无线局域网WEP协议的研究与改进

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:bafjeght
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
相对于有线网络来说,无线局域网WLAN具有灵活,易于网络规划和调整,故障定位容易等优点。但是通过空气为介质传输,使得所有无线设备都可能接收到信号,因此无线局域网的安全问题就显得尤为突出,针对这些问题,IEEE802工作组提出了有线等价协议(WEP)。WEP使用RC4算法进行数据加解密,采用CRC32保证数据的完整性,同时使用共享密钥方法进行身份认证。   WEP虽然在一定程度上解决了无线局域网的安全问题,但是同样具有密钥重用,弱密钥,无法保证数据完整性,易受到重用攻击,AP易被伪造等安全缺陷。针对这些缺陷,国内外学者提出不同的无线安全技术来加以改进。加解密技术主要包括TKIP和CCMP,身份认证技术主要包括基于RADIUS的EAP认证体系,以及我国自己的WAPI标准。   文章分析了TKIP和CCMP的机制。TKIP使用了MIC机制,每包密钥生成和加长的IV来解决WEP的安全问题,但因为仍然使用RC4算法,只能作为一种过渡的协议,且同样存在一些安全问题。CCMP是无线安全最终解决方案RSN体系提出的加解密机制,能较好地解决无线安全问题,但因为使用了AES算法,完全摒弃了WEP的机制,因此无法与使用WEP的无线设备相兼容,同时AES对硬件要求较高也是一个阻碍其推广的因素。   因此本文在同时考虑安全性与兼容性的前提下,借鉴TKIP机制,在仍然使用RC4算法的基础上,提出了一个改进的WEP协议,从身份认证,密钥管理和数据加解密三个模块对WEP进行了改进,能较好的解决WEP的安全问题,同时相对于TKIP来说,改进WEP在身份认证和密钥更新周期上有所优化,而相对于RSN来说,它保持了与传统设备的兼容性。   在身份认证模块中,分析了EAP认证体系和我国自己的WAPI标准,阐述了二者的认证流程,指出了各自的优缺点,并在此基础上加以一定的改进。最后通过表格的形式对各种认证技术进行了一个综合性的对比分析,指出改进WAI作为模块的身份认证技术。   在密钥管理模块中,选择AP作为密钥服务器,通过随机数生成器随机生成密钥,然后使用MD5散列算法生成新的密钥,并定期对密钥进行更新。文章分析了传统IV机制下的密钥更新周期,指出过于频繁的密钥更新对硬件压力过大,因此考虑对更新周期进行延长。文章结合两种IV机制,提出一种新的分区随机IV机制,并在新IV机制下探讨了根据给出的可接受碰撞次数,密钥更新周期的最优化问题,并给出了详细的推导过程。最后得出结论,在允许一定的碰撞次数时,相比于完全随机机制,采用新的IV机制可以使得密钥更新周期得以延长。   在数据加解密模块中,根据密钥管理模块的管理机制和分区随机IV机制,在TKIP的加解密流程上进行一些改进,保留24位的IV,移除了KeyID字段,ExtIV字段以及TSC,同时增加了IV的分区号和分区计数器来防止重放攻击。最后给出了改进WEP的数据帧和加解密流程图。   应该指出的是,本文提出的改进WEP协议和TKIP一样,只是在考虑兼容性情况下提出的一个过渡协议,并非完美的解决方案。在不考虑兼容性的前提下,只有完全摒弃了WEP和RC4算法的RSN体系才是无线局域网安全的最终解决方案。
其他文献
随着第三代移动通信系统和无线接入网络的研究进展,流媒体正逐步成为无线通信的主要业务。然而,无线网络和有线网络的拥塞、无线信道高的误码率、终端用户的异构性等因素使得流
腹膜透析做为治疗尿毒症的一种方法被越来越多的患者所接受.腹膜透析是一种居家治疗尿毒症的有效方法,所以患者在住院期间需要详细的学习腹膜透析的相关知识并接受相应的培训
形状在人的视觉系统中起着关键作用,是识别物体的关键特征。由于形状的非线性特性和人的视觉系统的主观性,基于形状的机器识别系统的性能和人的识别系统还有很大的差距。幸运的
影响分娩的主要因素为产力、产道、胎儿及精神心理因素.在以往的教材中只提道产力、产道、胎儿因素.近几年,人们开始重视精神心理因素,在分娩过程中所起的作用是不可忽视的,
急性心肌梗塞是由于冠状动脉急性闭塞,使部分心肌严重持久的缺血而发生的局部坏死.病性险恶,常因并发心源性休克,左心衰竭,心律失常等合并症死亡.所以急性心肌梗塞的护理极为
人类社会高速发展,而人类的生存环境却在日益恶化。随着恶化的环境带来的各种各样的危害,人们已经意识到保护生存环境的重要性和必要性。甲烷是常用的燃气成分之一,它既是煤矿瓦
随着医学护理模式的转变及责任制护理的广泛开展,现代护理模式已明显体现出生物心理社会医学模式的特点,心理护理越来越受到重视并成为护理行业中不可缺少的一项特殊护理.
随着社会经济和科学技术的发展,视频监视系统得到越来越广泛的应用,然而传统的视频监视系统有其限制,它不能部署在那些没有有线网络接入或者要求监视终端移动方便的场合。同时,移
论文重点研究了数字信号的各种特征。其中信号的调制全部采用正交调制,包括有MASK、MFSK、MSK、MPSK、π/4_QPSK、QAM等。对信号解调采用模式识别的方法:即通过提取信号的瞬
输血作为临床治疗手段已有百年历史,随着医学技术水平的提高,临床用血量日益增多,安全输血已成为当今输血领域内的重要课题.输血并非绝对安全,它不仅能发生多种不良反应,而且