可信无线接入认证模型的研究与设计

被引量 : 0次 | 上传用户:ss22ss33
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如今无线网络在人类社会中发挥着越来越重要的功能,人们对于无线网络的需求日益增加,然而,无线网络不安全因素的存在,使得人们对无线网络产生不信任,限制了无线网络的进一步发展。尤其是无线局域网WLAN现有技术无法提供可靠的安全接入保护导致许多潜在的用户对最终是否采用WLAN系统犹豫不决,这给WLAN的推广带来严重影响。可信计算的提出,为无线终端接入的安全问题提供了一个新的解决思路。可信计算的思想打破了以往以防守为主的被动式防御,变成了从终端入手的主动式防御。本文在分析WLAN网络特点、面临的安全威胁基础上,总结了WLAN的安全需求,对于目前主要的无线终端接入网络的身份认证协议,如IEEE 802.1x、802.11i以及我国自主研发的WAPI都依赖于外界对自身的信任,忽略了无线终端设备自身的安全性保护,介绍了可信计算相关概念和主要技术,分析并阐释了可信网络连接TNC的主要技术思想以及TNC体系结构中的信任链传递机制和完整性度量模型。论文的主要创新性工作如下:1.对TPM的核心服务TCS采用的Web服务发布方式进行了可信的评估建模。根据信任和声誉的定义以及它们之间的区别和联系,提出一个用于度量TCS服务间信任关系的信誉评估模型—TCSTR。给出了更加灵活的计算直接信任度方法,并且将声誉引入推荐信任的合成中,利用现有服务注册中心作为声誉存储实体,能够更好地体现信任的主观性和客观性的结合。通过仿真结果的分析,说明声誉度能够客观地反映出真实的实际情况。2.在TNC的体系结构基础上,针对我国自主制定的无线局域网国家标准WAPI-XG1中WAI的安全接入认证过程进一步研究,对该协议存在终端完整性安全隐患,引入完整性度量的思想,提出基于可信平台模块(TPM)的无线接入鉴别协议方案—TWAI。该方案利用TPM的本地保护和平台证实等功能来保证通信各个环节的安全可靠,并利用CK模型对其过程进行了安全性分析以及可信性分析和效率分析。分析结果表明,TWAI能够实现终端完整性保护、双向实体认证等安全目标,从而增强了WAI协议运行的安全性。
其他文献
<正>年近60的她,好像一个姗姗来迟,却终究要回来的老朋友。顺着那些文字,你会遇到30年前的台湾文学,60多年前的时代记忆,以及那个人们似懂非懂,又深爱不已的张爱玲……阔别张
为了适应财政改革和行政事业单位财务管理改革的需要,进一步规范行政事业单位会计核算行为,经过长达数年的深入调研、政策酝酿和反复修订,新的《行政单位会计制度》、《事业
本文将整个山西划分为中条山区、吕梁山区、太岳山区、太行山区和晋北地区,试图依据大量的地方志文献,通过历史文献考证法、图表法并结合实地调查,尽可能地复原清代山西森林
拉链在当代服装设计中的造型手段和应用形式,体现了拉链在服装设计中的独特作用和美感。在现代服饰文化中,服饰配件是设计师思维开发的重要环节。
<正>凡具有杀灭或抑制真菌生长或繁殖的药物称为抗真菌药(Antifungals),包括抗表浅部感染和深部真菌感染药。自第一个抗真菌药物两性霉素B问世以来,人类与真菌病的斗争已持续
校方应该从自我保护能力上对学生进行教育,让学生具备观察到危险的敏感,也知道远离危险的人群,具备应对危险的技能,甚至自救的能力,以及面对危险而不慌张的勇气。这样学生离
<正>秀兰·邓波儿交"男友"之后如果秀兰·邓波儿所演的是今天的电视系列剧,那该是什么样子?当然,假定邓波儿的年龄不变,依旧是不到10岁,她唱歌的氛围可能是摇滚乐。在今天的
目的:研究替格瑞洛联合急诊PCI治疗急性心肌梗死的心肌保护效应并探究可能的分子机制。方法:选择在我院接受急诊PCI治疗的急性心肌梗死患者84例进行研究,随机分为替格瑞洛组
目的 观察呼吸肌训练联合药物对中重度慢性阻塞性肺疾病(COPD)稳定期患者炎性细胞因子及生活质量的影响。方法 将87例中重度COPD稳定期患者随机分为康复训练组(n=51)和对照组(n=36
结合我国目前大学英语阅读教学中存在的问题,将合作学习法应用到大学英语阅读教学中来。提出了合作学习法在大学英语阅读教学的实施策略,并将笔者在合作学习法融入教学中的成