异网漫游场景下5G电力虚拟专网认证协议密钥交换算法.pdf
《异网漫游场景下5G电力虚拟专网认证协议密钥交换算法.pdf》由会员分享,可在线阅读,更多相关《异网漫游场景下5G电力虚拟专网认证协议密钥交换算法.pdf(6页珍藏版)》请在咨信网上搜索。
1、2023 年 11 月第 19 卷 第 4 期系统仿真技术System Simulation TechnologyNov.,2023Vol.19,No.4异网漫游场景下5G电力虚拟专网认证协议密钥交换算法孟建*,李坤,程辉,侯路,徐群(国网山东省电力公司青岛供电公司,山东 青岛 266002)摘要:当前认证协议密钥交换算法主要依托于格理论,易受到传输信道互易性影响,导致算法安全性较低。本研究提出异网漫游场景下5G电力虚拟专网认证协议密钥交换算法。根据异网漫游场景下5G电力虚拟专网的总体互联架构及其形式化传输信道具有互易性影响,对认证协议共享私密信道进行估计,获取通信双方同一信道的估计值,并通过
2、计算预编码向量对密钥进行更新处理,将认证协议的密钥转化为序列密码,进而实现密钥交换。仿真结果表明,所提算法能够有效提高加密信息的传输安全性。关键词:异网漫游;5G;虚拟专网;认证协议;密钥交换Key Exchange Algorithm of 5G Electric Power Virtual Private Network Authentication Protocol for Cross Network RoamingMENG Jian*,LI Kun,CHENG Hui,HOU Lu,XU Qun(Qingdao Power Supply Company,State Grid Shand
3、ong Electric Power Company,Qingdao 266002,China)Abstract:At present,the key exchange algorithm of authentication protocol mainly depends on lattice theory,which is vulnerable to the influence of the reciprocity of transmission channel,resulting in low security of the algorithm.Therefore,the key exch
4、ange algorithm of 5G electric power virtual private network authentication protocol in different network roaming scenarios is proposed.According to the overall interconnection architecture of 5G electric power virtual private network in different network roaming scenarios,and the reciprocity of form
5、al transmission channel the shared private channel of the authentication protocol is estimated,the estimated value of the same channel of both communication parties is obtained.The key is updated by calculating the precoding vector,the updated key is transformed into a sequence cipher to encrypt,and
6、 finally the key exchange of the network authentication protocol is completed.The security performance of the proposed algorithm is verified by simulation and comparison experiments.Simulation results show that the proposed method has higher network information transmission security.Key words:cross-
7、network roaming;5G;virtual private network;authentication protocol;key exchange异网漫游可实现不同网络间的互联互通,利用组网技术、虚拟专网技术和5G技术能够保证互通实体间的业务与信息共享。在异网漫游场景下,传统的公钥密码体制面临着严重的安全威胁。为降低认证协议密钥交换的风险性,已有众多学者对此展开研究。文献 1 通过采集电力通信工程环境网络数据,使资助项目:国网山东省电力公司科技项目(520602220009)通信作者:孟建,E-mail:M中图分类号:TP13 文献标志码:A DOI:10.16812/31-194
8、5.2023.04.004系统仿真技术第 19 卷 第 4 期用公钥加密算法(RSA)对数据进行加密处理,并将加密后的数据存储在数据库中。RSA利用时间序列图挖掘法分析这些加密后的网络数据,识别异常网络流量行为,计算其平均相关系数,以便检测出网络攻击类型,但 RSA 算法存在较高的计算复杂性,导致较大的延迟。文献 2 引入了Logistic混沌映射来生成混沌序列,并通过 Merlay 状态机控制数据的时序,根据时序控制信号生成子密钥,并使用子密钥对多源异构数据进行正向、反向异或以及取模运算,从而实现扩频通信多源异构数据的加密。通过混沌映射生成的随机序列存在周期性,降低了加密的安全性。本研究针对
9、异网漫游场景下5G电力虚拟专网认证协议密钥交换算法进行探讨,根据异网漫游特点与5G虚拟专网的优势,生成一种具有保密性与认证性的密钥交换算法,进一步提高信息传输的安全性。1 异网漫游场景下5G电力虚拟专网认证协议密钥交换算法设计 1.1异网漫游场景下 5G 电力虚拟专网的总体互联架构异网漫游场景下5G电力虚拟专网主要通过信息化与智能化技术,采用组网技术、虚拟专网技术和5G技术实现异网漫游,以保证网络数据层与解析层之间的互联互通。异网漫游场景下5G虚拟专网的总体互联架构如图1所示。如图1所示,在信令网中,漫游网络与归属网络通过5G虚拟专网技术完成在该网络层面上的注册,根据信令代理(Intellig
