无线局域网中相关认证机制研究

来源 :长沙理工大学 | 被引量 : 6次 | 上传用户:zhouxin313333
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线局域网(WLAN)是目前无线网络技术的研究热点之一。由于支持用户高效率、高质量、低成本的移动接入,因此得到了非常广泛的应用,但同时开放的无线传输带来了比有线网络更多的安全问题。因此,确保无线局域网安全是目前迫切需要解决的问题。人们对无线局域网的安全需求主要包括数据的保密性和完整性,双向认证以及可用性等。目前基于802.11标准的无线局域网主要使用WEP机制来确保无线网的数据安全。由于设计时缺乏对安全问题的全面考虑,WEP存在着安全缺陷。随着无线局域网的发展,导致WEP已经无法满足安全需求。为了解决无线局域网安全问题,IEEE提出了改进的安全协议如TKIP协议、802.11i协议及中国的WAPI协议等。本文主要从加强安全认证方面对802.11协议进行研究。首先分析无线局域网的安全特点、安全机制、802.11协议和典型的拓扑结构;其次具体研究WEP协议,并详细分析WEP协议存在的五个主要安全问题:WEP的加密机制、信息认证码CRC、WEP协议的密钥管理、IV重用和身份认证,接下来从安全认证方面深入剖析802.11协议,分析了开放式和共享式认证的安全特性;本文最后重点对802.11i中的基于802.1x协议的身份认证进行研究,并采用Bellare-Rogaway模型分析方法对802.1x协议进行形式化描述;对当今流行的EAP-TLS认证机制进行形式化分析后,指出EAP-TLS协议中存在中间人攻击问题,特此提出一种EAP-TLS认证增强协议,用BAN逻辑证明增强协议的安全性与完整性,同时设计实验表明在目前实验环境下EAP-TLS认证增强协议能有效抵制中间人攻击。
其他文献
计算机和网络的发展,数字电视的普及,使多媒体的传播变得更加快捷。数字媒体可以非常方便的被存储、复制和更改,并且不会有任何感官质量的影响,这也给盗版行为提供了方便。目前,全
采用单种生物特征建立识别系统进行身份识别存在很多不足,其中最突出的缺点就是这样的识别系统往往只能够满足一部分要求,而在另外一些方面则有缺陷,诸如注册失败等。由于采用了
随着嵌入式系统的广泛应用及发展,越来越多的嵌入式系统开始采用了操作系统。然而,嵌入式操作系统的安全性却始终被忽视,而与此对应的是越来越多的针对嵌入式系统的攻击。因
随着互联网的飞速发展及分布式计算的广泛应用,越来越多的分布应用系统通过目录服务实现网络资源的发布与查找。目前国内的目录服务大都参照X.500系列协议或LDAP协议进行实现
近年来,XML(Extensible Markup Language)己经成为互联网上数据发布和数据交换的事实标准并受到越来越多的关注。虽然XML查询技术己经取得一些研究成果,但由于XML文档自身的
虚拟机迁移是云计算中云云协作所需的关键技术,经典的虚拟机迁移策略在局域网环境中能很好地工作,如预拷贝迁移策略和后拷贝迁移策略,但广域网环境中网络带宽低且不稳定,传统
当今,全国各大城市正在大力发展城市公共交通事业,公交专家系统成为提高公交系统信息化、现代化的重要措施。公交专家系统在公交调度、线网优化方面都应该发挥其重要作用。蚁
人脸识别的理论与技术是近二十年来最为热门的研究领域之一。尽管人脸检测和识别方法取得了巨大发展,但是可变光照对人脸识别的影响,无论在理论、方法还是应用上,仍是一个亟待解
信息社会中手机及其它无线设备越来越多地走进普通老百姓的工作和生活中。现阶段的手机平台上的输入方法主要分为人工编码键盘输入法和手写识别输入法,无论哪种方法对于汉字
分形的概念是1975年由IBM公司的曼德尔布罗特(B.B.Mandelbrot)定义并开始发展的,分形理论作为从复杂的现象本身直接研究到其内在所具有的规律,它可描述自然界复杂的现象。如