无线局域网安全性研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:maxfree99999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于无线局域网(WLAN:Wireless Local Area Network)与有线网络相比具备移动性好、组网方便、运营成本低和投资回报率高等优势,加上近年来在覆盖范围、功率、带宽上取得了技术上的一些突破,目前其发展速度很快,是计算机网络领域的一个新的研究热点,广泛应用于各行各业,但由于无线信道的开放性使得无线局域网的安全性倍受关注,现有安全机制存在许多问题有待解决,安全问题成为无线局域网目前发展的主要障碍之一,因此为之进行理论与技术上的探索是非常必要的。  目前国内外无线局域网现有的安全机制存在以下技术难题:一是对于IEEE802.11无线局域网中存在重大安全缺陷的现存标准WEP(Wired Equivalent Privacy),目前还没有一个公认的可替代的安全标准;二是兼容性,目前的安全标准和草案所带来的互不兼容实际上已严重阻碍了无线局域网的发展。  无线局域网安全的框架模型SWIP(Secure WLAN in IP Layer)吸取了有线网中IPSec(Internet Protocol Security)协议的部分框架结构,以提供良好的机密性、完整性、数据源鉴别和抗重播性,针对IPSec在WLAN中应用的不足,SWIP在身份认证、密钥交换、安全策略控制以及由WLAN移动性所带来的跨安全域密钥共识方面进行了改进和功能扩展。  身份认证和密钥协商的安全性是网络系统安全的重要基础和前提,无线密钥交换协议WKE(Wireless Key Exchange)采用基于第三方认证体制来解决WLAN中无线用户和SWIP安全网关之间的身份认证和密钥协商,WKE还可以应用在到无线局域网的ad hoc模式中,可以为ad hoc模式提供一种集中控制管理的身份认证解决方案。理论分析和实验数据表明,WKE计算量小,可以提高无线用户和安全网关之间身份认证和密钥协商的执行效率,符合无线局域网移动设备的特点;在安全性方面通过采用BAN逻辑对WKE进行了形式化逻辑,证明了所设计的协议可以达到预期的安全目标,BAN逻辑证明了WKE的安全性。  在多个无线局域网互连的情况下,不同管理机构下移动台和认证服务器构成的安全域不同,如果一个安全域的用户需要访问其他安全域时,用户与异地安全域的密钥共识是一个有待解决的安全问题,多安全域间的密钥共识协议MKAP(Multi-Domain Key Agreement Protocol)解决了跨安全域访问时本地安全域的认证服务器与异地安全域认证服务器间的密钥共识以及移动用户与异地安全域的密钥共识,MKAP将跨安全域访问按基于本地的跨域访问和基于移动IP跨域访问两种情形分别提出了解决方案。考虑到移动用户使用的移动设备与本地认证服务器和异地认证服务器之间硬件条件的不对称性,MKAP采用对称密码体制和公钥密码体制相结合的方法,其中用户和异地认证服务器之间以本地认证服务器为密钥分发中心采用对称密码体制来实现密钥共识;而本地认证服务器和异地认证服务器之间采用带数字签名的Diffie-Hellman交换实现密钥共识,其安全性建立在计算离散对数的基础上,并通过数字签名避免了传统Diffie-Hellman交换存在的中间人攻击;MKAP与WKE一起完善了SWIP模型的密钥交换系统。  通过协议、算法、工作模式的组合,SWIP可以提供灵活多边的安全服务,采用形式化语言描述的三类安全策略需求子集可以用来描述这些安全服务。SWIP的CPN模型利用了有色Petri网对资源的丰富表达描述了SWIP的动态变化。对系统的状态和动作提供了明确的细节描述,为安全策略的配置和控制管理提供了有力的分析工具,该模型也可用于有线网。
其他文献
该文将描述一个面向运价信息领域的基于构件的应用软件系统-运价信息库,着重讨论实现中的几种关键技术,包括构件的事务管理、构件的安全管理、构件自身的管理等.该文是上海海
该文首先对与课题有关的理论及技术进行了综述,包括:计算机辅助教学(CAI)系统、WWW及其相关技术、Java语言及基相关技术.在C-ICAISBW的设计过程中,阐述了对原系统进行重新设
该论文介绍了军用地理信息系统的开发环境、该系统的总体框架和功能.
该论文较为系统的阐述了VLSI可靠性模拟与监测系统硬件建立与软件设计过程.以半导体参数测试仪HP4145为中心,通过IEEE488总结实现与计算机的连接,进而建立起可靠性监测与数据
面向对象设计模式不仅能改善软件灵活性、可扩展性和可维护性,而且还可以为管理者提供控制软件系统质量的手段。随着软件的日益庞大,人们需要有能通过自动分析从设计文档或者源
该文在对客户/服务器体系结构的基本概念及其技术理论,数据库的安全防范措施作了比较详细的阐述的基础上,提出了设计与实现一个客户/服务器体系结构的数据库应用系统的方法和
该文首先介绍了数据并行的概况,通过对设计并行程序中,划分、通信及映射的简单分析,引出了不规则问题,在解释不规则问题的同时,还分析了当前对不规则问题研究的现状.并提出了
该文从技术角度对企业网建设中若干问题进行了研究和探讨.主要包括:主干网技术(交换式快速以太网、FDDI和ATM),路由技术,网管技术和WWW技术.该文对企业网规划的理论问题和一
网络安全是目前国内外数据通信领域的一个重要研究方向,人们开始开发各种各样的网络安全技术来保证网络安全,目前国内外主要从事网络安全协议、数据加解密算法、网络防火墙、
该文是以广东省建设信息中心Intranet网(GPCIS)开发实践为基础的.GPCIS是一个典型的Intranet