论文部分内容阅读
1990年无线局域网的出现,让人们一度以为完全取消电缆和线路连接方式的新时代即将来临。但是,事物的发展并不像预想的那么好,无线局域网的发展比较缓慢。安全漏洞是其不可忽略的一个影响因素。本文围绕GB15629.11无线局域网国家标准的安全接入技术展开研究,研究了基于GB15629.11无线局域网国家标准的安全理论和方法,对其安全架构、关联机制及各个功能模块进行了软件设计和实现。首先介绍了无线局域网的相关知识和相关标准,陈述由无线特性带来的安全问题。从体系结构、逻辑结构、服务定义以及具体帧的结构等角度深入探讨了GB15629.11国家标准,分析了无线站点STA接入网络的过程。其次分析了IEEE802.11标准既有的安全漏洞,介绍了旨在提高安全性能的GB15629.11国家标准的WAPI安全机制,这种安全机制由WAI和WPI两部份组成,WAI和WPI分别实现对用户身份的鉴别和对传输的数据加密,WAPI能为用户的WLAN提供全面的安全保护。然后介绍了WLAN的证书认证机制,着重介绍了PKI包含的技术、标准及体系结构和应用与发展。最后从细化无线站点STA一次接入无线局域网的流程开始,说明了实现仿真所包括的帧的定义,系统仿真图的设计,采用的核心技术,并给出了在Linux操作系统下STA和AP通过利用消息队列和共享内存实现通信的具体过程和使用openssl软件实现的证书颁发和吊销的一系列过程。