无线局域网认证机制研究与实践探索

来源 :曲阜师范大学 | 被引量 : 0次 | 上传用户:woshiliuning
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于无线局域网具有部署方便、成本低、速度快、稳定性好等多种优点,自1999年IEEE802.11b标准颁布以来,在Wi-Fi组织的大力推动下,无线局域网得到了快速的发展和广泛的应用。但由于无线局域网利用电磁波在空气中发送和接受数据,数据传播范围难以控制,因此无线局域网面临着比有线网络更为严峻的安全问题。安全问题直接影响着WLAN走入信息化的核心舞台,在电子商务、电子政务、行业应用和企业信息化中发挥更大的作用。因此,研究无线局域网的安全机制,增强无线局域网的安全性能对无线局域网的发展具有重要意义,而身份认证则是实现安全的第一步。本文以无线局域网的认证机制为研究对象,第一部分首先介绍了无线局域网的起源、实现技术、工作模式及相关标准,对无线局域网的优缺点进行了分析。然后,对当前无线局网的认证机制,包括SSID、MAC地址过滤、WEP、802.1x及WAI进行了较为深入的研究,指出存在的问题。第二部分对802.1x认证机制进行了详细的研究,分析了IEEE802.1x协议、EAP协议及RADIUS协议的报文结构、执行过程等,并对MD5、TLS、LEAP、PEAP及TTLS等EAP的认证方法包括进行了分析与比较。经过分析认为TLS是最安全的认证方法,但部署成本较高,PEAP认证协议在灵活性、兼容性、稳定性以及易部署性方面占有明显优势,非常适合中小企业及校园网使用。第三部分在理论研究的基础上,结合校园网的建设,设计并开发了一个基于IEEE802.1x/EAP-PEAP的无线网络认证系统。该认证系统的服务器端采用Linux操作系统,使用著名的开源软件FreeRADIUS作为认证服务器,认证协议采用PEAP协议,服务器数字证书的签发和管理使用OpenSSL软件包,用户信息的存储采用MySQL数据库。在客户端方面,本文设计开发了一个802.1x认证客户端程序,将所有复杂的认证过程隐藏在一个简单友好的用户界面下。最后,论文对PEAP协议的执行过程进行了详细的分析,在此基础上指出其存在的缺点,即容易受到中间人攻击。随后,提出了几种可行的解决方案,并对其中的一种客户端和服务器验证方案的实现过程进行了详细的介绍。
其他文献
随着我省国有企业改革攻坚任务的完成,大多数企业初步建立起了现代企业制度。在新形势下,积极适应现代企业制度的要求,实现国有企业党建工作体制机制和制度的创新,对于不断增
创造能力来源于一般认知能力还是专门能力,换言之,是来源于乔姆斯基的普遍语法过程还是专门认知过程是语言学习研究的核心问题之一。本研究旨在探索在普遍认知框架下发散性思维
树木在生长的过程中,由于外界条件的影响,会产生明显的年轮。人类在生长的过程中,也会产生年轮,这种现象近年来引起生物科学家的兴趣。 Trees in the growth process, due t
幸福是人生的最终目标,所以追求幸福是每个人的权利。现在是一个开放的社会,人们对艺术的追求也越来越自由,所以艺术类的大学生也越来越受到整个社会的关注。受艺术熏陶的艺术类
本文以广西仫佬族婴幼儿家庭教育传统为研究对象,立足于丰富的民族学资料,采用文献研究法,对仫佬族婴幼儿家庭教育传统进行较为系统的梳理,并运用家庭教育学和发展心理学理论对其
进入新世纪,探究教学以其独特的教育价值和魅力,日益成为大家所共同关注和积极倡导的一种教学方式。我国新一轮课程改革将科学探究确定为小学科学教育的五大内容标准之一,同时,探
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
期刊
改革开放后,我国社会进入转型期,多元文化的冲突越来越明显,文化冲突和文化变迁在教育中的影响开始显现。教育法在少数民族农村地区实施过程中出现了各种各样的问题,其中文化
教育必须适应社会的发展,适应学生的个性特点,这是新课程改革的基本理念。然而,语文作为各个教育阶段中的重要学科,初中阶段又是学生学习的黄金阶段,新课程改革的实施情况直