10、ent-diameter routing agent,I-DRA)实现2个网络间的共享3;在数据业务网络中,数据网通过 IP 通路经 5G 与边界网关(Bordet gateway,BG)连接。在异网漫游网络中,为保证数据资源传输的速率,在信令网的数据解析层添加了实体数据库,以识别不同运营商的信令路由编码。异网漫游结合5G和虚拟专网技术满足了多个运营商共建共享的需求,具有成熟的网络部署条件。为保证私密通信、双方传输信息全过程的保密性与认证性,需要引入密钥交换机制,为私密通信过程进行加密和认证,为管理者提供加密使用的工作密钥记录4。根据图1网络互联的整体架构,本研究对网络认证协议密钥交换算法进行
11、设计。1.2认证协议共享私密信道估计在异网漫游场景下,5G电力虚拟专网认证协议的传输信道具有互易性,因此协议数据收发双方无法直接对通信信道做出估计,使得密钥交换的生成具有不确定性5。因此,在设计密钥交换算法之前,需要对认证协议共享私密信道的状态进行估计,估计步骤如图2所示。如图2所示,网路认证协议的发送方、接收方分别由A与B表示;YA为接收信号;YB为发送信号;YTA、YTB为更正的接收和发送信号;GA、GB为用户A和B的本地酉矩阵;XR为私密序列。信道估计算法的具体实施步骤如下。信息发送方即用户A在本地生成随机酉矩阵GA及私密序列XR,与此同时信息接收方即用户B准备好随注:I-DRA为信令代
12、理,BG为边界网关图1异网漫游场景下5G电力虚拟专网的总体互联架构Fig.1Overall interconnection architecture of 5G virtual private network for cross-network roaming图2认证协议共享私密信道估计流程Fig.2 The estimation process of shared private channel for authentication protocol314孟建,等:异网漫游场景下5G电力虚拟专网认证协议密钥交换算法机酉矩阵GB为后面的传输做准备。之后,用户A将其公共导频信号XA乘以GA,以及
13、私密序列XR发送出去6。这里的发送信号定义为XA=P0NAGACA(1)XR=P0NRGBCR(2)式(1)与(2)中,P0表示用户A位置的发送功率;NA、NR分别表示2个信号的传输长度;CA、CR表示正交矩阵。因此B的2个相关接收信号可以表示为YB=HB+WB XA(3)YTB=HB+GB XR(4)上式中,HB表示公钥指数;WB表示解密时间代价。在接收到用户A发送的信号之后,用户B需要反馈GAYB,于是用户A接收信号为YA=HACR+YBCA+YTB(5)式(5)中,HA表示加性高斯白噪声。由此用户A的接收序列为YTA=YAHA(6)当导频信号XA与XB足够长时,估计结果受到噪声的影响就会
14、很小7。用户A就可以获取信道的估计值,即ZA=-HA EA/YTA(7)式(7)中,-HA表示解密粒度的平均值;EA表示信息发送速率。与此同时,用户B利用用户A发送的导频信号,同样可以获取信道的估计值ZB,表示信道的预估值,即ZB=-HA(1-YTA)-1(8)用户A与用户B的认证协议共享私密信道估计计算公式为ZAB=()ZA-ZB ERmR(9)式(9)中,ER表示认证协议本单元参数;mR表示协议正确执行时的共享密钥。根据上述计算与分析,通过定义认证协议通信双方发送与接收私密序列和导频序列,计算相关接收信号的酉矩阵,获取信息传输双方各自的信道估计值。基于导频信号,得到2个用户同一信道的估计值
15、,实现了认证协议共享私密信道估计结果,便于后续初始密钥的更新与交换。1.3协议密钥更新密钥交换的前提是初始密钥的更新,由异网漫游控制模型提供安全性,并定义密钥的产生、本地化、形式化和更新,加密邮件内容并控制访问权限8。协议密钥的更新可以实现实体之间的时间同步和消息同步检查,防止消息重传输、错过传输、复制、延迟和拦截。为抵御中间人的攻击,在密钥更新过程中引入形式化的安全模型,对认证协议链路的安全性提供保障,实现密钥在网络模型中的安全更新9。更新过程如下。用户A选择一个随机数a,然后将更新密钥信息发送给用户B,发送的消息可表示为Ga=Tcavfc(10)式(10)中,Tc表示信道相干时间;v代表相
16、干时间的移动速度;fc为载波频率。用户B收到消息后,验证签名及包含签名信息的消息,验证公式为z=HGa+nZAB(11)式(11)中,H表示随机信道矩阵;Ga表示天线个数;n表示调制信号个数;ZAB表示共享信道估计。验证通过后,用户B向用户A返回申请密钥消息,用户A接收到签名消息后,对数据的非码本进行编码10,公式为D=z+V+z(12)式(12)中,表示对角阵;V+表示转置矩阵。编码完成后移除前会话标识的初始密钥,并计算数据预编码向量,即Um=exp(n+FD)(13)式(13)中,m表示预编码向量序号;F表示预编码矩阵集。由此得到通信双方的共享私密统一模数为fopt=argmaxUm(fi
17、)(14)式(14)中,fi表示第i个预编码本。由此得到认证协议密钥更新的计算公式为F()E=1mexp(2M)(15)式(15)中,m表示信道个数;M表示相邻2个独立分布的衰弱信道的相关系数;E表示协议初始密钥。通过安全验证发送端消息,并预编码数据的非码本,计算预编码向量,得到共享的私密随机值,以此更新认证协议密钥,可为密钥交换算法的生成提供便利条件。315系统仿真技术第 19 卷 第 4 期1.4密钥交换算法生成在现有认证协议初始密钥更新的基础上,本研究采用防火墙技术研究密钥交换算法,生成具有保密性与认证性的密钥交换算法11,其示意图如图3所示。上述算法具有良好的性能,可以有效阻止被动与主
18、动攻击。首先用户A利用更新后的密钥向用户B发送应答信息,则用户B接收到的验证签名可表示为RT=E(F()E UT)(16)式(16)中,E表示高斯随机复变量;F()E表示更新后的密钥;UT表示密钥模数;表示克罗内克积。根据密钥交换原理和通信双方的信道设置12,得到密钥交换算法的具体生成步骤如下。(1)假定私密通信双方A和B共同拥有一个初始公钥,并能够对用户的身份IDA、IDB进行加密保护,则用户A随机生成的素数N1也会随之被加密13,之后再将加密信息传送给B,B将同时收到加密信息RT和随机数N1。(2)B通过使用公钥PKA完成对加密信息与随机数的解密工作,并利用私钥对信息进行加密,待加密完成后
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 漫游 场景 电力 虚拟 认证 协议 密钥 交换 算法
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【自信****多点】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【自信****多点】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。