无线局域网安全架构及基于SSL VPN的访问控制研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:tsgistsgis
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着无线局域网技术的不断发展和应用场景的不断增多,其安全问题也受到越来越多的关注。由于WLAN采用射频无线电进行数据传输,难以采用物理控制措施,更易受到恶意攻击者的监听,这是802.11协议在实现上产生安全问题的根源。对传统无线局域网安全机制的研究主要包括:加密算法和认证方式。首先分析传统的无线局域网加密算法和认证机制存在的固有安全缺陷:加密算法WEP及其改进算法TKIP和802.11i的长远方案CCMP都只是从不同程度上提高数据的机密性;而各种传统的认证机制也只能对终端和接入点进行单向或双向的身份认证,并不能阻止非法终端或非法接入点入侵无线网络,而且大部分的认证都是基于硬件设备的认证,无法实现终端使用者对资源的细粒度授权访问。如何从整体上提升无线局域网的安全性和服务性能,实现不同受信远程终端用户对内网资源的授权安全访问,需要从数据机密性、完整性和合法性等方面综合考虑。在综合考虑了加密和认证缺陷的基础上,改进的无线局域网安全架构从网络结构角度考虑,采用基于SSL VPN的访问控制,一方面增加了无线AP管理组件和射频监控器RF增强传统无线网络的身份认证方式,另一方面通过安装软件SSL-Explorer实现SSL VPN网关进行对终端用户的接入控制和资源授权,很好的解决了终端用户的身份认证及对不同内网资源的授权访问,从整体上提升了WLAN数据传输的安全性。然后,结合实验分析了无线终端采用OTP认证方式接入内网的认证过程:采用第三方消息转发网关对终端用户进行SMS认证,提高了系统架构的灵活性,并能够缓解因移动终端设备在不同子网间漫游造成的接入安全问题。最后,对研究工作进行了总结并分析了无线局域网安全架构的SSL VPN实现方式中存在的缺陷,对后续研究工作进行了展望。
其他文献
计算机技术与网络技术的发展对存储系统提出了越来越高的要求,存储系统的I/O速度、存储容量、系统安全性和可用性等方面都面临极大的挑战。OBS(Object-Based Storage System,
随着信息技术的发展,人们已习惯于从互联网上获取各类信息,这得益于搜索引擎技术的发展。然而,搜索引擎仍然有一些问题没有解决。首先是用户检索时,相关信息返回太多且不精确
随着电子邮件的广泛应用,垃圾邮件的增长速度也越来越快。据vnunet.com报道,在未来几个月中,互联网垃圾邮件总数将足足翻一番,这将给系统的安全带来严重的威胁,给人们造成越
ICAI系统即智能计算机辅助教学系统,已经成为国际上计算机辅助教学研究的主要方向,它代表了一种新的教学思想和教学方式:模拟对象是老师,服务对象是学生,基于学习者特征、状态,跟踪
随着IP网络的快速发展,越来越多的业务将运行在开放、廉价的IP网络上。然而如何在“尽力而为”的IP网络上更加合理的利用资源,并为这些业务提供有保障、可测量、可控制的QoS成
考试是教学过程中一个极其重要的环节,而出卷是考试的重点,出卷如果仍然采用传统的手工方式就很难跟上时代的步伐,利用试卷辅助生成系统辅助试卷生成已成为计算机辅助教学中的一
目前,工业控制领域十分关注实时信息的运用,工业生产也同益朝着大型、高速、高效、集成与自动化方向发展。我们势必要引入更先进的控制手段和数据采集技术,来充分利用来自工
随着计算机技术和网络技术的迅速发展,数字多媒体信息在变得更容易获得的同时,也更容易遭受非法复制、伪造、篡改、侵权等攻击,而传统的基于密码学的安全措施对这些攻击显得
工作流是一种新兴的信息处理技术,主要用来帮助实现面向需求不断变化业务环境下的流程处理工作。其首要目标是实现过程的自动化处理,这些过程包含由人与以机器为基础的活动相
计算技术和无线通讯技术的发展与结合推动了移动计算技术的发展。在移动环境下,用户可以随时随地实现对信息的访问。由于用户的移动性,当用户从一个区域移动到另一个区域时,