论文部分内容阅读
本文回顾了WLAN已有的安全标准与技术,依据演化过程将其大致划分为三个阶段,以数据加密机制和认证机制为重点,对各阶段的代表标准与技术进行了介绍和分析,包括最新的安全标准802.11i标准。鉴于无线局域网现有的安全标准与技术不支持或者本身不直接支持双向认证,引入了公开密钥机制,并以一个实际的PKI系统为例对PKI(PublicKeyInfrastructure)原理、模型及体系进行了概要的介绍。最后,基于PKI的身份认证与无线局域网的结合,提出了基于共享密钥认证的改进认证协议,实现了双向认证。同时,对可用于WLAN的EAP-TLS协议进行了介绍。