基于802.1x/EAPoW的WLAN安全认证和漫游的研究与实现

来源 :苏州大学 | 被引量 : 0次 | 上传用户:Vanix
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线局域网WLAN技术的发展使人们摆脱了线缆的束缚,但IEEE 802.11中的有线等效保密协议WEP存在着不少漏洞,且WLAN传播信号具有开放性,使得WLAN的安全性问题日益突出。采用VPN方案须有额外的硬件,采用更强的加密方法(如DES)会花费更高且会与别的产品不相容。因此,IEEE工作组在2001年6月发布了802.1x协议,用于无线局域网的身份认证和密钥管理。此外,IEEE 802.11标准没有定义明确的漫游机制。目前,移动IP是公认的最好的支持主机移动的网络层解决方案。在WLAN环境中集成移动IP,即将安全性与移动性相整合,可以为无线用户提供更好的服务。基于这些背景,本文基于IEEE 802.1x/EAPoW协议设计并实现了校园无线局域网中的统一认证系统,并结合移动IP技术对WLAN环境中子网间漫游认证做了探讨。论文的具体研究和实现工作包括以下几个方面:具体分析了IEEE 802.1x协议的体系结构、认证流程,并详细分析了认证客户端,认证者AP和认证服务器三方面的工作原理与工作细节,重点讨论了WIN32平台下的认证客户端和Linux平台下的认证服务器的认证流程。设计并实现了EAP-MD5的认证方式,提供了认证客户端和认证服务器之间的单向认证。肯定了该认证方式的优点并指出其不足。设计并实现了EAP-TLS的认证方式,在此过程中分析并安装FreeRADIUS的开源软件,同时生成认证所需的证书。提供了认证客户端和认证服务器之间的双向认证。讨论了该认证方式所提供的安全性,并给出改进意见。集成了移动IP技术提供漫游认证的支持。对移动IP技术的原理进行详细的分析,重点分析了其中的区域注册机制,提出改进意见,设计了多层外地代理结构的快速区域注册方案。对系统的功能进行测试,并给出相关数据、分析和结论。测试结果表明,该系统能够实现WLAN环境中基于端口的安全身份认证。
其他文献
随着数据库应用的日益广泛和专用数据模型的不断发展,出现了专门应用于企业MIS开发的数据模型——域数据模型。然而目前还没有专门用于域数据模型的域数据库查询语言。本文在
目前,关于网络身份的问题日益突出,需要一个网络身份管理系统来解决。身份管理包含广泛的含义,对于企业来说,问题在于整合内部不同系统。对于互联网用户来说,他们需要毫不费力的管
基于燕京啤酒(桂林漓泉)股份有限公司的现状,建立四种实用模型对其进行研究。 模型一:燕京啤酒(桂林漓泉)股份有限公司现有四条主要生产啤酒线,可以在高低负荷下进行生产,高负
随着计算机和通信技术的发展以及移动设备的普及,原来单一、繁琐的有线电缆和网线接入已经无法满足人们对网络接入方式的需要,无线网络已成为人们生活的一部分,人们对移动办公的
密码技术和安全协议是保障通信安全的核心。随着分布式计算的飞速发展及新型高性能计算技术的出现,各种密码破解方法和安全协议攻击算法不断涌现,传统密码技术和安全协议正不断
近年来,随着计算机应用技术的迅速发展与普遍应用,以网络和多媒体技术为基础的网络教育逐渐改变着传统的教育模式。网络教育技术使得教育资源得到共享和优化,它扩大了教师的
三角形网格曲面参数化可以看作是该网格曲面和参数域之间的一个——映射。近年来,网格参数化的研究已经取得了一定的进展,出现了很多参数化方法。网格参数化的理想目标是参数域
文本分类是文本挖掘的基础与核心,是近年来数据挖掘和网络挖掘的一个研究热点,在传统的情报检索、网站索引体系结构的建立和Web信息检索等方面占有重要地位。文本自动分类技术
数据采集和存储技术的进步使得人们拥有数据的能力急剧提高,并且已有数据还在不断呈指数级的速度增长。隐藏在这些数据之后的更重要的信息是关于这些数据的整体特征的描述以及
机器人足球世界杯以多智能体系统(MAS)和分布式人工智能(DAI)为主要研究背景。其主要目的是通过提供一个标准的比赛平台,促进机器人学和人工智能的研究与发展。为了能让一个机