论文部分内容阅读
随着无线局域网技术的发展,大规模部署无线网络已经成为一种必然趋势。目前,实现IEEE802.11i标准中RSN安全规范是大规模部署安全的无线网络的最佳选择。集中式WLAN网络结构采用“瘦接入点”方式,提供了集中管理的模式,成为广泛研究的热点。本文主要针对集中式WLAN结构下无线网络的安全技术问题进行了研究。分析了IEEE802.11标准中WEP技术的安全缺陷、RSN网络的安全特性以及TKIP协议的封装原理。针对集中式WLAN结构,分析比较了三种MAC分割方式的优缺点。三种方式中,分离MAC方式提供更便利的管理模式,受到了大多数厂商的青睐。本文分析总结了大多数厂商采用的定义,结合TKIP协议,对RSN的MAC功能给出了一种新的分割方法。通过分割无线接入点的MAC功能,使其更适合于WLAN网络的大规模部署。设计了在新型集中式WLAN分离MAC架构下RSN网络的实现方案,实现了TKIP协议。详细阐述了软件在集中式设备中的实现,分别从系统结构、模块结构以及模块运行流程进行了阐述。最后给出了测试结果。软件系统测试结果表明实现RSN规范的TKIP协议较好地保证了无线网络的安全传输。本系统已经成功应用在宽带接入控制器上,可作为一种暂时的机密性解决方案。