WiMAX - 安全功能



WiMAX 系統從一開始就設計了強大的安全功能。該標準包含確保使用者資料隱私和防止未經授權訪問的最先進方法,並針對移動性進行了額外的協議最佳化。

安全由 WiMAX MAC 內部的隱私子層處理。WiMAX 安全的關鍵方面如下:

支援隱私

使用者資料使用經過驗證的魯棒性加密方案進行加密以提供隱私。支援 AES(高階加密標準)和 3DES(三重資料加密標準)。

用於派生密碼的 128 位或 256 位金鑰是在身份驗證階段生成的,並定期重新整理以提供額外的保護。

裝置/使用者身份驗證

WiMAX 提供了一種靈活的方法來對使用者站和使用者進行身份驗證,以防止未經授權的使用。身份驗證框架基於網際網路工程任務組 (IETF) EAP,支援各種憑據,例如使用者名稱/密碼、數字證書和智慧卡。

WiMAX 終端裝置內建 X.509 數字證書,其中包含其公鑰和 MAC 地址。WiMAX 運營商可以使用證書進行裝置身份驗證,並在其之上使用使用者名稱/密碼或智慧卡身份驗證進行使用者身份驗證。

靈活的金鑰管理協議

隱私和金鑰管理協議版本 2 (PKMv2) 用於安全地將金鑰材料從基站傳輸到移動站,定期重新授權和重新整理金鑰。

控制訊息的保護

空中控制訊息的完整性透過使用訊息摘要方案(例如基於 AES 的 CMAC 或基於 MD5 的 HMAC)來保護。

支援快速切換

為了支援快速切換,WiMAX 允許 MS 使用特定目標 BS 的預身份驗證以促進加速重新進入。

支援三方握手方案以最佳化重新身份驗證機制以支援快速切換,同時防止任何中間人攻擊。

廣告

© . All rights reserved.