公共无线局域网PWLAN体系中的认证技术——802.1X认证者与认证服务器的研究与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:gailuen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着无线技术的广泛应用,无线安全问题越来越受到关注。本文围绕以IEEE802.11为技术的公共无线局域网PWLAN的安全体系展开了系统的研究。研究了提高802.11无线局域网安全的理论和方法,对PWLAN的安全构架、认证机制以及各个功能模块进行了软件设计和实现。论文首先分析了IEEE802.11在实际应用中安全技术的不足,提出并详细描述了基于端口访问控制的IEEE802.1X认证机制。该认证机制并不拘泥于某一具体的认证方法,具有很强的扩展优势,可根据应用环境为无线网络提供相应的安全保障,加强安全认证功能。随后详细描述了RADIUS协议,它是AAA(认证、授权、计帐)协议,作为IEEE802.1X推荐的后端认证协议为安全认证具体实现提供了有效的保证,深入讨论了其安全性以及与802.1X结合的相关属性。在现有的PKI体系基础上,为PWLAN系统选取了一种适用的、具有双向认证的、有较高安全保障的TLS认证方法,结合EAP协议,作为基于公钥证书的PWLAN体系的认证机制——EAP-TLS。分析并整理了EAP-TLS认证过程、数据包格式及实现的方法。结合国家新推出的标准WAPI,比较其在安全认证方面与国际标准的异同、优劣并给出其实现方案。论文最后给出了无线局域网安全认证系统设计与具体实现,重点考虑IEEE802.1X的认证者和后端认证服务器RADIUS服务器的实现,以及EAP-TLS认证的服务器端的实现。在EAP-TLS认证下,用户必须拥有合法有效的证书才能通过认证、授权,其安全性较之以前有很大的提高,适合用于PWLAN环境下。
其他文献
在国家大力发展车载卫星导航应用产业的大背景和对目前国内GPS车载终端产品的跟踪调研的前提下,本论文讨论了这些产品存在的一些问题,提出了一种新的GPS信息接入方式,即以蓝牙技
宽带雷达技术在现代雷达领域备受关注。宽带雷达目标检测作为宽带雷达一体化系统的重要一环,仍有诸多技术难题亟待解决。雷达带宽的显著拓宽使得窄带雷达理论体系的诸多前提条
OPC(OLE for Process Control)是微软公司的对象链接和嵌入技术在过程控制方面的应用,它为工业控制领域提供了一种标准的数据访问机制.OPC的目的就是为自动控制和工业自动化
根据阴极发射材料自动测量系统的要求,本文研究了一种基于PCI局部总线的数据采集模块及其在Windows2000/XP环境下驱动程序的设计。 文中讨论了Windows2000操作系统的特点以
信道盲辨识主要指不需要训练序列而仅仅利用接收端数据以及源发送序列的统计特性和信道的部分特性进行信道辨识。MIMO系统又称多输入多输出系统,它相对于传统的单输入单输出
多输入多输出(MIMO)技术是第三代和未来移动通信系统实现高数据速率、提高传输质量的重要途径。本文对MIMO技术中的空时分层接收技术进行了深入的研究,主要工作如下: 1.研究
随着数据业务的不断增长,人们对公共无线宽带接入的要求已经超过了蜂窝系统所能提供的容量.而无线局域网(WLAN)接入速率远远高于蜂窝网,并且具有一系列独特优点,所以得到了越
本课题是受常州市山林自动化设备公司的委托而研究开发的项目。本项目立足于工业现场的HART协议,主要完成的是对工业现场中HART信号的采集、跟踪、D/A转化和设备报警。实际上是
随着现代科技的发展与社会的进步,车辆出现了爆发式的增长,不仅增加了社会的负担,还降低了管理的效率。如何有效的管理这些新问题是现代社会关注的一个焦点。在这种背景下,智能交
随着Internet的发展,多媒体信息在网上的传输越来越重要,流媒体(Streaming Media)技术以其实时性的特点逐渐在许多领域得到了广泛应用。同时,流媒体也不可避免地面临着版权保护