基于OPNET的无线局域网安全认证协议的改进与仿真

被引量 : 0次 | 上传用户:jbue520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线局域网(WLAN)是计算机网络与无线通信技术相结合的产物,它使用无线信道来接入网络,为通信的移动化、个人化和多媒体应用提供了潜在的手段,并成为宽带无线接入的有效途径之一。然而,由于无线传输介质具有在一定范围内提供开放接入特性,WLAN的安全性已经成为一个非常严重的问题,如果不能很好地解决这些安全问题,无线局域网进一步的发展和推广必将受到极大的限制。本论文首先对IEEE802.11WLAN体系结构、服务及协议体系做了一些详细的研究,并构架了基本结构BSS进行性能仿真试验,讨论了无线局域网安全机制和存在的安全问题,对最常见的攻击方式拒绝服务攻击进行了分析及仿真,总结了拒绝服务攻击的特点,并提出了针对无线局域网拒绝服务攻击安全问题的解决方案,为安全机制的改进奠定了基础;接着对IEEE802.1X协议中可扩展认证协议EAP协议做了细致的研究,并指出了该认证协议的不足;然后讨论了WLAN安全分层结构中认证层上的认证方法EAP-TLS以及认证服务器的RADIUS协议,虽然EAP-TLS认证是基于客户端STA和RADIUS认证服务器的双向认证,并且在认证过程中采用了预先颁发的数字证书上的密钥,但并没有对选用的AP进行充分的验证,这会带来一定的安全隐患,同时在EAP-TLS认证的最后由AP发送给客户端STA的消息“EAP-Success”采用明文传送,容易被攻击者利用中断客户端STA与AP端的通信,进而导致引起遭到拒绝服务攻击。本论文针对上述存在的问题从三个方面对EAP-TLS进行了改进:(1)对所有在AP端和客户端STA传送的消息均使用密文的方式进行传送;(2)对AP端以及所有客户端STA进行双向认证;(3)增加一些状态确认来避免拒绝服务攻击。最后对改进后的认证方式进行模拟仿真和现有的IEEE802.1X/EAP-TLS认证方式进行比较,直观的说明了改进后的方案在防御无线DOS攻击上的优势。
其他文献
3G网络的发展和应用普及,丰富了移动通信服务的内容,给用户带来了诸多便利。越来越多的信息由3G网络承载,随之也带来网络安全方面许多新的问题。近期信令攻击引起了产业界和
买卖契约的效力是指买卖双方当事人在契约中的权利和义务。由于买卖是完全的双务契约,一方的权利就是他方的义务。因此,买卖契约的效力主要表现为买受人和出卖人的义务。权利
Z2CND18.12N奥氏体不锈钢是压水堆核电站稳压器波动管主要用钢,长期服役于高温、高压、腐蚀、辐照等恶劣环境,易在循环载荷作用下发生疲劳损伤。理解其疲劳损伤机理并评价其
近几年,有些地区疥疮流行,硫软膏仍为首选药物,门诊消耗量很大,每月需生产10%硫软膏80Kg,才能满足临床需要。
大黄鱼属于肉食性鱼类,是我国重要的海水经济鱼类品种之一。由于营养价值高、味道鲜美,深受消费者欢迎。由于过度捕捞,野生大黄鱼资源已基本枯竭。自上世纪80年代人工育苗的
本论文以废旧纺织品为原料,采用化学活化法制备活性炭,对制备工艺条件、活性炭表面物理化学性质的表征、活性炭吸附染料的动力学和热力学以及活性炭处理模拟印染废水进行了研
中央“一带一路”的倡议给中国与沿线各国在交通基础设施、贸易与投资、能源合作、区域一体化、人民币国际化等领域带来了共创共享的新时代。国家这一倡议的实施为公证行业迎
全球经济的发展和不可再生资源的稀缺性,燃料乙醇作为一种生物质能源引起人们广泛的关注。传统的生物质乙醇主要是利用粮食通过高温蒸煮发酵的方法生产,此法消耗大量粮食和大
太赫兹空间通信具有微波通信与光通信所不具备的突出优势,在未来高速率、大容量、高安全性和保密性的空间通信领域具有广泛的应用前景。弥补太赫兹空间通信的空白,掌握太赫兹