众所周知,在移动网络中,路由优化RO(Route Optimization)能够很好地解决移动网络中的"三角路由问题",从而优化整个网络。但也相应带来了地址绑定更新的安全问题。于是RFC3775提出了返回式路由过程协议RR(Return Routability Protocol)来保证路由优化的安全。本文在分析RR协议的安全漏洞基础上,提出了一种基于本地代理证书协议CBHA(Certificate Base On Home Agent)。该协议通过本地代理的公钥证书和签名向通信结点验证了移动结点的本地地址和临时地址的合法性,从而有效地保证了绑定更新BU(Bind Update)消息的安全性。