无线Mesh网络认证研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:nj84219
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线Mesh网络是近年来一种新兴的无线局域网技术。无线Mesh网络在提供网络服务的Mesh节点之间建立路由联系,不需要每个Mesh节点都与有线网络直接连接,极大地方便了无线网络的部署。但Mesh网络这种新的特点,也对基于802.11AP模式制定的无线局域网安全标准在Mesh网络的适用性提出了挑战。本论文着重研究802.11i无线局域网络安全标准提出的认证机制在Mesh网络中的适用性。无线Mesh网络是移动自组织网络与802.11无线局域网的一种融合,论文首先对802.11局域网、移动自组织网络以及Mesh网络进行了介绍。802.11局域网络作为一种IEEE国际标准,提出了两种网络拓扑形式。一种是基于集中式访问点的AP方式,另一种是无线客户端之间直接通信的对等网络方式。移动自组织网络是一种一般用于军事等特殊用途的无线局域网络,其拓扑形式是节点之间建立路由关系,组网非常灵活。在无线Mesh网络中,提供网络服务的Mesh节点物理位置比较固定,Mesh节点之间建立路由关系,可以转发数据包。传统的802.11局域网络具有无线单跳的特点,而Mesh网络则具有无线多跳的特点。论文接着对已有的无线局域网络安全标准提出的认证机制进行了研究,包括WEP认证机制、WPA、80211i认证机制。WEP采用基于共享密钥的认证方式,不仅密钥长度较小,认证协议也存在漏洞。WPA和802.11i都采用802.1x认证机制。在802.1x认证机制中,访问点仅是无线客户端和认证服务器之间的一座桥梁,无线客户端和认证服务器之间的认证协议只要遵从可扩展认证协议框架(EAP),可以采用任何一种具体的认证协议。WPA和802.11i的不同主要是在于认证完成后,无线访问点与客户端之间的消息鉴别和加密算法不同。总的来说,无线局域网络安全标准所提出的认证方案依赖于专门的认证服务器。论文接着对这些认证机制在无线Mesh网络的适用性进行了分析。采用共享密钥的认证机制在Mesh网络中存在着难以扩充和单点失败的弱点。而802.1x认证机制由于需要集中的认证服务器,限制了Mesh网络的分布式特性。已有的无线局域网认证机制在Mesh网络中存在不适应之处。论文随后提出了一种新的Mesh网络认证协议。即在数字证书认证机制的基础上,混合了Mesh节点的位置信息。数字证书的认证机制一般需要访问一个集中的存放吊销证书列表的目录服务器。而新的认证协议根据Mesh节点比较固定的特点,在每一个Mesh节点上配置一个邻居列表(如管理员手工配置),每一个节点的认证除了证书是权威CA颁发外,还需要该节点存在于邻居节点上的邻居列表内,才能与邻居节点通信。当某个节点证书失效时,我们只需要在其邻居节点上的邻居列表内删除该节点信息,就可以达到吊销证书的目的,从而不需要集中的目录服务器。论文最后对实现该Mesh认证协议的软件系统的结构进行了分析,对所用到的关键技术和算法进行了介绍。包括:采用Socket通信技术完成认证的初始化,采用Linux内核的数据包过滤技术截获数据包完成后续消息的签名和鉴别,采用OpenSSL提供的加解密库完成各种加解密操作。本论文所提出的无线Mesh认证方案还很不完善,但论文研究所发现的问题以及提出的改进思想将对加强无线Mesh网络的安全防护提供有价值的借鉴。
其他文献
在资讯高速流动的今天,智能移动终端不断丰富,网络信息技术迅猛发展,微博等社交网络媒体已日渐成熟,并逐渐改变了人们的表述和生活方式。其不足140字的简短内容,满足个人碎片化倾
随着计算机网络的快速发展,以Web服务为核心的分布式计算模式正在成为技术发展的趋势,然而,单个Web服务功能有限,跨组织的流程可能涉及到多个复杂业务,因此需要将独立的Web服务进
近年来,随着网络技术和Internet的迅速发展,基于Browser/Server结构的Web应用,因其具有易用性、通用性和良好的可扩展性等优点而发展迅速,正逐渐成为实现企业应用信息系统的
近几年来,随着智能手机技术的进步,其相关的软件业也得到了爆破式的发展。因为Symbian OS在智能手机市场占有率上占有压倒性的优势,所以Symbian软件已经成为最为普遍的智能手
近年来,分布式拒绝服务攻击(DDoS,Distributed Denial of Service)严重影响着Internet安全,给Internet的应用和发展带来了极大危害。目前,网络流量的自相似性、时间序列分析
社交媒体拥有巨大的用户群体,这些用户在社交媒体中留下的活动记录不仅是用户行为的真实反映,同时也记录着社交媒体中的信息传播过程。为研究应急事件背景下用户行为及信息传播
地图数据在网络环境下的可视化展现是一门飞速发展、应用也越来越广泛的综合性技术,能为决策者提供各种决策信息支持,可提高决策的质量和效率。基于AJAX和WEBService实现的WE
颅面测量作为人体测量的一个重要组成部分,在人类学、解剖学、临床医学、法医学、医疗器械设计、国家安全、人体识别、生物医学工程等领域有着广泛的应用。同时,如何充分利用
学位
用户界面的设计在计算机软件系统的设计中占有重要地位。尽可能早地将用户融入到设计过程中,建立界面原型,设计和描述界面的交互行为,对于快速迭代,获取用户评估意见,提高可