基于体系结构的无线局域网安全弱点研究

被引量 : 2次 | 上传用户:mzybbs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线局域网由于无线信号的广播本质和其应用的网络协议及机制的设计缺陷,安全性问题日益突出。论文以无线局域网的安全性评估为目标,并从无线局域网的网络体系入手进行了弱点发现和安全性分析。对安全强度要求较高的无线局域网的安全防护提供决策支持。研究成果包括以下几个方面:在物理和MAC层,针对传统全频道干扰需利用单一频道干扰机进行相对费时的多次频道跳转,设计了干扰半径可变的全频道IEEE802.11g干扰机(ARJ),ARJ利用非交叠信道的邻频干扰作用,仅在一个固定频道上便可实现对全频道的干扰覆盖。基于引入信道比特错误率的分布式协调功能的马尔科夫链模型,证明了ARJ可使干扰半径内的节点有效吞吐率降低到零。通过模拟场景验证了干扰半径的可调性,验证了干扰半径与发射功率成正比,与信道距离成反比并给出相关定义。通过设计的大量真实实验进一步验证ARJ的正确性并在实验中分析了干扰频度的设置以及其他因素对干扰半径的影响。在密钥管理层,针对现有的基于单核CPU的WPA/WPA2-PSK暴力破解方法的缺点,提出了分布式多核CPU加GPU的并行破解方法——DMCG。DMCG利用多台计算机的多核CPU和GPU形成多个计算核心并行破解。使用着色Petri网模型证明了WPA/WPA2握手协议存在可达的不安全状态据此可发动暴力破解攻击。提出改进的阿姆达尔法则分析了暴力破解上限。针对DMCG的GPU云计算扩展,提出可应用于不同类型超级计算中心的蒲公英计算模型。实验结果表明,DMCG可使破解速度提高3到4个数量级。同时分析了显卡参数对于破解速度的影响并基于层次分析法对DMCG方法中如何选择显卡提供决策支持。在认证层,针对IEEE802.1X的EAP认证机制的各种攻击如降质攻击,中间人攻击等进行了非形式化分析,并给出了改进建议。针对Wi-Fi联盟的WPS协议使用着色Petri网模型证明WPS协议存在可达的不安全状态据此可发动暴力破解攻击,当有干扰机存在时,破解成功概率接近1,提出的改进协议使破解成功概率下降到3/108。针对WAPI认证机制,分析了已知的针对WAI协议的攻击方法和相应改进协议WAI’。使用着色Petri网模型证明WAI’中单播密钥协商子协议存在安全漏洞,提出了改进协议WAI’-E。使用CK模型证明WAI’-E协议是具有完美前向保密性的会话密钥安全的协议,同时其安全性独立于证书的认证过程。
其他文献
随着世界经济不断发展,社会对油气资源需求越来越大。目前,陆地和浅海区域的油田勘探开发的高峰期已过,而深水区域油田的勘探开发,正进入快速发展期。为了适应不同的海洋油气田、
城中村是我国城乡二元体制国情下的特殊产物,是快速城市化引发的一种现象,目前在各大、中城市中普遍存在。这些城中村往往位于城市的核心地段,其所在土地价值含金量很高,各城市的
目的总结肠瘘病人肠内外营养支持治疗的经验。方法回顾性分析12例肠瘘患者营养支持的实施方法及实施过程中的注意事项,对本组患者一旦确诊肠瘘既要注意纠正水、电解质与酸碱
随着我国现代家具工业的发展,家具产品日益增多,为妥善管理数据信息,大多数家具企业都有自己的一套产品数据库系统。传统的数据库信息多以“数字数据”的形式存在,分类结构简单、
《国家中长期教育改革和发展规划纲要(2010-2020年)》中提出:要“构建灵活开放的终身教育体系。大力发展教育培训服务,统筹扩大继续教育资源。鼓励学校、科研院所、企业等相关组
随着高校教学改革的进一步深化,我国传统的高校教师培训体系已无法满足现阶段以及未来的发展需求。为了提高高校教师的教学水平,保障高等教育的质量,必须要强化高校教师发展意识
高层办公建筑是社会和时代向前迈进及发展的产物,也是二十世纪人类社会最典型的标志之一。伴随着经济、科技发展水平的提升,无论是数量、规模还是建筑品质,都在不断攀登新的高峰
随着我国医改政策的不断深化,我国政府对农村基层市场以及社区基层医疗机构建设投入了大量的资金,我国医疗机构数目持续增长,这种稳定增长趋势将带来大量医疗基础设施的资金投入
房地产行业现阶段对我国来说还是一项支柱性行业,然而这一行业在发展过程中却出现了诸多问题,突出的表现就是商品房价格居高不下,并且处于不断的上涨过程中,已经极大的影响到了我