[发明专利]一种无线网络中身份认证协议选择方法有效
申请号: | 201410056996.8 | 申请日: | 2014-02-19 |
公开(公告)号: | CN103826225B | 公开(公告)日: | 2017-10-10 |
发明(设计)人: | 李兴华;邓凌娟;赵婧;张渊;马建峰;高胜;姚青松;姜奇 | 申请(专利权)人: | 西安电子科技大学 |
主分类号: | H04W12/06 | 分类号: | H04W12/06 |
代理公司: | 北京科亿知识产权代理事务所(普通合伙)11350 | 代理人: | 汤东凤 |
地址: | 710071 陕西省*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 无线网络 身份 认证 协议 选择 方法 | ||
技术领域
本发明一种无线网络中身份认证协议选择方法。
背景技术
随着无线通信技术的发展,无线网络在人们的生活中扮演着越来越重要的角色,但其开放性又要求其具有更加强健的安全保护机制。身份认证是保证无线网络安全至关重要的一个技术手段。研究人员已经在该方向上做了大量的工作:据维基百科介绍,目前在WLAN中存在40多种EAP认证方法,研究人员也针对RFID提出了众多的认证方法,在无线传感器网络也存在大量的认证协议。但这些工作主要从设计者的角度出发,针对某一个具体认证协议开展研究,对其安全性和性能进行分析评估。但从用户角度来说,他们对认证协议的需求是多样的,不同的用户对认证协议有不同的要求:某些用户可能对协议的安全性非常重视,而对协议的性能不太关注,而有的用户可能对认证协议的能耗非常在意,但对安全性要求不高。另外,即使同一个用户,他对认证协议的需求也是动态变化的:如果用户在接入网络后想要进行的操作仅仅是访问网页、浏览新闻,那么他对安全性要求可能就不高,而对认证协议的性能比较关心;但如果他想要进行的操作是访问网上银行进行在线支付,那么他对认证协议的安全性要求就比较高,而对协议的性能就不太关注。因此面对众多的认证协议,如何选择一个满足用户个性化需要的协议,是一个非常有意义的问题。而越来越多的无线网络能够同时支持多种认证协议,如Wi-Fi和移动通信等,这为用户认证协议个性化的选择提供了可能。目前已有工作涉及到相关的问题,但他们主要是针对一般的安全协议而非认证协议来设计的,认证性只是作为其中影响协议选择的一个要素来考虑。而认证协议选择则是将认证协议本身作为研究对象,将影响认证协议的诸多因素考虑进来,特别是认证时延和身份保护等,这些因素在一般的认证协议选择中并未进行考虑。因此这些方案不完全适合无线网络认证协议的选择。
发明内容
为了解决上述问题,本发明一种无线网络中身份认证协议选择方法,用户分别设置安全性、能量消耗和认证时间的重要性权值,通过所述权值计算无线网络中各个身份认证协议的适用度,并选择适用度高的身份认证协议。
在上述技术方案的基础上,所述通过所述权值计算无线网络中各个身份认证协议的适用度包括,
Wsec、We_con、Wau_time分别是用户对安全性、能量消耗以及认证时间设置的权值,该权值满足Wsec+We_con+Wau_time=100%;且Vsec_1、Ve_con_1、Vau_time_1是通过对安全性Vsec、能量消耗Ve_con和认证时间Vau_time归一化得到。。
在上述技术方案的基础上,所述身份认证协议的安全性由加密套件进行描述,密码套件确定认证过程中使用的密钥交换算法、加解密算法和消息摘要算法。
在上述技术方案的基础上,计算身份认证协议安全强度的方法包括,
Vsec=ωKIK+ωCIC+ωIII+ωUIU
其中ωK为提供密钥交换特性的权值;ωC为提供认证消息机密性的权值;ωI为提供认证消息完整性的权值;ωU为提供用户身份保护特性的权值,
通过式对进行归一化处理得到Vsec_1,并设Vsec_max为所有被选协议中Vsec的最大值,Vsec_min为所有被选协议中最小值。
在上述技术方案的基础上,所述能量消耗由三部分组成,用户发送消息能量消耗、用户接收消息能量消耗和交互过程中数据加解密等的能量消耗。
在上述技术方案的基础上,所述能量消耗计算方法包括:
Ve_con=ER+ED+ET
其中,ER为接收消息的能量消耗,ED为数据加解密的能量消耗,ET为发送消息的能量消耗。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410056996.8/2.html,转载请声明来源钻瓜专利网。