
关键词:移动IPv6;层次型移动IPv6;双向接入认证;身份签名;节点证书
摘 要:接入认证是层次型移动IPv6(HMIPv6)网络安全的基本需求.构建了适于HMIPv6的分层认证框架,设计了一种节点证书与身份相结合的签名方案,并以此为基础提出了HMIPv6网络双向接入认证机制.该机制利用基于身份密码技术简化了公钥基础设施的复杂密钥管理过程;以节点证书为接入认证的主要依据,消除了接入网络与家乡网络间的消息交互;采用提出的层次化签名方案,实现了用户与接入网络的双向认证.机制经过简单扩展,能够支持多层HMIPv6网络的接入认证.性能与安全性分析表明,与传统的及其他基于身份的认证方案比较,所提出的机制拥有更高的认证效率和安全性.