基于EAP的接入认证协议的设计与分析

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:amorg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着无线终端设备使用的日益广泛以及互联网技术的飞速发展,它已经和人们的生活有了越来越多的联系,无线网络已经成了很多人生活中必不可少的一部分。同时无线局域网的安全性问题受到越来越多的关注,成为一个亟待解决的重要问题。作为无线局域网安全防护的首道屏障,无线网络接入认证更是重中之重。本文围绕无线局域网络接入认证,论述了无线局域网的发展背景、基本概念和特点,分析了无线局域网受到的安全威胁;然后分析了 IEEE 802.11i安全协议,包括:基于端口的网络访问控制技术IEEE 802.1x以及可扩展认证协议EAP;然后介绍了当今在网络安全中所使用的安全加密算法AES和DES。提出了一个EAP认证方法安全性分析的理论框架,通过对常见的EAP认证协议的安全性分析,把EAP协议分为基于证书的认证协议和轻量级认证协议两大类。在无线网络环境中,快速、轻量级和低时延对用户终端是非常重要的性能。共享密钥机制就是一个轻量过程。低时延则要求尽可能在最短的时间内使用户可以连接网络。本文在详细分析EAP-MD5协议后,鉴于EAP-MD5的安全性较弱,无法实现双向认证,又易于遭受字典攻击、蛮力攻击等。通过对共享密钥机制的研究,提出一个适合资源受限终端的EAP认证协议。该协议简单高效,易于部署,同时具备隐藏用户身份的功能。本文采用安全协议形式化分析的方法,对所提协议进行了安全性分析,同时对其进行性能测试,测试结果表明了该协议达到了预期目标。最后,本文基于IETF唯一推荐使用的WLAN接入认证方法EAP-TLS协议,采用802.1x端口访问控制技术和开源的freeradius搭建基于数字证书的无线认证接入原型系统,在此基础上对EAP-TLS加以实现,给出运行测试结果,并对实现的协议进行分析。该系统实现了用户在登录无线网时需要进行身份信息的双向认证,保障了用户的隐私,提高了无线局域网使用时的安全性。
其他文献
Mobile Agent是一种能够自主控制通过网络进行迁移,有选择地在网络中不同的节点上独自运行以完成多种任务的程序。通常,Mobile Agent需要寻找恰当的计算资源、信息资源和网络
随着互联网应用技术的不断进步,以及规模的不断扩大,如何保障网络信息的安全性已成为新一代互联网急需解决的重要问题。基于并行分析的防火墙、入侵防护系统和流量检测系统等
工作流活动多实例,特指一个活动,有多个不同的工作流参与者。每个工作流参与者都执行一个同构的活动。工作流活动多实例所代表的业务流程在现实中非常常见,最常见的比如投票
传统网格门户往往作为网格项目或者网格中间件研发的一部分,具有很大的依赖性,不容易进行独立开发。随着大量网格门户的开发,进行了很多重复性工作,造成了大量人力、物力的浪
随着互联网技术的高速发展,各种异构的无线网络随之孕育而生。未来无线通信领域,必将是一个多种异构无线网络融合的趋势。因此,用户如何能够在多个异构网络覆盖的区域,通过合
P2P(Peer-to-Peer,即对等网络)是近年来广受IT业界关注的一个概念。由于广大的网络终端节点(普通用户拥有的节点,即通常意义上的终端设备)的计算和存储能力以及连接带宽随着摩
随着网络技术的普及,越来越多的学校建设了自己的校园网,校园网为信息和技术的交流提供了更大、更广阔的空间。基于网络技术开发的计算机辅助教学系统,已成为一种新兴的教学媒体
Web服务是当前万维网技术讨论的热点,作为一种分布式技术的革新,它最大的优势在于定义了应用程序之间交互的标准化,并且使用XML作为数据传输的中间格式,突破了应用程序所在平
随着现代生物技术的不断发展特别是基因组计划的实施,人们不断获取大量的基因序列数据,准确、高效的对基因序列数据进行分析并挖掘出隐藏在其中的对人类有用的信息是非常必要
在过去的几年里,随着数字化的不断深入以及网络应用呈指数式的上升,通过因特网来进行视频监控变得越来越流行。其主要原因是该技术背后蕴藏着巨大的市场,如视频聊天,远程监控,远程