基于WAPI瓣校園無線局域網(wǎng)安全認證分析與解決方案
本文選題:無線局域網(wǎng) 切入點:安全技術(shù) 出處:《河北大學(xué)》2010年碩士論文
【摘要】:網(wǎng)絡(luò)可以使人們在任意時間、任何地點、以任意方式共享資源,無線局域網(wǎng)更是因其安裝靈活、使用方便而廣泛應(yīng)用于學(xué)校、醫(yī)院、機場、酒店、會展中心、體育場館等熱點地區(qū)。但是,由于無線局域網(wǎng)使用開放性的無線傳輸介質(zhì),也使他面臨諸多安全威脅。比如,數(shù)據(jù)更容易被竊聽、截獲或篡改,無線設(shè)備更容易遭到拒絕服務(wù)、假冒攻擊等。 首先介紹了無線局域網(wǎng)的相關(guān)知識和相關(guān)標(biāo)準(zhǔn),描述了無線局域網(wǎng)的安全需求及安全問題。之后介紹了無線局域網(wǎng)安全技術(shù):有加密技術(shù)、身份認證技術(shù)和訪問控制技術(shù)。 其次,介紹并分析了我國無線局域網(wǎng)標(biāo)準(zhǔn)WAPI的安全認證協(xié)議。WAPI是國家標(biāo)準(zhǔn)GB15629.11中采用的安全機制,由WAI和WPI兩部分組成,分別實現(xiàn)對用戶身份的鑒別和對傳輸數(shù)據(jù)的加密。詳細描述了基于端口訪問的WAI身份鑒別過程。WAPI能為用戶提供全面的安全保護。 然后,針對WAPI可能遭到的中間人攻擊,做了改進性建議。 最后,基于WAPI給出了校園無線局域網(wǎng)的解決方案。
[Abstract]:WLAN can be widely used in schools, hospitals, airports, hotels and convention centers because of its flexible installation and convenient use.Sports venues and other hot spots.However, because WLAN uses open wireless transmission medium, it also faces many security threats.For example, data is more vulnerable to eavesdropping, intercepting or tampering, wireless devices are more vulnerable to denial of service, counterfeit attacks and so on.Firstly, the related knowledge and standards of WLAN are introduced, and the security requirements and security problems of WLAN are described.Then it introduces the security technology of WLAN: encryption technology, identity authentication technology and access control technology.Secondly, this paper introduces and analyzes the security authentication protocol of WAPI. WAPI is the security mechanism used in the national standard GB15629.11, which is composed of WAI and WPI, which can authenticate the user identity and encrypt the transmitted data respectively.This paper describes in detail the WAI authentication process based on port access. WAPI can provide comprehensive security protection for users.Then, in view of WAPI may be attacked by the man-in-man, made improvement recommendations.Finally, the solution of campus WLAN based on WAPI is given.
【學(xué)位授予單位】:河北大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2010
【分類號】:TN925.93
【參考文獻】
相關(guān)期刊論文 前10條
1 沈德海;;校園無線局域網(wǎng)建設(shè)方案淺談[J];重慶科技學(xué)院學(xué)報(自然科學(xué)版);2008年02期
2 鐵滿霞;李建東;王育民;;WAPI協(xié)議的可用性分析與改進[J];計算機科學(xué);2007年10期
3 李謝華;李建華;楊樹堂;諸鴻文;;WAPI接入鑒別過程的形式化分析與驗證[J];計算機工程;2006年22期
4 吳柳飛;張玉清;王鳳嬌;;一種新的WAPI認證和密鑰交換協(xié)議[J];計算機工程;2008年08期
5 李興華;馬建峰;;WAPI實施方案中的密鑰協(xié)商協(xié)議的安全性分析[J];計算機學(xué)報;2006年04期
6 徐功文,徐公軍;訪問控制列表在網(wǎng)絡(luò)安全中的應(yīng)用[J];信息技術(shù)與信息化;2005年04期
7 趙雋;黃振海;趙躍華;;WAPI與IEEE 802.11i安全協(xié)議通信性能分析[J];通信技術(shù);2007年12期
8 李亞暉;李鳳華;楊衛(wèi)東;馬建峰;;可證明安全的異構(gòu)無線網(wǎng)絡(luò)認證協(xié)議[J];通信學(xué)報;2007年11期
9 易虹,張瑞;無線局域網(wǎng)的安全技術(shù)研究[J];網(wǎng)絡(luò)安全技術(shù)與應(yīng)用;2005年07期
10 張帆,馬建峰;WAPI認證機制的性能和安全性分析[J];西安電子科技大學(xué)學(xué)報;2005年02期
,本文編號:1705017
本文鏈接:http://www.sikaile.net/guanlilunwen/huizhanguanlilunwen/1705017.html