【正文】
E A P R e q u e s t( E A P T L S ( T L S S t a r t ) )E A P o L / E A P R e s p o n s e( E A P T L S ( T L S C l i e n t _ h e l l o ) )E A P o L / E A P R e q u e s t( E A P T L S ( T L S S e r v e r _ h e l l o , c e r t i f i c a t e , … , h e l l o _ d o n e ) )E A P o L / E A P R e s p o n s e( E A P T L S ( c e r t i f i c a t e , c l i e n t _ k e y _ e x c h a n g e … , f i n i s h e d ) )E A P o L / E A P R e q u e s t( E A P T L S ( c h a n g e _ c i p h e r _ s p e c , f i n i s h e d ) )E A P o L / E A P R e s p o n s e( E A P T L S ( ) )R A D I U S A c c e s s R e q u e s t / E A P R e s p o n s e( E A P T L S ( T L S C l i e n t _ h e l l o )R A D I U S A c c e s s C h a l l e n g e / E A P R e q u e s t( E A P T L S ( T L S S e r v e r _ h e l l o , c e r t i f i c a t e , … , h e l l o _ d o n e ) )R A D I U S A c c e s s R e q u e s t / E A P R e s p o n s e( E A P T L S ( c e r t i f i c a t e , c l i e n t _ k e y _ e x c h a n g e … , f i n i s h e d ) )R A D I U S A c c e s s C h a l l e n g e / E A P R e q u e s t( E A P T L S ( c h a n g e _ c i p h e r _ s p e c , f i n i s h e d ) )R A D I U S A c c e s s R e q u e s t / E A P R e s p o n s e( E A P T L S ( ) )2023/3/3 20/49 健壯網(wǎng)絡(luò)安全 RSN ?AP從 STA接收到的所有 EAP幀被從 EAPoL格式解封并轉(zhuǎn)化為標(biāo)準(zhǔn)EAP幀 , 由高層負(fù)責(zé)針對(duì) AS認(rèn)證協(xié)議重新封裝 , 如對(duì)于使用RADIUS的認(rèn)證服務(wù)器 AS按 RADIUS協(xié)議格式封裝 , 轉(zhuǎn)發(fā)給 AS。 ?消息 4都使用了消息完整性碼 MIC保護(hù)消息 。 2023/3/3 25/49 健壯網(wǎng)絡(luò)安全 RSN 4. RSNA數(shù)據(jù)保密協(xié)議 ?STA與 AP完成認(rèn)證后 , 使用數(shù)據(jù)保密協(xié)議保護(hù) 。 3G標(biāo)準(zhǔn) TDSCDMA 3G標(biāo)準(zhǔn) WCDMA CDMA2023 WiMAX WiMAX的全名是微波存取全球互 (Worldwide Interoperability for Microwave Access),又稱為 802 保證網(wǎng)內(nèi)信令的安全傳送并抵御對(duì)有線網(wǎng)絡(luò)及核心網(wǎng)部分的攻擊 。 USIM應(yīng)用程序?yàn)椴僮鲉T或第三方運(yùn)營提供商提供了創(chuàng)建駐留應(yīng)用程序的能力 , 需要確保通過網(wǎng)絡(luò)向 USIM應(yīng)用程序傳輸信息的安全性 , 其安全級(jí)別可由網(wǎng)絡(luò)操作員或應(yīng)用程序提供商根據(jù)需要選擇 。 在 3G AKA協(xié)議中 ,通過用戶認(rèn)證應(yīng)答 (RES)實(shí)現(xiàn) VLR對(duì) ME的認(rèn)證 , 通過消息鑒別碼 (MAC)實(shí)現(xiàn) ME對(duì) HLR的認(rèn)證 , 以及實(shí)現(xiàn)了 ME與 VLR之間的密鑰分配 , 同時(shí)每次使用的消息鑒別碼 MAC是由不斷遞增的序列號(hào) (SQN)作為其輸入變量之一 , 保證了認(rèn)證消息的新鮮性 , 從而確保了密鑰的新鮮性 , 有效的防止了重放攻擊 。 生成認(rèn)證向量 AV的過程 3G( UMTS)認(rèn)證與密鑰協(xié)商協(xié)議 ④ SQN:序列號(hào) 。 最后 , ME與 VLR建立的共享加密密鑰是CK,數(shù)據(jù)完整性密鑰是 IK。 3G( UMTS)認(rèn)證與密鑰協(xié)商協(xié)議 ?(4)VLR接收到認(rèn)證向量后 , 將 RAND及 AUTN發(fā)送給 ME, 請(qǐng)求用戶產(chǎn)生認(rèn)證數(shù)據(jù) 。 其中 ,AV=RAND||XRES||CK||IK||AUTN。 3G系統(tǒng)的防范策略 ?(一 )實(shí)體認(rèn)證 ① 3G系統(tǒng)完成了網(wǎng)絡(luò)與用戶之間的雙向認(rèn)證 ② 3G系統(tǒng)增加了數(shù)據(jù)完整性 , 以防纂改信息等主動(dòng)攻擊 ③ 認(rèn)證令牌 AUTN中包括序列號(hào) SQN, 保證認(rèn)證最新性 ?(二 )身份保密 ① 使用臨時(shí)身份