WAPI协议的分析及在WLAN集成认证平台中的实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:nibeibei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文来源于西安电子科技大学“211工程”标志性成果项目《宽带无线IP接入网络系统安全技术》。我们研究的《宽带无线网络集成认证平台》是它的一个子课题,研究的目的就是要向用户提供一个可供多种WLAN接入网络使用的客户端集成认证平台,实现不同接入网络间用户的集成认证、接入控制、密钥管理,不同模式间的通信不间断漫游与切换。该软件系统利用现有的标准协议802.1x,802.11i以及WAPI等来实现无线接入的安全控制,同时系统实现平台的可扩展性,能够将接入协议按照插件模块的方式组合到该平台中。本论文的研究重点在于对集成认证平台中的一个重要部分—WAPI协议进行分析及实现,具体进行了以下几点工作:详细介绍并分析了中国无线局域网国家标准WAPI,重点分析了WAI鉴别基础结构的安全接入控制原理、证书鉴别过程、单\组播密钥协商过程,以及WPI保密基础结构的工作模式、WPI的封装与解封装、加密算法等内容。在此基础上对WAPI协议进行了安全性分析,指出其中存在的一些问题,提出了WAI认证协议以及WAPI证书格式的改进方案,并论证了改进方案的可行性;详细描述了在WLAN集成认证平台中实现WAPI协议的关键技术。包括识别WAPI网络的流程、在IEEE 802.11b网卡上实现WAPI的条件、WAPI模块实现的具体流程及MIB安全相关管理信息库实现的编码等内容。通过搭建简单的无线网络环境,我们对系统性能进行了测试,从测试结果可见,系统能够正确的识别WAPI网络,并且能够调用正确的WAPI协议认证模块接入网络。
其他文献
股市预测是一项非常有挑战的任务。本文的理论基础是“有效市场假说”—在法律健全、功能良好、透明度高、竞争充分的股票市场,一切有价值的信息已经及时、准确、充分地反映在股价走势当中,简单的说就是“信息有效”。鉴于此,通过事件研究法建模事件与股价波动之间的隐含关系是合理的,基于事件信息推荐合适的股票买入,然后基于形态匹配选择恰当的时机卖出。本文主要包括三个研究点:事件检测,策略选股,择时抛售。事件检测是信
在无线通信技术快速发展、频谱资源匮乏与浪费的时代背景下,认知无线网络被认为是改善频谱资源利用率的一项关键技术。为了协调授权用户和非授权用户间的关系和改善频谱资源匮
随着针对应用层的网络攻击以及拒绝服务攻击的日益频繁和复杂化,目前防火墙技术面临的突出问题是:如何在提供复杂的应用层数据保护的同时,解决防火墙软件的平台无关性和可移植性
随着网络的高速发展,IP网络正在从当初单纯传送数据向可传送数据、语音、活动/静止图像的多媒体网络转变。从仅提供尽力(best-effort)服务向一个综合的或者拥有服务质量(Qual
经验模式分解(EMD)方法是Huang提出的一种新的信号处理方法,在非平稳信号分析方面有良好的性能。EMD方法是一种完全数据驱动的方法,它不依赖于傅立叶变换,而且具有多尺度特性
在网络攻击日益猖獗的今天,IP回溯技术对宏观网络攻击具有很强的威慑力。它追踪出的攻击路径信息可供网络专家研究网络攻击方式、弥补系统漏洞,并做出应急响应措施。但是IP攻击
随着网络技术、计算机远程教育的迅速发展、终身教育观念的普及,各高等学校迫切需要有科学、方便、完善的题库管理系统,作为积累题目、自动组卷、保存成卷、分析试卷的工具。题
近年来,随着宽带计算机网络技术的发展及视频技术的日趋成熟,IPTV应运而生。然而,视频具有带宽高、数据量大及实时性强的特征,这使得大量用户的同时点播常常造成网络带宽的瓶颈,网
随着电子政务的日益普及和广泛的应用,传统的行政事业运行模式正面临着严峻的挑战,如何以电子化、信息化的手段来提高其行政管理水平、行政效能和决策的准确性,从而更加科学有效
为解决日益增长的案件数量与有限的司法资源之间的矛盾,以及避免不同法官之间判罚尺度不统一导致的判决偏差,本文面向智慧检务,以刑事案件为研究对象,对基于计算机辅助的刑事