基于802.11i的WLAN安全认证机制研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:gyf2033
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前商用的无线局域网标准,大都存在严重的安全漏洞。为此IEEE最新制定了无线局域网安全标准802.11i,以解决无线局域网的安全隐患,提高无线局域网在安全方面的健壮性。IEEE802.11i基于RSN安全体系,在数据保护机制、认证机制和密钥管理等方面,应用CCMP、EAP-TLS、四步握手密钥协商等安全机制,给无线局域网提供了更加可信的安全保障。 本文在简要总结了无线局域网现行主要技术标准和安全现状的基础上,首先介绍了IEEE802.11现有的安全机制,分析802.11中的认证方式和WEP加密协议中存在的严重安全漏洞;然后具体分析了IEEE802.11iRSN安全体系,论证了RSN中的加密机制、认证机制和密钥管理机制在安全性和抗攻击性方面的提高与改善;最后基于研究与分析,本文认为综合考虑应用性与效率,以往主要依靠加密机制保障无线局域网安全的方式应予以改进,应侧重依靠经过安全验证的认证机制来实施无线局域网的安全防护,通过IEEE802.11iRSN中的安全措施来更新无线局域网现有的安全体系。 综合以上研究观点,本文在全面比较各种认证技术的安全强度及其标准化与开放程度的基础上,选择基于更具优势的EAP-TLS认证机制,设计了一种WLAN安全认证系统模型。文中给出了该安全认证系统相应认证模块的软件实现方案,并对该认证系统的安全性和适用性进行了相关论证。本文还对EAP-TLS认证协议的重要组成部分TLS协议进行了一定的分析,对TLS协议安全方面的某些漏洞进行了相应改进。
其他文献
超宽带(UWB)无线通信是近年来无线通信学术研究和实用化开发的技术热点,超宽带无线通信信号具有频谱很宽、功率谱密度极低、传输速率高、多址容量大等特点。在频谱资源日益紧
本文的工作主要是研究一种有效可行的基于形状的三维模型检索算法,检索的有效性是指其在检索的速度和质量等方面能够达到令人满意的效果。 文中提出了一种基于法向投影矩的
JNDI(Java Naming and Directory Interface)是JAVA平台的一个标准扩展,提供了一组接口和类。JNDI独立于任何具体的名字和目录服务实现,使应用程序能够通过统一的方式访问多
网络在如今的企业信息化的过程中扮演着越来越重要的角色,基于网络的应用越来越多,而需要使用这些网络应用的用户也越来越多。在企业的管理信息系统的最初阶段,大部分企业只
信息化的发展,使数据成为核心资源。在许多应用中,不可避免的会遇到远程数据交换的问题。为了解决远程数据交换给系统带来的复杂性,业界提出了许多方案,使程序员能方便的进行远程
目前,第三代移动通信的发展在国内备受关注,相对于2G网络,3G网络规模将更为庞大,业务种类更为繁多,设备也越来越复杂。为了确保电信网络的正常运转,提高网络的可靠性、易用性
随着我国正式加入WTO,企业所面临的竞争形势也更加严峻,企业信息化的程度的高低对企业的生存竞争和发展变得更加重要,甚至起着决定性的作用。然而在知识经济时代,随着信息技
学位
无线传感器网络是由大量部署在监控区域的传感器节点组成的一种能量受限的自组织多跳网络。节点的密集分布造成了相邻节点采集得到的数据存在大量的数据冗余,而传感器节点的
随着网络通信技术的发展,在线应用程序被越来越广泛地使用,其中可能存在的安全问题也被人们越来越重视,因此对网络通信协议的分析变得至关重要。而为了保护自身数据不被破坏或泄