无线局域网安全协议研究及在HostAP中的实现

来源 :北京工业大学 | 被引量 : 4次 | 上传用户:pww030
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线局域网由于其在网络构建及用户移动性等方面比有线网络更加方便、灵活和快捷,因此被广泛应用于经济、生活和科研等领域。然而无线局域网具有空间上的开放性,这就使它在安全方面所暴露出来的问题日渐突出,引起了人们的广泛关注。如果不能很好地解决存在的安全问题,无线局域网的进一步的发展和推广必将受到极大的限制。 本文在分析、总结IEEE 802.11无线局域网存在的各种安全问题的基础上,指出了相应的解决办法,以改善无线局域网的安全性能。确保无线局域网的安全主要从两方面进行考虑:加强认证技术和提高加密强度。本文主要从加强IEEE 802.11无线局域网的接入认证方面进行探讨,深入研究无线局域网安全接入的关键技术——认证和密钥管理。主要分析研究了IEEE 802.1x基于端口的访问控制协议、EAP可扩展认证协议、EAP/RADIUS协议和动态密钥管理协议,在此基础上提出了无线局域网的安全接入系统解决方案。本方案基于IEEE 802.1x认证框架,通过EAP-TLS认证方式来提供基于数字证书的双向验证,并采用动态密钥管理协议来实现通讯中会话密钥的产生和分发,从而实现了安全认证、密钥管理和认证数据的保密等安全功能。然后,在HostAP中设计和实现了认证和密钥管理模块,实现了本方案中的安全认证者系统。最后,结合自由软件Xsupplicant客户端和FreeRADIUS认证服务器构建测试系统,进行相关测试和验证。测试结果表明,文中提出的解决方案可以有效增强无线局域网中数据通信的安全,并且本文的研究工作为进一步研究和实现中国安全标准提供了可以借鉴的实际经验。
其他文献
H.264/AVC是ITU-T VCEG组织和ISO/IEC MPEG组织共同研究的新型视频压缩标准,是目前图像通信研究领域的热点问题之一。它可以在保证相同图像质量的前提下,比H.263(Baseline)和
为了应对日益激烈的商业竞争,企业需要在应用环境中使用更加高效的技术来整合已有的信息化资产和灵活地融合新的服务。面向服务体系结构的编程模型和方法学,以及集成企业服务的
近些年随着移动终端的逐渐普及,人们越来越喜欢使用无线网络来观看视频。在这种情况下,目前存在的无线通信技术和无线视频编码器已经无法满足日益增多的用户量的需求。无线通
随着信息技术的迅速发展, 计算机在考试系统中有了深入的应用。但现有的考试系统都只能对选择、判断等客观题进行自动批改,主观题的批改还是要由人工完成。因为文字类主观题的
本文来源于国家自然科学基金项目“基于流态复杂性测度的流量软测量模型及虚拟动态流量计”(项目编号60374042)。 近年来,随着流体传动及控制技术的快速发展,动态流量的测
线性判别分析(Linear Discriminant Analysis, LDA)是一种重要的子空间表示算法,并被广泛的应用于模式识别等众多领域。LDA旨在寻求一个最优子空间,使得投影至该空间的不同类别数
网络的发展和普及为人们的工作和生活提供了便利,但同时也带来了更多的安全隐患。蠕虫、病毒、间谍软件、DDoS攻击、垃圾邮件等,极大地困扰着人们,给我们的信息网络造成严重的破
在信息不断膨胀的今天,人们需要从大量数据中获取有效的知识,这使得智能信息处理成为了众多学者所面临的课题。在处理现实问题时,很难得到完全确定的数据,因此对不确定性条件下的
门禁系统主要用来实现对出/入口的安全控制,它属于身份认证系统的范畴。传统的门禁系统基本上属于单模式结构,使用者对钥匙模式没有任何选择,另外单模式门禁系统受到很多的限制,
干啥别干服务这一行餐馆服务生苦思冥想找出路王美娟,河北承德人,18岁的她。从学校毕业后,经人介绍去了一家餐馆,做起了服务生。俗话说得好,干啥也别干服务这一行,事儿多,难