无线局域网准入控制系统的研究与实现

来源 :吉林农业大学 | 被引量 : 0次 | 上传用户:luffyzero88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
802.11无线网络(WLAN)因为其适用性广、部署简单、使用方便、总体成本低等优点,应用范围不断扩大和深入,其技术更新不断加快。无线网络因其介质开放的特点,在诸多方面跟有线网络有着很大的不同,面临着更大的安全威胁。安全因素极大地影响着人们使用无线网络产品的态度,无线网络用户接入认证和无线侧的网络安全通信成为非常敏感的安全主题,这是WLAN研究的重要焦点,也是本文所研究的两大主题。随着802.1X认证协议的出台,WLAN的身份验证借助后台的认证服务器(如RADIUS服务器),实现了基于用户身份的安全认证,还提供了可靠的密钥管理的功能。本文首先根据WLAN安全性定义,从完整性、私密性和可用性3个方面对WLAN的安全威胁进行系统分析,在介绍802.11身份验证、访问控制和数据加密技术的基础上,对以802.1X为代表的WLAN安全解决方案进行了阐述,介绍了802.1X的最新版本——802.1X-2010。还指出了RADIUS为适应EAP认证所作出的改变。之后,在理论分析的基础上,结合应用需要,从系统拓扑、框架、认证流程和功能模块等方面对WLAN准入控制系统模型进行了阐述。接着,在系统模型的基础上,给出了基于HostAP的认证者系统状态机的实现,这也是本文的重点,这对改进AP的性能有一定的参考意义。这部分阐述了认证者PAE状态机、后端认证状态机、密钥管理状态机等的实现细节。随后通过安装和配置FreeRadius、OpenSSL、 MySql等,搭建实验平台,并在所实现的认证者系统上进行了基于公钥证书的EAP-TLS双向认证测试和其他实验。结果表明认证者系统能够与移动站和认证服务器正常通信,并实现了认证、密钥管理和认证数据的保密等功能。最后本文结合所提出的准入控制系统模型,还做了以下工作:(1) WLAN安全检测进行了一些研究,针对WLAN存在的典型的MAC地址欺骗,以及以此为基础的各种形式的DoS攻击,给出了一些检测方法。提出了基于移动站的无线分布式入侵检测系统的简化模型,它抽象为两个实体:工作站和网络管理端。通过定制的802.1X客户端软件,在认证过程中提交丰富的客户端信息,配合管理端更好地进行准入控制。该系统保证合法用户安全接入网络、保密通信之余,能分时地捕获网络中的其他数据流量,并根据管理端所下发的网络状态信息和异常筛选策略进行网络监控,及时上报可疑的网络行为给管理端,如存在非法的移动站或AP等。管理端则对异常信息进行汇总分析,并作出决策,把新的安全策略下发到移动终端。(2)根据需要对管理程序的功能做了一些设计。(3)研究了对AP进行管理的协议即AP-AC(?)司通信协议CAPWAP,并给出了开源无线控制器Coova Chilli的介绍和配置方法。
其他文献
放眼域外法治发达国家,行政诉讼立案登记制存在以法国为代表的"绝对模式"和以德国为代表的"相对模式",二者的不同在于诉的三阶层要件如何在阶段化的诉讼过程中被审查。我国行
环保型内燃机涡流磁化节能器是于2001年研制成的,它填补了我国该类产品的空白。2001年6月获得国家专利,后又荣获香港国际新技术新产品博览会金奖,2001年8月获《环保产品使用
对某军用电子机箱的固有频率从有限元分析和模态试验测试两个方面进行研究,并将理论分析结果和模态试验测试结果进行对比,确定了电子机箱的固有模态。为今后电子机箱的设计提
在以创新为驱动的发展理念下,大学生创新能力的培养及探索已成为高校人才培养的重要课题。创新不仅关系到学生的发展,更关系到学校的育人质量和社会对人才的需求。本文从创新
筷子是我国人们用餐的重要工具,幼儿在成长过程中,需要学会这一技能,以促进幼儿生活上的独立,锻炼幼儿精细动作能力,培养其多种感官的协调。中班幼儿正是学习筷子使用的关键
作为西北地区出现的第一条铁路干线,平绥铁路的开通极大地改善了西北地区的交通格局,使西北地区与内地之间物资和信息交流的速度和范围得到极大提升和拓展;在交通便利条件下,出于
河北邯郸文化资源丰富,具有“成语之都”之美名。目前,成语及典故文化的开发利用还比较粗犷,发展创意产业是其传承和促进当地经济的有效途径,符合时代潮流。本文基于成语及其典故
弗兰克·邦克·吉尔布雷斯生于1868年,美国著名的管理学家,在管理史上被称为“效率专家”。是动作研究的先驱。吉尔布雷斯对管理思想的主要贡献有以下几个方面:1、动作研究。这是吉尔
该文依据已有的棒球有限元分析模型(FEM),给出一种依据层接原理建立棒球有限元分析模型的方法,对棒球测试与棒球棒碰撞受力分析进行精确模拟,通过棒球建模模型能够准确地反应
电磁屏蔽是电子设备抗干扰的关键,机箱电磁屏蔽效能的好坏直接影响电子设备的电磁兼容性能。本文针对机箱上容易出现的电磁汇漏进行了分析,给出了相应的电磁屏蔽措施和设计方法