论文部分内容阅读
随着无线局域网应用的普及,以及VoIP等即时通讯技术的兴起,对无线局域网的安全监管需求也日益迫切。目前大多数监管设备或软件主要针对有线网络,尽管已有一些无线局域网监管设备,但其存在监听范围小等诸多问题。本文结合国家信息产业部“无线局域网监管技术研究”项目,主要研究了分布式无线局域网远程监管技术。论文主要工作包括:
(1)无线局域网监管系统的体系结构和拦截模型。所提出的监管体系包括负责截获数据和对数据初步过滤的监管终端、可保障传输数据包和指令广域范围内安全传输的WLAN-X接口协议、以及按协议类型解析和复原的监管服务器。
(2)提出内嵌CDMA1x无线远程接入的监测终端模型:实现在任何地点、独立于被监听网的监测。
(3)深入分析和研究了无线局域网组成关键技术之一--无线保护接入技术(WPA)。无线保护接入技术(WPA)包括接入认证、加密、密钥管理、快速切换和漫游等相关安全协议和技术。通过对路由器均衡技术的讨论,比较了哈希门限算法,模N算法和最高随机权重算法的优缺点,最后提出了ECMP方案。
(4)参考数字蜂窝移动通信系统的警用接口设计,提出用X警用接口实现监测数据的安全传输,对WLAN-X接口帧格式、WLAN-X接口安全传输机制、以及WLAN-X接口在监管终端和监管服务器端的设计要求进行了简单分析。
(5)分析了协议解析部分的关键技术,包括FTP、HTTP、POP3、SMTP、TELNET等应用协议的解析与复原。在即时通讯技术的讨论中,分析了SIP协议架构以及QQ协议的加密算法,完成了VoIP,QQ,MSN等协议的解析。
(6)给出了无线局域网监管系统软件部分测试结果。测试结果表明:无线局域网监管系统能够进行有效监控,并且性能良好。