IKE应用于WLAN密钥协商的研究

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:fobbvb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无论是为防止恶意的破坏还是为保护自己的隐私这都需要对使用计算机网络的人们提供一定的安全服务,在现今最流行的TCP/IP协议簇的各个层次都有相应的安全措施。在数据链路层:WEP是802.11系统安全性的一部分,其目的是提供机密性和数据完整性,并通过拒绝所有非WEP信息包来保护对网络基础结构的访问,但WEP本身存在很多的缺陷,新一代安全标准IEEE802.11i针对WEP加密机制的各种缺陷做了多方面的改进定义了RSN的概念,增强了WLAN中的数据加密和认证性能。但在数据链路层的安全技术只能提供无线终端和无线访问加入点之间的链路安全,而在IP层提供的安全措施将无线局域网的安全扩展到了无线设备和有线终端之间。IEEE定义了IPSec安全体系结构是在IP层的一个增强性解决方案,它包括ESP,AH以及IKE。但IPSec体系主要是针对有线网络设计,并没有考虑到无线应用的特点,而且IPSec核心是DH(Diffile-Hellman)交换,采用的是I SAKMP的交换模式和公钥加密算法,结构复杂,计算量大。在无线应用中这些技术都不适合应用在数据处理能力相对较弱的无线终端设备上。考虑到IKE实现的功能和计算上的复杂性,我们借鉴了Kerberos的思想,提出一种在WLAN中使用的简化方案以简化IKE,即使用对称算法来实现各终端之间的身份认证和密钥协商。
其他文献
  本文提出了一种改进的基于分割的MT三维医学图像表面重建算法,该算法主要在以下几个方面对传统的MT算法做了改进:引入了分割的概念,以便对不同的生物组织采用不同的分割方法
随着计算机支持的协同工作技术广泛的应用,对支持协同工作的信息共享要求越来越高,不但要求对环境中分布的操作型数据协同共享,而且还需要对环境中分布的分析型数据协同共享。本
工作流管理系统(WfMS)自出现以来,在一定程度上推动了企事业生产和管理的发展,而反过来,企事业生产和管理的发展又对工作流管理系统提出了更高的要求。因此,为了满足企事业的
人们在图形图像方面的需求也不断增加,提出了科学计算可视化的概念。图形图像处理科学与技术逐步向其他学科领域渗透,并为其他学科所利用是科学发展的必然。在地质领域实现油气
推荐系统可以帮助用户发现感兴趣的信息,有效解决信息过载问题。它通过分析用户的历史行为,建立合适的预测模型预测用户的兴趣,从而给用户产生推荐。推荐系统的研究主要集中
脑电信号的研究是目前生命科学研究的热点之一。脑电图是诊断临床中枢神经性疾病的重要依据,它能帮助医护人员在一定程度上判断病情。脑电信号的检测与处理有十分严格的要求。
信息集成是社会信息化的重要工作之一,信息集成的基础是数据的采集。数据采集可以分为自动采集和人工采集两种方式。人工采集主要以软件来实现,自动采集往往用硬件设备处理。
随着互联网的快速发展,威胁网络安全的入侵行为成为不能忽视的问题。在这种情况下,将防火墙和入侵检测技术融合在一起的集成防御技术成为防御发展的新方向,“网络安全集成防御系
事件同步身份验证是一种一次性口令系统,它的实现特点是验证服务器处理每一次验证都需要把服务器和token两端的计数器调整到同步的状态。  本文的主要工作就是将运行在Windo
随着互联网技术的发展,数据增长的速度越来越快,实体解析的重要性也变得尤为突出。实体解析是将在同一个数据源或者不同数据源中,指向现实世界同一实体的元组识别出来并合并