یک روش احراز هویت و توافق کلید نشست امن در شبکه های سیار سراسری با حفظ گمنامی کاربر
- سال انتشار: 1398
- محل انتشار: فصلنامه مهندسی برق دانشگاه تبریز، دوره: 49، شماره: 3
- کد COI اختصاصی: JR_TJEE-49-3_002
- زبان مقاله: فارسی
- تعداد مشاهده: 241
نویسندگان
دانشکده مهندسی کامپیوتر- دانشگاه بین المللی امام رضا (ع)
دانشکده مهندسی کامپیوتر- دانشگاه بین المللی امام رضا (ع)
چکیده
در سال های اخیر شبکه های سیار سراسری رشد سریع و چشم گیری را به خود اختصاص داده اند و دستگاه های تلفن همراه هوشمند، به ابزاری کاربردی و حتی حیاتی برای کاربران تبدیل شده است. همچنین، خدمات رومینگ دستگاه های تلفن همراه هوشمند این امکان را فراهم می آورد تا کاربران بتوانند در خارج از محدوده جغرافیایی تحت پوشش شبکه اپراتور مرجع و با استفاده از شبکه اپراتورهای کمکی، اطلاعات خود را با دیگران به اشتراک بگذارند. در این مقاله، ابتدا اثبات می شود که روش هایی که تاکنون در این زمینه پیشنهادشده اند نه تنها در مقابل برخی از حملات ازجمله حمله تکرار، حمله داخلی، حمله جعل هویت کاربر، اپراتور مرجع و اپراتور کمکی و حمله منع سرویس آسیب پذیرند، بلکه برخی ویژگی های امنیتی ازجمله گمنامی و عدم ردیابی کاربر، احراز هویت متقابل، محرمانگی کامل روبه جلو و امنیت کلید نشست را فراهم نمی آورند. سپس، یک طرح احراز هویت مبتنی بر کارت هوشمند برای شبکه های سیار سراسری ارائه می شود که نه تنها ضعف های امنیتی موجود در طرح های پیشین را برطرف می سازد، بلکه احراز هویت متقابل میان هر سه موجودیت (کاربر، اپراتور مرجع و اپراتور کمکی) را به همراه حفظ گمنامی کاربر نیز فراهم می کند. درنهایت، به مقایسه امنیت و کارایی طرح پیشنهادی با طرح های پیشین پرداخته شده است و نشان داده می شود که طرح پیشنهادی از امنیت و کارایی قابل قبولی برخوردار است.کلیدواژه ها
شبکه های سیار سراسری, خدمات رومینگ, توافق کلید, احراز هویت متقابل, گمنامی, غیرقابل ردیابی, کارت هوشمند, بیومتریک, رمزنگاری منحنی بیضویاطلاعات بیشتر در مورد COI
COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.
کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.