无线局域网安全认证的关键技术——802.1X认证系统的研究与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:cn0531
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着无线局域网越来越广泛的应用,其安全问题成为最受关注的焦点之一.现今市场上,无线局域网(WLAN)的主流技术是IEEE802.11系列标准,但由于在安全方面存在严重的漏洞,无法提供可靠的安全.该课题作为863项目"无线局域网安全技术"的一部分,深入研究了WLAN安全认证的关键技术,架构了基于802.1X的认证体系结构,并使用软件编程实现了该体系结构中认证者和客户端的认证模块.论文首先介绍了802.11WLAN的基本知识,对WLAN的安全需求进行分析,接着介绍了802.11协议中所采用的安全技术并分析了其中存在的安全漏洞,从而阐述该文工作的必要性.接着,根据IEEE 802.11TGi任务组的草案建议,论文提出了无线局域网安全认证体系架构,详细讨论了实现这个安全认证体系的两大协议,EAP扩展认证协议和802.1x协议,论证了采取认证技术的必要性和科学性.EAP是PPP(Point-to-Point Protocol)认证中的一个通用协议,可以支持多种认证机制.论文分析整理了协议的工作流程、数据包格式,并通过具体的EAP-MD5,EAP-SIM等认证协议进行详细分析从而说明EAP的优点.IEEE 802.1X是一种基于端口的访问控制协议,论文介绍了基于该协议的认证过程以及协议的优点,作为安全认证的一部分,论文还介绍了密钥管理系统的协商流程以及消息封装的格式,说明了四步握手的过程.论文接着给出无线局域网安全认证系统802.1X认证者和客户端的实现,介绍了WLAN安全系统方案和实际组网结构,以及认证模块实现的状态机和软件流程,对于实现的关键技术也做了说明,另外还给出认证者和客户端的测试数据分析.最后,论文对自己的工作做了总结和展望.
其他文献
  多用户检测(MUD)是宽带CDMA通信系统中抗多址干扰的关键技术之一.该技术是在传统检测技术的基础上充分利用造成MAI的所有用户信号信息对单个用户的信息进行检测,具有良好
CDMA 1X的网络优化可分为分组网络的优化和无线网络的优化。数据在无线信道上传输时,受无线信号的覆盖(Ec/I、Rx)、切换、语音与数据业务关系等因素的影响,会出现延迟、带宽
本论文致力于无线定位技术中抗非视距(NLOS)误差算法的研究。通过分析国内外相关研究现状,本文对现有多种定位算法进行了分析。由于基于时间的TOA、TDOA和混合定位法是目前的
期刊
  本文介绍了VoIP的发展和VoIP的实现机制,对目前主要的两种VoIP控制协议H.323和SIP进行了介绍和比较,详细介绍了SIP协议的功能,结构和SIP请求与响应消息的构成,讨论了SIP的基
僵尸网络(Botnet)由被僵尸网络控制服务器(Botmaster)控制的僵尸主机(Bots)组成。它为其他的网络攻击(如分布式拒绝服务攻击、钓鱼网站、垃圾邮件、敏感信息窃取等)提供了一
期刊
  本文简要介绍了3GPP规范中的WLAN-UMTS互通体系结构,以及结构中使用的功能实体和参考点。在此基础上,描述了WLAN和UMTS集成网络系统结构的参考配置。  本文主要研究了集
期刊
期刊