无线局域网中的安全策略分析与改进

被引量 : 0次 | 上传用户:yy695130028
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线通信和Internet技术的迅速发展给人们的生活方式和生活质量带来了巨大的变化,越来越多的用户希望在移动过程中高速接入Internet,无线局域网具有灵活的移动能力和足够高的传输速率,是当代无线通信的重要技术之一,随着应用的不断广泛,其安全问题也越来越突出,己成为一个研究热点。无线局域网中的数据通过高频无线电波传输,极易遭到窃听,而且在无线局域网环境中,有线网络的物理访问控制手段难以适用。为了不让安全问题成为制约无线局域网市场发展的瓶颈,1997年6月公布的IEEE 802.11中使用了WEP协议作为其加密机制,其目标是为WLAN提供与有线网络相同级别的安全保护,其中利用RC4算法作为其核心加密算法,同时用CRC提供校验,并且提供了两种认证方式,2001年5月802.11工作组领导成立了802.11i任务组,改由其专门负责制定WLAN的安全标准,IEEE 802.11i标准于2004年6月正式颁布,它从身份认证和数据保密等方面进行设计,包括了TKIP协议、CCMP协议、802.1x协议等,另外,2003年5月,我国提出了无线局域网国家标准GB15629.11,引入了全新的安全机制——无线局域网鉴别和保密基础结构WAPI。本论文首先研究了无线局域网已有的安全标准的工作原理,包括了IEEE 802.11中的安全机制、IEEE 802.11i标准以及WAPI标准,分别从身份认证、数据加密和数据完整性三个方面对每个标准进行了介绍。通过安全分析,我们说明了在其设计中存在的一系列缺陷,以及由此可能导致的一些攻击方式,尤其对身份认证协议进行了更详细的安全漏洞分析,然后针对这些安全漏洞,本文提出了一种新的认证协议——增强安全的无线认证协议EAP-WAPoES。该协议实行了双向身份认证,并且对AP进行认证,防止了假冒AP攻击,同时还进行安全的密钥协商和密钥确认,第三方无法获知加密密钥,另外,对用户的身份信息也进行了充分的保护,但是协议对STA、AP和AS三方的计算能力都有一定的要求,尤其是在AP和AS端需要进行多次的加密、解密、签名以及解签名运算,所以协议执行的整体效率还有待改进。另外,本文简单地研究了EAP-WAPoES协议的实现框架,分别给出了认证者模块和客户端模块的实现框架。
其他文献
一、安徽省淮河干流河道概况安徽省淮河干流上起洪河口,下至洪山头,全长418km,洪河口至正阳关段河道主槽平滩宽200m左右,堤内行水宽度达到1.5~2.0km,河底高程一般在19~12m,河
中国是一个统一的多民族国家,民族区域自治制度是我国的三大基本政治制度之一。民族自治地方政府不仅在国家的统一领导下承担着发展本地区经济、文化和各项社会事务的职责,还
对于深厚覆盖层上的土石坝,目前通常采用混凝土防渗墙作为垂直防渗设施。在土石坝填筑并蓄水时,防渗墙的受力非常复杂,目前大多采用有限元法分析防渗墙的应力和变形。然而,有限元
随着水电事业的迅速发展,水电站工程对环境的影响也受到了越来越多的关注。水电站工程的生态环境影响评价涵盖的方面较多,问题非常复杂,一直都是理论界的一个研究热点。就水电开
在刑事诉讼领域,侦查讯问程序动态地体现了侦查人员与犯罪嫌疑人之间围绕口供而进行的互动关系。在这种关系中,如何通过公开化的程序设计来平衡国家追诉犯罪与个人权利保障之
为避免城市化与机动化带来的交通拥堵、环境污染等问题,众多城市规划学者开始从城市空间结构上来研究城市交通问题,提出了组团式空间结构发展模式。然而,随着经济快速发展,各类交
渗流量是渗流控制的一项重要指标,准确预估渗流量是渗流计算分析的难题之一。本文根据实际工程应用的需要,深入研究了三维渗流有限元计算中渗流量的计算方法,提出了基于有限元法
毛泽东的青少年时代,在其伟大的一生中是一个非常重要的时期。为探索救国救民的理论,他经历了一条曲折而又充实的心路历程,最终选择了马克思主义。本文首先对早年毛泽东成长的环
2l世纪是中国经济进一步改革和发展的世纪。市场经济体制的完善、对外开放程度的提高、群众体育文化娱乐需求的增长为新世纪中国体育的发展奠定了坚实的基础。同时,北京举办2
加强对软土地基的研究,科学地选择软基处理方案,对于高速公路工程质量具有很重要的意义。本文以上海—瑞丽高速公路湖南湘潭—邵阳段(简称潭邵高速公路)软土路基的处理工程为背