无线局域网安全及认证研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:inc9649
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线局域网因其方便、灵活的特点而被人们广泛使用。然而,由于无线媒体具有信道开放的特点,故对它的安全要求比有线环境更高。如果不解决无线局域网存在的这些安全隐患,其应用势必将受到很大的限制。在对国内外无线局域网的协议,例如IEEE 802.11的安全性进行分析的基础上,提出了改进无线局域网安全的方案,即在充分利用现有设备的基础上,网络层协议采用IPSec VPN,底层采用同步伪随机序列的一体化改进方案。新方案把IPSec VPN应用到存在安全缺陷的无线局域网上,在IP层对通信数据进行IPSec 封装,这样能够保证数据在无线介质中数据传输的机密性、完整性和实体真实性,并提供对无线局域网设备的向后兼容性。探讨了IPSec VPN在Ad-hoc和基础模式这两种主要的无线局域网方式下的具体实现模型。IPSec VPN并不能解决MAC层的安全问题,为此,本文采用同步伪随机序列协议来实现。同步伪随机序列安全协议是一个基于认证的安全协议,采用通信双方相互认证、动态密钥等方式来保障无线局域网信息传输过程中的MAC层的安全。并用BAN形式逻辑上验证了该方案的完备性。IPSec VPN和同步伪随机序列两种方法的结合,可以较好地在现有无线网络设备的基础上,解决现有无线局域网所面临的主要安全威胁。
其他文献
计算机辅助设计和制造(CAD/CAM)技术已经非常成熟并在生产中得到了广泛的应用。计算机辅助装配顺序规划作为计算机辅助工程的一项重要内容,对改进产品设计、降低成本、缩短产
本文首先介绍和比较了多种常用的集成电路功能验证方法,并讨论了功能验证结果的评估办法。随后以本人在“汉芯二号”24位DSP验证项目中的工作为基础,讨论了伪随机自动测试向量
本文首先介绍了决策支持及数据挖掘技术的主要概念和方法,指出了决策支持系统在物流行业中的作用,然后提出了实现物流决策支持系统应该遵循的基本原则。物流仓储决策支持系统的
本文的研究目的,是为企业网服务器系统管理,资源优化以及企业信息安全方面提供一定的技术服务和指导方针。对企业网服务器系统进行资源优化,实现服务器远程监控、管理、维护,
入侵(Intrusion)指的就是试图破坏计算机保密性、完整性、可用性或可控性的一系列活动。入侵检测(Intrusion Detection)就是对计算机网络和计算机系统的关键结点的信息进行收
水下无线传感器网络由于其低成本、容易部署的特性,在海洋环境监测、海洋信息采集、海洋资源探测、灾害预警、援助导航等领域被广泛的应用。水下传感器网络中,节点的位置信息
第三代移动通信系统要求实现多媒体通信,WCDMA无线接入系统作为第三代移动通信系统的主流标准之一,一直受到众多参与的设备供应商和移动业务运营商的极大关注。 本文对WCDMA
软件项目开发的高科技和产品无形化特征决定了软件企业对人才有着特别强烈的需求,合理、有效的配置人才即人力资源管理是软件企业生存和发展的关键因素。众多学者对基于多项
随着网络的发展,人们在网络平台上开发业务,如E-mail、TELNET、FTP、WWW等业务,这些都是点到点的数据传输;而人们更希望在Internet上开视频会议、听现场音乐会、看实况转播等
随着计算机技术的发展,高性能的微处理器和高速计算机网络不断出现,使得把由大量CPU组成的计算系统通过高速网络连接在一起成为一件容易的事情。JMS集群作业管理系统就是一种