IEEE802.11i安全分析和改进设计

来源 :苏州大学 | 被引量 : 0次 | 上传用户:sa753159
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线局域网是无线通信领域发展最有前景的领域,但由于其使用的通信媒体具有开放性的特点,使得它更容易遭受各种攻击。建立与完善一种可靠的面向无线网的安全标准成为亟待解决的关键问题。无线局域网的安全协议标准正从802.11向802.11i过渡。本文在简单回顾802.11协议的基础上对802.11i协议从安全能力发现、认证和访问控制、动态密钥管理和安全数据传输这几个方面进行了全面的分析和研究。研究表明,当采用CCMP协议时,数据的保密性和完整性得到了大大的加强。另外,由802.1x认证和密钥管理组合起来的认证过程对设备进行了双向认证,并产生新的会话密钥用于数据的传输。综合起来,802.11i从加密和认证等方面显著地加强了无线局域网的安全性能。但802.11i也存在着在实用中可能产生的安全漏洞。本文主要(?)该协议未受保护的管理帧和控制帧进行研究,分析了源于该漏洞的两种攻击方法:认证阶段的中间人攻击、四步握手阶段的拒绝服务攻击。针对认证阶段的中间人攻击本文提出新的基于隧道的改进认证方法。并在liunx环境下利用开源代码hostap、freeradius等构建了802.1x/EAP-TTLS认证服务器平台,设计了一个基于EAP-TTLS的客户请求端,验证了基于隧道认证的可行性。针对拒绝服务攻击,本文在研究他人提出的两种改进方案的基础上,提出新的基于数字信封加密的改进方案,通过同时使用PMK加密和公钥加密来实现安全传递产生PTK的参数和身份鉴别的目的。本课题的研究成果为802.11i安全标准的不断完善提供了理论分析的依据和有效的改进建议,可促进该协议体系的不断发展。
其他文献
随着计算机技术、通信技术、集成电路技术和控制技术的发展,传统的工业控制领域正经历着一场前所未有的变革,开始向网络化方向发展。本文即从未来工业控制网络发展的需要出发,设
利用立体模型来帮助学生培养空间想象能力和形象思维能力是工程制图教学中常用的手段和方法,但传统实物模型的使用受到时间和空间的限制,无法最大限度地发挥其作用。因此,设
协同设计为设计组成员间相互交流和协调工作创造了条件,支持群体工作,进一步提高了人们的工作效率和工作质量。由于设计过程是一个不断反复和多人合作的过程,方便、有效的版本控
门限代理重签名是将门限化的秘密分享技术与代理重签名体制相结合,利用秘密分享技术的优势来弥补代理重签名体制中的不足。在代理重签名体制中,它是依靠一个半可信任的代理,
近年来,个性化主动信息服务的研究取得了很大的进展。而在个性化主动信息服务中最重要的服务就是个性化信息推荐。作为人工智能的一个重要研究领域,数据挖掘近年来有了广泛的应
由于互联网信息的飞速发展,Web中蕴含了海量的信息供人们使用,其中Deep Web数据库是对用户不可见的,其中涵盖的信息只能通过特定的查询接口来查询获得。为了充分利用Deep Web
大型全纤维曲轴是船用发动机等重型机械的主要组成部分,也是其中尺寸最大的部件,它的形状结构和尺寸也在很大程度上影响并决定着发动机乃至整个船舶的整体尺寸。曲轴在船用发
粗糙集理论是一种处理含糊和不确定性问题的新型数据分析方法,以其为理论基础的数据处理技术得到深刻关注和不断发展。信息检索致力于寻求准确、高效、智能的信息组织与存取方
说话人识别技术因其特有的方便性、经济性、准确性,安全性等方面的的优势,在生物特征识别领域具有广泛的应用前景。目前,随着说话人识别技术研究的不断深入,已有的系统在理想
本文分析了目前敏捷动态联盟国内外的研究现状及意义,分析了分布式系统结构和Web服务的体系结构及技术。根据敏捷动态联盟的特性、组建原则及过程,总结出动态联盟的体系结构,