无线局域网安全性能评估与测试技术研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:ddy110110520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线局域网技术凭借安装简单、可移动性强、更灵活和强大的扩展能力等优点,在移动互联网接入和移动通信中得到了广泛应用。无线局域网的安全问题日益受到人们的关注,主要表现在以下三个方面:1)就自身特点而言,由于无线局域网的传输介质为电磁波,易被捕获和被干扰;2)在安全机制方面,早期的WEP中使用的RC4算法存在致命弱点,后来使用的802.1x协议在认证过程中易受中间人攻击与拒绝服务攻击;3)从组网设备的角度来看,由于移动终端在计算能力、存储容量以及待机时间等方面的局限性,某些适用于有线网络的安全方案和安全技术难以应用于无线局域网。  因此,无线局域网必然会面对更多的安全威胁。本文的研究目的,是设计一个无线局域网安全性能测试平台,以实现对无线局域网及其组网设备安全机制的验证、安全性能的测试与评估。主要的研究工作如下:  (1)对802.11中使用的WEP、WPA和WPA2以及国标GB15629.11中使用的WAPI四种安全机制进行研究,对其中的加密和认证机制的原理做了分析,为测试环境的搭建与安全机制的验证提供理论基础;  (2)研究了针对无线局域网的主动测试技术与被动分析技术,将二者相结合并引入渗透测试的概念,提出了针对无线局域网的渗透测试方案,选择Metasploit作为框架,构建了攻击样本库,设计了相应的测试流程,作为测试平台中渗透测试子模块的实现基础;  (3)研究了风险评估的基本方法,针对渗透测试的特点,提出了基于漏洞库的评估方法,设计了基于CVE的无线局域网漏洞库,根据测试获取的信息,匹配库中的相应漏洞条目,通过测试结果进行验证,并借鉴CVSS评价体系对漏洞进行定量评估,作为测试平台中脆弱性分析子模块的实现基础;  (4)基于上述工作,设计了无线局域网安全性能测试平台,对系统架构、各模块设计与实现及系统工作流程做了详细描述。基于此测试平台,我们对不同的安全机制进行了验证,并对具体的攻击实例进行了测试。验证与测试结果表明,本测试平台能够根据实际应用需求建立相应的安全机制测试环境,客观有效地对不同组网设备进行测试。
其他文献
非刚性图像配准技术是数字图像处理中的一个重要的研究方向,在遥感图像分析和医学图像分析等领域有着广泛的应用。传统非刚性配准算法主要分为基于图像特征和基于图像灰度两
随着传感器技术、微电子技术、嵌入式处理技术以及无线通信技术的发展,横跨计算机与通信领域的无线传感器网络技术已成为目前的研究热点,并得到越来越广泛的应用。无线传感器网
无源雷达自身不发射信号,依靠外部辐射源实现对目标的探测或成像。现代通信的发展为无源雷达提供了更多的可用外部辐射源,如全球移动通信信号、卫星导航信号、无线网络信号等。
正交频分复用(Orthogonal Frequency Division Multiplexing, OFDM)是实现高速数据传输的一种有效手段,具有高频谱效率,高数据传输,抗多径能力强等优点,已经成为了4G的核心技
正交频分复用多址(OFDMA)技术已广泛应用于多个通信标准,并将成为第四代移动通信(4G)中的关键技术。对资源受限的通信系统,如何对资源进行合理的利用和分配显得尤为重要。本文
渔业无线通信系统的通信性能直接关系到出海作业渔民的人身财产安全。目前,我国渔业通信广泛采用SSB或FM模拟调制电台,技术水平较低。为此,本文针对下一代渔业全数字无线通信系
M2M(Machine to Machine)是物联网系统的一种主要应用模式。M2M系统的广泛及分布式应用迫切要求解决M2M设备本身和M2M网络中的安全问题,以建立有效的M2M安全体系。将可信计算
中国数字电视地面多媒体广播DTMB标准采用了我国自主研发的时域同步正交频分复用(TDS-OFDM)和级联(BCH-LDPC)纠错编码等关键技术,于2011年12月成为第四个地面数字电视国际标
摘要:井斜问题是油气钻井生产中一个非常重要的实际问题。井斜不仅造成很低的机械钻速,导致钻井周期长,钻井成本高,而且往往造成井身质量差,严重时导致中途填井重钻或报废,延长钻井周期,甚至达不到预定的勘探开发目的。所以,直井的井斜控制问题,不仅在理论上,而且在生产实践中都具有重要意义。  关键词:银参4井 井斜 钻具组合 钟摆钻具  银川盆地位于阿拉善地块、北祁连褶皱带与鄂尔多斯地块之间的南北向逆冲推覆
期刊
当下,无线通信的需求不断增长,物联网等无线通信技术飞速发展,加之固定频谱分配政策的限制,对日益短缺的频谱资源提出新的挑战,频谱紧张的局面变得更加严重。认知无线电技术应运而