基于802.1x的WLAN访问控制和密钥更新的研究与实现

来源 :苏州大学 | 被引量 : 0次 | 上传用户:su9989
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线局域网WLAN技术的发展丰富了网络接入方式,但基于IEEE 802.11协议的WLAN仍存在不少安全漏洞,使得WLAN安全性问题日益突出。因此,IEEE工作组分别于2001年6月、2004年6月推出802.1x协议和802.11i协议,用于加强WLAN身份认证和密钥管理的安全性。基于上述背景,本文以基于802.11协议的WLAN安全为研究对象。在规模较小但安全要求较高的无线局域网环境中,固定口令无法满足安全要求,本文结合OTP技术,提出了一种身份认证及密钥管理方案,该方案在提供双向身份认证的同时,也避免了复杂的证书机制;另外,本文还详细分析了RSN密钥体系,对RSN中GTK更新提出新的解决方案,在改进的LKH基础上以组播代替单播,无需用户存储过多密钥,仅需终端节点进行若干次散列运算,将GTK更新信息量由O (n)降至O (log(n)),提高了RSN密钥更新效率;最后,具体研究802.1x协议,详细分析了认证客户端、认证者AP和认证服务器三方面的工作原理与工作细节,设计并实现了Win32平台下的EAP-TTLS认证客户端和Linux平台下的认证服务器,并对系统功能进行测试,给出相关试验数据、分析和结论。本文目标主要在802.11i基础上加强WLAN安全,通过编程实现相关草案协议,并对解决组密钥快速有效更新问题做了有益尝试,相信对802.11i标准的研究有一定的价值与意义。
其他文献
在Web系统设计中,随着业务逻辑的越来越复杂,如何提高Web系统的执行效率、可复用性、可扩展性和可维护性,降低构建和维护的成本,一直是业界普遍关注的焦点。软件架构的建立是
制动器是汽车、摩托车等机动车辆不可或缺的重要部件,在车辆的减速、停车和泊车过程中起着重要的作用。它能够根据汽车、摩托车的行驶要求,强制汽车减速和停车,确保汽车安全停放,不至于在外力作用下滑移。制动器的质量直接影响到整车的质量以及驾驶员和路人的安全,因此制动器生产厂家十分关注改进制动器的生产和检测设备。但传统的制动器性能检测设备都只是将传感器等机电设备与计算机相结合,是以数值计算和信号处理为主要工作
机器学习是人工智能和计算机科学研究中的一个永恒课题。近些年,越来越多的研究者开始将数学的方法应用到机器学习领域,为机器学习的研究开辟了新的方法。李群机器学习从一提
随着信息技术的飞速发展和计算机应用水平的不断提高,面向医疗的新一代信息系统已由过去单纯的医院信息系统(Hospital Information System HIS)、放射信息系统(Radiological
新的网络协议的不断涌现以及网络流量成指数倍的增长,使得网络流量监测十分困难。有些Internet应用使用若干个端口或为其子事务动态分配端口号,而有些Internet应用程序使用相
无线传感器网络作为新兴的网络测控技术,是能够自主实现数据采集、融合和传输应用的智能网络应用系统。无线传感器网络使逻辑上的信息世界与真实的物理世界紧密结合,从而真正
强化学习是一种无监督的机器学习技术,能够利用不确定的环境奖赏发现最优的行为序列,实现动态环境下的在线学习,因此被广泛用于Agent的智能决策。Q学习算法是目前主流的强化
长期以来,人们对量子群进行了各种探讨,然而,大部分采用的都是纯群论或物理的方法,以致量子群的很多特性至今都还没有揭示出来。量子群作为经典李群、李代数的基本对称概念的推广
随着移动通信业的逐步发展,移动通信市场的竞争日益加剧,网络质量的好坏已成为网络运营商占领移动通信市场、把握成败的关键。TD-SCDMA作为我国第一个具有自主知识产权的第三
多协议标签交换MPLS(Multi-Protocol Label Switched)技术日益成为新一代骨干网络中的关键技术,而互联网的骨干网络是关系国计民生的重要战略资源,网络设施发生的故障或损毁,