【摘 要】
:
在对国内外无线局域网物理安全和协议安全研究进行综述的基础上,分析了IEEE802.11无线局域网存在的安全缺陷和典型无线局域网安全的改进方案,提出了基于IPSec VPN的无线局域
论文部分内容阅读
在对国内外无线局域网物理安全和协议安全研究进行综述的基础上,分析了IEEE802.11无线局域网存在的安全缺陷和典型无线局域网安全的改进方案,提出了基于IPSec VPN的无线局域网安全改进方案.分析了无线局域网的物理安全和协议安全机制,指出现有安全机制不足以保证数据的安全传输.在物理安全方面,静态的扩频码、明文传输的物理特征和MAC层设计的缺陷,导致无线局域网容易遭受DOS等网络攻击.在协议安全方面,WEP的算法和完整性检查值存在的缺陷,极其脆弱的认证,导致无线局域网数据传输的保密性、完整性和访问控制受到威胁.提出了使用IPSec VPN改进无线局域网安全的方案,并研究了方案在不同工作模式下的具体实现.新方案在IP层对通讯数据进行IPSec封装,能保证无线电波中数据传输的保密性、完整性和访问控制能力,具有源端验证和抗重播攻击能力,并能兼容不同的无线通讯设备.与典型的改进方案比较,IPSec VPN方案具有开放性、兼容性和扩展性的优势.建立了新方案的串行性能模型,通过分析影响新方案性能的两个主要因素,IPSec VPN系统和无线网卡,提出了改善性能的主要途径-----采用硬件提高VPN系统的加密速度,采用高速网卡提高传输速率.
其他文献
企业应用系统框架模型从应用单元维、业务要素维、系统分布维三个方向对系统进行层次建模,形成一个三维的总体架构.应用单元维以系统功能单元为基础,将公共业务单元和应用单
无线资源管理是无线通信网络中的关键技术和研究热点。本文针对无线资源管理中的接入控制、功率控制和垂直切换,引入演化博弈,构建相应的无线资源管理形式化博弈模型,对网络性能
联机事务处理性能评测工具DM-TPCC是根据TPC-C基准的要求设计并实现的.它被划分为数据装载、事务处理、事务特性的测试、结果统计几个模块分别实现.在数据装载模块中根据数据
今天,随着信息时代的到来,存在着大量的数字信息.它们的存在增加了我们获得信息的方式.但也存在下列问题:(1)由于信息提供商的不同,导致信息格式、检索方式、访问方式的不同,
嵌入式实时操作系统和数据库是嵌入式实时系统研制开发中的两个重要软件,它们的研究和开发对嵌入式实时系统的发展具有重要的意义.然而,目前常见的通用操作系统是基于提高系
无线Mesh网络由于组网灵活、成本低等特点,成为了下一代无线宽带接入的新型无线网络技术。随着微电子技术的发展和硬件生产成本的降低,多射频技术成为了WMNs提高网络带宽的一种
作者在通用入侵检测框架(CIDF)的基础上,建立了一种新的网络入侵检测系统模型,即基于分布式代理的网络入侵检测系统(DA-NIDS)来解决以上问题.该系统主要由探测代理、分析代理
在线社会网络作为一种复杂网络,具备了复杂网络的一些拓扑特性,如小世界效应、无标度行为和社区结构等。为了揭示在线社会网络的拓扑特性、社区结构和演化规律,也为了更深刻地理
无线Mesh网络融合了传统ad-hoc网络和传统无线网络的技术特点,以多跳、自组织、自适应、自愈合的方式,为用户提供动态的接入服务。路由协议对于无线Mesh网络的性能影响巨大,是无
由国际OMG组织提出的CORBA体系结构是提出最早也是目前最完善的分布式体系结构,CORBA体系结构提供了良好的跨语言性,底层可用任何CORBA规范支持的语言如C++、Java、Pascal等