论文部分内容阅读
随着移动互联网的高速发展,以及智能终端设备的层出不穷,用户对高速无线接入的需求也越来越大。早期以接入节点(AP)为中心的分布式无线局域网(WLAN)架构无法满足网络的管理性、安全性、移动性和扩展性方面的要求,暴露出了很多问题。另外由于无线局域网信道开放,使得攻击者能够很容易窃听、篡改并转发信息,使得无线局域网的安全问题成为阻碍其发展的另一重要因素。
研究生期间,有幸参与了实验室与神州数码网络有限公司统一无线交换机的研发工作,项目中主要负责统一无线交换机安全接入认证的研究与方案的实现。本文以神州数码统一无线交换系统为基础,在研究了无线局域网系统架构及面临的安全威胁后,设计和实现了一整套安全接入认证解决方案。该方案主要包括UWS、Hostapd和MAPD三个组成部分。具体来说,本文的主要内容包括以下几个方面:
1)深入分析无线局域网的安全机制。列出了无线局域网的安全问题以及面临的安全威胁,指出了现有安全机制的缺陷。
2)以公司自主研发的统一无线交换系统为基础,分析和比较了分布式无线局域网架构和集中式无线局域网架构的优缺点。指出了UWS controller-UWS-AP三级架构网络的优势,并且详细分析了此架构的组成及实现方式。
3)对无线局域网相关安全技术进行了分析和研究,追踪了无线局域网安全标准的发展过程,比较了各类无线局域网安全解决方案的优缺点。
4)结合作者参与的神州数码网络有限公司统一无线交换系统研发项目,将统一无线交换系统UWS Controller-UWS-AP三级架构及无线局域网安全解决方案在项目中得到了实施,并阐述了研发过程中遇到的问题。