支持多级安全的移动IPSec接入认证方法技术

技术编号:3781727 阅读:258 留言:0更新日期:2012-04-11 18:40
本发明专利技术公开了一种支持多级安全的移动IPSec接入认证方法,它属于网络安全技术领域。主要解决具有多级安全特性移动IPv6网络中MN的安全注册问题。该方法包括:MN在家乡网络时的接入认证和MN在异地网络时的接入认证。这两种方法中均采用针对统一标识UID进行多级授权的证书和数字签名的方式实现MN对代理的注册,并在注册的同时创建MN到代理的MIPSec/SA和SAH/SA,其中所创建的SAH/SA用来防止多级安全网络信息泄漏。这两种方法通过修改IKEv2来实现,并将每个接入网关作为MN的移动代理。本发明专利技术的接入认证方法,同时实现了注册、基于身份的双向认证和创立MIPSec/SA与SAH/SA,不仅克服了IKEv2协议中前两条协议未受保护的不足,而且可以抵抗无线链路开放性所带来的威胁,具有很高的安全性和有效性。

【技术实现步骤摘要】

【技术保护点】
一种MN在家乡网络时支持多级安全的移动IPSec接入认证方法,包括:如下步骤: (1)MN开机后选择随机数Ni,向HA发送{CERT↓[MN],Ni,SAi1,KEi}Sig↓[MN]消息; (2)HA收到消息后,对证书CERT ↓[MN]和所收到消息消息签名Sig↓[MN]进行验证,验证后由HA选择随机数Nr,向移动节点MN发送{CERT↓[HA],Ni,Nr,SAr1,KEr}Sig↓[HA]消息; (3)MN收到消息后,对证书CERT↓[HA]和所收到消 息的签名Sig↓[HA]验证后,根据KEr计算出与HA之间的共享密钥SK,用该共享密钥SK加密消息{UID↓[MN],AUTH,SAi2,SAis}后,发送给HA; (4)HA对收到的加密消息用共享密钥SK解密,对AUTH验证后,用S K加密消息{UID↓[HA],AUTH,SAr2,SArs},发送给MN。

【技术特征摘要】

【专利技术属性】
技术研发人员:董庆宽李小平刘彦明谢楷赵蕾
申请(专利权)人:西安电子科技大学
类型:发明
国别省市:87[中国|西安]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1