基于IPSec的无线局域网安全研究与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:neoo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线局域网技术以其灵活、可扩展性、实时性和低成本的优点获到了广泛的成功。但是,无线局域网媒体有信道开放的特点,存在比有线网更加严重的安全隐患,如不加以解决,势必对无线网的应用带来严重问题。对于无线网安全技术的研究,国际上先后研究了多种技术,从最初的WEP协议,改进的安全协议IEEE802.11i,到我国自主知识产权的WAPI(WLANAuthenticationandPrivacyInfrastruture)协议,以及IPSecVPN技术等,由于WEP等协议存在严重的安全缺陷,WAPI实施还比较困难,应用效果并不理想,而IPSec与系统内核集成后,有较好的数据加密效果,保证了WLAN通信安全! WLAN存在的主要安全安全威胁集中体现在认证与加密两方面。目前广泛应用的WLAN安全协议——WEP,在其原理与算法方面,存在着严重缺陷,而针对WEP改进的安全协议WPA以及802.11i、WAPI协议等,也存在安全或者应用方面的不足。在此基础上,提出了另一种WI_AN安全解决方案:将IPSec协议与系统内核心集成,形成IPSecVPN隧道,提高了数据认证与加密性能。分析了IPSec协议的体系结构,给出了用IPSec解决WLAN安全问题的理论模型,阐述了其主要功能模块的功能与实现方法,包括AH、ESP、IKE协议在Linux系统中的实现。 对上述实现搭建了一个简单测试环境,进行了性能测试,效果良好,有效保证了数据安全。
其他文献
均质压燃(HCCI)是目前内燃机燃烧领域的研究热点。HCCI是以预混合燃烧和低温反应为特征的燃烧方式。采用HCCI可以有效降低柴油机的NOx和碳烟排放,并提高内燃机的循环热效率。H
建立数据仓库时,集成的数据是进一步分析、统计和数据挖掘的基础。另外,数据仓库中的数据必须是共享、可重用的,而不是造成了新的信息孤岛。而数据仓库中现有的ETL方案只能在语
二维条码技术是当前研究和应用的一个活跃领域,产业界与研究界在这一领域的工作正在不断地拓展与加深。除传统的商贸、制造业、医疗卫生、物流等行业外,二维条码技术的新的应用
在当今的网络监控、电信数据管理、传感器数据监控等应用中,数据采取的是多维的、连续的、快速的、随时间变化的流式数据的形式,对数据的访问也是多次和连续的,并要求即时的响应
随着社会的发展,人们对安全验证方面的需要也日益迫切,人脸识别作为一种基于生物特征的识别技术成为了模式识别领域内的研究热点。它涉及图像处理、生理学、计算机视觉等诸多
超连续谱产生现象是指超短脉冲在介质中传输时由于介质的非线性效应导致脉冲的光谱被极大地加宽。它在高速光通信领域有广泛的应用。而光子晶体光纤具有丰富的非线性效应,是
一致性问题一直以来都是文件系统研究方面的核心问题和热点问题。随着新型材料的开发,存储级内存以其接近内存的良好读写性能和类似于磁盘的非易失性而在存储系统中发挥着越来
忆阻器作为一种新型的电路元件,相比于传统存储元件具有无源性、低耗能、高密度以及非易失等特性。忆阻器具有依赖于历史状态的动态连续可变电阻,这种特性与生物突触的行为具有
为了提高软件的开发速度,构件的使用越来越广泛。为了确保整个系统的安全性和稳定性,作为构件的使用者,对构件的测试显得尤为重要。但是,目前对构件的测试多采用传统测试方法,由于
随着Web服务技术的发展,数据库同Web服务相结合,利用数据库强大的数据存储和管理能力,将其存储的数据以Web服务的形式提供给外部使用,或获取外部的数据到数据库中使用,已经成