基于IPSec的无线局域网安全技术研究

来源 :江苏大学 | 被引量 : 1次 | 上传用户:binghemiao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线局域网是计算机网络和无线通信技术相结合的产物,其具有可移动性强、成本低、能显著提高工作效率等优点,因而存在着巨大的应用市场,目前已成为商业网络中一个必要的组成部分。但是,由于传输信道的开放性,无线局域网比有线局域网更容易遭受攻击,必须将无线局域网的安全问题摆在前所未有的重要位置。否则,安全问题将会成为无线局域网产业发展中的最大阻力。 IEEE 802.11是无线局域网的主要标准,相应的安全机制主要有身份认证和加密,且加密的安全研究主要在数据链路层,常用的协议是有线等效保密协议WEP。但研究表明,WEP协议在诸多方面还存在缺陷。本文采用针对网络层的安全协议IPSec作为无线局域网安全技术的重要补充。IPSec是目前适用于Internet通信的最易扩展、最完整的一种网络安全技术,利用它所建立的通道具有更好的安全性和可靠性。 本文简要介绍了IEEE 802.11无线局域网的拓扑结构和协议层次结构,并揭示了无线局域网体系结构与相应的网络安全的关系。 详细探讨了IEEE 802.11无线局域网的安全机制——认证机制和加密机制,并对基于WEP机制的无线局域网安全性能进行了具体分析,说明WEP的不足。在此基础上,提出了基于IPSec的无线局域网的安全机制。 具体分析研究了IPSec协议族的体系结构、工作模式和三个主要协议,包括验证头AH、封装安全载荷ESP、密钥管理IKE。 重点提出了基于IPSec无线局域网安全解决方案及相应的方案实现,方案设计包括VPN远程无线通信模型与通信规程,IPSec安全实现模型、安全通信协议与安全通信流程;方案实现包括验证头AH、封装安全载荷ESP、密钥管理IKE等的设计实现。 论文的最后是论文的工作总结以及后续研究方向的进一步展望。
其他文献
随着当今计算机网络技术和多媒体技术的发展,远程教育也进入到了一个崭新的发展阶段,即第三代远程教育。第三代远程教育是在卫星、电视网络和计算机网络三大通信网络环境下开展
“克隆挑取及微量液体提取机器人研制”是国家863课题,本论文在介绍了国内外生物工程方面机器人状况的前提下,结合克隆挑取及微量液体提取的现状,提出了克隆挑取及微量液体提
多核系统中基于动态电压调整的实时节能问题可以归结为对任务分配、任务调度以及电压选择这三个子问题的求解。目前,针对该问题的算法大多采用两阶段或三阶段的启发式策略,即先
电子商务的发展,网络技术的革新和应用使得企业经营模式朝跨组织合作方向发展。企业需要将已有的非核心能力外包,随之带来合作伙伴间异构工作流管理系统集成问题。目前的技术或
在混凝土等非均质材料力学性能的多尺度计算数值模拟中,计算模型的建立是一个必要步骤,其中包括骨料模型生成和有限元网格生成两部分内容。 本文提出一种自动生成骨料随机分
在主动数据库中,事件—条件—动作(ECA)格式规则成为人们的共识。各种事件引发对相应条件的检测,若条件为真,便执行相应的动作。而现代实时应用的另一普遍的要求是DBMS 能自
随着计算机网络在政治、经济、文化等诸多方面的飞速发展,网络已经逐渐成为我们日常生活中不可少的重要组成部分。与此同时,网络安全问题也随之凸现出来,并逐渐成为企业网络
油藏描述就是对油藏进行综合研究和评价。它是以沉积学、构造地质学、储层地质学和石油地质学的理论为指导,综合运用地质、地震、测井和试油试采等信息,最大限度地应用计算机手
未来空间站将是一个规模庞大、管理复杂的系统。其研究核心是数据处理与通讯管理技术,需要解决在复杂的天地环境下,有效地将空间站的海量数据快速准确地传送到地面。 本文
传感器是获取信息的工具,是信息技术的三大支柱之一。流量传感器作为应用最广泛的三种传感器之一,通过对其进行研究,采用新技术,提高其性能指标,则具有十分重要的现实意义。