基于802.11i RSNA无线局域网安全认证研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:yinyueli
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着无线局域网的广泛应用,WLAN其安全问题成为当前学术界研究的一个热门问题。本文对WLAN安全标准IEEE802.11i进行了详细分析,着重分析802.1x/EAP认证过程和密钥管理中四次握手过程,为了抵御针对这两个过程的DoS攻击、中间人攻击和会话劫持等,本文提出了基于公钥密码体制的802.1x双向认证和基于消息认证的四次握手改进方案。  针对802.1x/EAP认证过程,本文提出一种基于公钥密码体制的802.1x双向认证改进方案。在原始认证过程中,由于申请者和认证者间认证的不平等以及控制帧和管理帧的明文传输,认证过程容易被攻击者监听,造成认证进程的泄露。为了解决这个问题,改进方案中引入了公钥密码体制,利用公钥机制的认证性实现申请者与认证服务器的双向认证,并且通过对称密钥实现认证者、申请者和认证服务器三者的两两双向认证。同时还利用对称密钥加密控制帧和管理帧中的敏感域。该方案能够保护认证进程的机密性,对AP身份进行认证,有效阻止了中间人攻击和拒绝服务攻击。实验结果表明,该方案比原协议认证成功率平均高约13.1%,接入的STA数量有显著增加,约增加STA总数的26%,在攻击次数达到50次以上时,接入STA数量下降速率平稳缓慢。  对于密钥管理中四次握手过程,本文提出一种基于消息认证的四次握手改进方案。在原来的握手过程中认证者发送消息1为明文传输,容易遭受伪造消息的DoS攻击。改进方案中利用对消息1的认证来解决攻击问题。首先引入散列算法SHA-256处理消息认证密钥PMK(认证成功后双方共同拥有),然后利用Michael算法在PMK散列值的控制下对消息1实现认证。该方案可以在消息1阶段发现并剔除伪造消息,提高消息3认证成功率,避免AP对消息3的大量重传,有效防止消息伪造DoS攻击。实验结果表明,该方案使得AP的网络负载率平均降低约15.6%,接入的STA数量比原协议增加近3倍。  仿真分析表明:本文作为理论基础研究,具有一定的理论价值和实用价值。在一定程度上能够有效抵御DoS攻击和中间人攻击等,提高了WLAN安全性,同时为802.11i安全标准的不断完善提供了理论分析的依据和有效的改进建议,可促进该协议体系的不断发展。
其他文献
在企业的信息化建设过程中,企业组织中的各个部门或者地区分公司根据自身情况,构建了不同的信息系统来维护与自己工作相关的数据,这样企业的整个信息资产就被分裂成通常所说
随着互联网技术的发展,人们获取新闻的方式也在发生显著地变化,从传统的报纸、杂志向新闻聚合网站发展,如国内的网易新闻、新浪新闻,国外的谷歌新闻、雅虎新闻等。人们从信息
近年来,作为数据库领域和信息检索领域的前沿课题之一,对Top-N查询的研究得到了蓬勃发展,研究重点主要是查询处理策略和排序函数。以关系数据库为基础的Top-N查询能够检索出与关
近几年来,对于QOS-aware的应用程序的需求越来越多,尤其是在SOC(Service Oriented Computing)环境下。这些应用程序由一些QoS-aware的组件动态组合而成,这些组件常常会注册它们
VPN(Virtual Private Network,虚拟专用网)能够让企业为移动用户、分支机构以及合作伙伴提供安全方便访问企业内部资源。现在市场上主要有两种形式的VPN系统:IPSec VPN和SSL VP
P2P技术和搜索引擎相关技术是当前科研院所、公司争相研究的热点。P2P的分布式网络结构具有可扩展性、健壮性、负载均衡等特点,与传统的分布式系统相比,P2P技术具有无可比拟的
近年来,随着计算机网络技术、数字电视技术和通信技术日益成熟,极大地推动了多媒体产业的兴起,多媒体技术之间的信息融合越来越受到人们的重视,数字娱乐也逐渐体现了良好的发
随着高校学生人数的增多,以及教学改革的开展,学生考试过程中的出卷、印刷试卷、阅卷、分数统计及分析等任务变得越来越繁重,为了提高教学质量和教学效率,利用先进的计算机和
心电信号是反映心脏工作状态的生物电信号。正确、及时的心电信号识别对疾病的预防和病情的控制十分重要。本文在研究当前国内外热点技术及总结前人工作的基础上探索了心电信
本文基于对一种新的ST逆变换算法的分析,实现了快速ST正向变换算法,并将两者结合实现了一个快速有限阶BWT算法。此算法实现的目的在于验证新逆ST算法的可行性及其能否保持ST正