利用证书加强WLAN安全的研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:qh12121312
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着无线局域网WLAN(Wireless Local Area Network)的发展,由于在安装、使用上等比传统有线网络有很多优点,因此在企业、办公室、家庭、机场、医院以及一些不适合架设有线网络的环境中,如战役指挥、抢险救灾现场等特殊环境中应用广泛。但是开放的无线传播媒介也给WLAN带来诸多的挑战,例如数据容易被窃听、截取、篡改而无线网络设备容易遭受拒绝服务攻击,被非法设备冒名顶替等攻击。本文系统地介绍了无限局域网的体系结构和工作模式,主要介绍了自组网工作模式和基础结构工作模式,对无限局域网在安全方面的威胁和有线网络所遭遇的安全威胁进行了比较分析,并对无限局域网遭受的安全威胁进行了分类。系统地阐述当前为了解决WLAN安全问题而产生的安全解决方案。方案在总体上分为非密码的网管类安全解决方案和基于密码机制的安全解决方案。在非密码的安全方案中主要介绍了,扩频技术、SSID识别码认证、访问控制列表技术。在基于密码的安全解决方案中主要介绍了,有线对等保密协议(WEP)、Wi-Fi保护访问(Wi-Fi Protected Access)。并重点介绍了当前无限局域网两大安全协议:802.11i和我国的WAPI协议。在802.11i中介绍了所用到的主要的密码算法,以及认证过程,特别是RSNA的建立过程进行了比较详细的分析。最后对802.11i进行了安全性分析并指出其中的优点和不足。在本文中还着重介绍了利用PKI框架实现的WAPI标准。对WAPI利用的数据帧格式进行了介绍,详细分析其安全认证过程并指出其中的不足和缺点。这些不足和缺点要有:实体认证率不高、密钥协商协议不完备、核心设备如AP/AS计算量大容易成为网络瓶颈等。同时在本文中提出一些改进的建议以加强WLAN的安全性。在读期间主要的科研经历有:参与了山东中孚物理隔离卡管理软件的实现,主要实现内网和外网的物理隔离技术;参与了内网监控系统的实现,主要是阻止非法机器接入内部网络的功能;主持开发了中孚USBKEY私有接口的开发,实现了各种对称,非对称密码算法,摘要算法,签名、验证签名算法和其他30多个应用接口;参与中孚身份鉴别系统的实现,此系统主要完成CA的各项功能,是构建PKI体系的重要组成部分;参与了中孚KEY和山东CA的集成项目,实现了山东CA系统的接口和自己的CSP以及CSP管理工具;主持实现智能IC卡以及智能密码钥匙应用接口。
其他文献
人类生活环境逐渐恶化,伴随着人口老龄化与疾病的出现,改善环境已经成为人们所关注的焦点。而植物在一定程度上能有效改善人们居住环境,缓解心理情绪,从而有效改善老年人的身
目的:分析影响接受静脉溶栓治疗的急性缺血性脑卒中患者预后的因素.方法:选取近年来在宜兴市第二人民医院与宜兴市第一人民医院进行静脉溶栓治疗的116例患者(其中有100例患者
自新课标倡导任务型教学以来,任务型教学成为我国学界的研究热点。任务型教学在我国经历了理论研究——实践研究——反思性研究的过程。那么在这一过程之中,任务型教学为我国
随着我国城市不断发展,为了能够实现"绿色城市"建设目标,近些年城市风景园林数量也不断增多.在风景园林景观设计中,生态设计有助于进一步优化园林景色,发挥园林的生态效应,突
目的:探讨跟骨高度的改变对距下关节负重中心的影响。方法:将6例经新鲜冷冻处理的成年男性足部标本作为研究对象。将这些研究对象随机平均分为A组、B组和C组。将A组标本制作
西藏具有独特的区位资源优势,为绿色产业的发展提供了广阔的空间,同时西藏绿色产的发展也存在着制约因素。本文通过对西藏的产业发展进行了SWOT分析,并且通过对西藏绿色产业
目的:比较用两种不同的肺复张策略对急性呼吸窘迫综合征患者进行肺复张治疗的效果。方法:将2018年1月至12月期间遵义医学院附属医院收治的80例急性呼吸窘迫综合征患者随机平
一、乙炔制取和性质实验的微型化改进乙炔的制取与性质实验方案常规操作存在如下缺陷:①开启分液漏斗的旋塞常因产气过快致使液体难于顺畅滴下;②反应过程中产生大量泡沫易堵塞
郑和的船舰,是文明之舟;郑和的远航,是和平之旅。郑和前后,世界各国林林总总的征帆风墙中,唯一堪称“和平之帆”的,是郑和的船队。
随着我国经济的逐渐发展,人民生活水平有了很大程度的提升,对现阶段的生存居住环境有了越来越高的要求,于是在我国生态文明绿色发展的实施建设工作中,出现了森林城市的建设规