论文部分内容阅读
随着无线局域网络技术的日渐成熟和移动互联网的高速发展,越来越多的企业、商场和学校等场所开始部署和使用无线局域网络。然而,无线局域网络的无线传输特性使得它面临着比有线网络更多的安全威胁。无线局域网络安全问题将是未来几年研究的热点,所以,研究无线局域网络安全接入技术具有重大意义。本文分析了无线局域网络存在的安全问题,并对其安全接入技术进行了深入研究。首先研究了无线局域网络中的MitM攻击(Man-in-the-Middle attack)防范,接着提出了基于指纹特征的QR码认证技术,并把该技术应用到无线局域网络接入认证中。最后,设计与实现了某企业无线局域网络安全接入系统。本论文工作如下:论文第一章阐述了无线局域网络安全接入技术研究背景和意义;分析了无线局域网络标准和认证因素的国内外研究现状;最后介绍了本文的主要工作和论文结构安排。论文第二章详细介绍了无线局域网络中面临的安全威胁和接入认证相关协议与关键技术,包括802.1li标准、EAP协议和RADIUS协议。接着,对比了无线局域网络中常见的三种接入认证协议,对它们的优缺点进行了分析。论文第三章研究了无线局域网络MitM攻击防范。首先提出了无线局域网络中MitM攻击模型,并在采用EAP-TTLSvO/MS-CHAPv2认证方式的无线局域网络环境中对该模型进行了测试。然后,针对该MitM攻击,提出了基于双因素的动态口令技术和基于Hash链的双向认证协议分别解决用户首次认证和跨域认证中的MitM攻击。最后,对上述技术进行了测试和安全性分析。论文第四章结合指纹识别技术和QR码编解码技术,提出了基于指纹特征的QR码认证技术。首先介绍了QR码编解码技术和指纹识别技术,接着详细阐述了该认证技术中基于指纹特征的QR码生成流程和基于指纹特征的QR码认证流程,在该技术中采用了AES加密、数据摘要和base64编码来保证指纹特征向量的保密性和完整性。同时,对指纹特征向量进行了压缩编码,防止了因数据量过大导致的QR码难以读取。论文第五章设计并实现了某企业无线局域网络安全接入系统,该系统在PC客户端中引入了指纹认证,在Android客户端引入了QR码认证。完成了PC客户端软件、Android客户端软件和认证服务器软件的开发,并在基于控制器的企业无线局域网络环境中对系统进行实测。最后,根据测试结果对本系统进行了分析。论文第六章总结了本文的工作并展望了未来的研究方向。