可证明安全的WAPI-XGl接入认证及快速切换协议

来源 :2007中国计算机大会 | 被引量 : 0次 | 上传用户:lajiub1987
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
考虑到不同的WLAN安全机制的并存,中国宽带无线IP标准工作组于2006.7.31颁布了新的WLAN国家安全标准WAPI-XG4.但是WAPI-XG1对快速切换过程中安全关联的建立并没有有效的解决方案,并且基于预共享密钥的认证协议不能保证前向保密性、易遭受字典攻击. 我们在WAPI-XG1基础上提出了一种新的接入认证协议和一种支持快速切换的安全关联建立协议.新的认证协议不需要改变WAPI-XG1的认证框架,并且把基于证书和共享密钥两种认证模式统一到同一个认证协议中.移动客户端STA在接入认证阶段除了和接入点AP建立会话密钥外,还与认证服务器ASU建立用于快速切换的密钥.当客户端发生切换的时候,只需和目的接入点运行新的快速切换安全关联建立协议,不需要重新认证和预认证。 我们对两方的密钥交换协议可证安全模型Canetti-Krawczyk模型进行了扩展,引入了可信第三方的概念并定义了其行为和能力以及由此产生的新的攻击方式.最后我们在扩展模型中证明:新的协议在ECDH假定成立的情况下是可证明安全的.并且在性能上新的协议比WAPI-XG1提高了运行效率,降低了协议复杂性,减少了设备接入时延。
其他文献
为解决企业信息化建设中的“信息孤岛”问题、治理混乱的数据环境,需要通过梳理业务流程,建立主题数据库,使采购、生产、销售、设计等各部门的数据流畅通,实现信息共享。本丈提出了基于实体亲和度的主题数据库的规划算法,在规划过程中引进了教学公式,实现了规划过程的半自动化,使整个建立主题数据库的过程更加严谨、规范和便捷,同时对于今后相关问题的研究和企业数据环境的改造与重建工作起到一定的指导作用。
多重序列比对在生物信息学中应用广泛,起着非常关键的作用。Kalign一种常见的多重序列比对算法,它使用Wu-Manber字符匹配算法来改善比对的质量和速度,对大量序列和距离较远的序列的比对有较明显的速度优势。然而由于对序列的距离估计不准导致比对的质量不高。本文提出了一种改进Kalign比对质量的算法,根据Kalign最初比对的结果,利用Scoredist方法计算出新的两两序列之间的距离,然后使用U
许多蛋白质通过与DNA分子相互作用而实现其功能,例如基因的调控与修复等。本文中我们从氨基酸的物化特征、残基的二级结构信息、蛋白质序列的进化信息等13种特征中选取出最优的特征组合:蛋白质残基的PI值、最低自由能、蛋白质序列的二级结构和进化信息--位置特异性打分矩阵值(PSSMs)。然后利用支持向量机(SVM)方法预测蛋白质序列中的DNA结合位点。其预测的准确率达到80.48%,敏感性72.88%,特
蛋白质折叠预测方法的难点主要在于优化计算问题。本文以Toy模型为基础,提出自适应分工微粒群优化算法。该算法构造了一种新的算法结构,通过建立“局部环境因数”模型,并利用集中式处理模式,动态分配全局勘探和局部开采子种群比例,有效地实现分工目的,平衡算法的局部和全局搜索能力。将自适应微粒群优化算法应用于蛋白质折叠预测问题中进行验证,实验结果表明,自适应粒子群优化算法比其他改进算法,在计算精度、效率、鲁棒
客户端缓存对于提高用户查询性能、减少服务器和客户端之间的数据传输开销具有重要作用,缓存中的实视图集合需要根据用户查询进行动态调整。已有的缓存管理策略,由于没有考虑用户在进行OLAP分析时的数据访问特性,因此在处理实视图动态选择问题时无法获得好的性能。本文提出了实化视图路径和实化视图树的概念,并以实化视图树作为客户端缓存中的实视图的组织方式,并给出实化视图树的动态调整算法。实验证明,我们的方法能够比
分析了飞行模拟器视景仿真系统特点,提出了一种适用于大规模场景、基于物理的大气效果实时绘制方法。介绍了大气效果基本概念、实时绘制的简化模型和GPU加速方法;修正了光照模型,使大气散射效果随高度而变化;使用开源视景仿真软件OSG提供的shader API,实现了大场景单散射大气效果的实时绘制。结果表明,基于物理的大气效果绘制,能增加飞行模拟视景仿真的真实感。
在海量空间数据点四边形网格的生成的基础上,提出了网格的优化方法。详细论述了网格质量的定义,网格拓扑优化、几何优化和残留三角形网格单元合并的处理方法,简单的网格拓扑优化操作优化了局部网格的质量,复杂的网格优化过程达到整体的网格的优化效果,提高了网格的质量,给出了网格优化实例。
随着个人计算机与互联网络的发展和普及,传统的个人计算机资源管理方式已经不能很好地满足用户的实际需求.语义桌面的诞生为解决这一问题提供了一个有效的途径。我们应用语义桌面技术实现了一个原型系统--Ontobook,该系统改变目前的基于目录的资源管理方式,实现基于语义的资源管理方式,提高资源查找和定位的效率,并且能建立不同资源文件之间的语义联系,用户通过资源之间的语义关联更有效地处理个人业务,同时通过语
作业调度是计算网格中一个研究重点和热点。由于网格资源的异构性、动态性、分布性和自治性,使得如何调度作业以满足用户及系统的需求是一个极具挑战性的问题。本文在研究分析当前计算网格作业调度算法的基础上,提出了一种基于动态策略的自适应作业调度算法。并经试验证明,该方法不仅能有效地满足用户对作业执行的实时性,也能较好的均衡系统负载。
磁盘镜像(RAID1)是实现容错和提高数据可靠性一种通用方法。本文描述了四种磁盘镜像组织方法:基本镜像,组轮转分块,交叉分块和链式分块,通过定义磁盘状态的隶属函数并使用模糊状态的可靠性理论分析磁盘镜像系统的模糊可靠性。