WLAN认证机制安全漏洞及其改进措施的研究

来源 :全国第19届计算机技术与应用学术会议(CACIS·2008) | 被引量 : 0次 | 上传用户:blueseaxw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文介绍了无线局域网协议802.11的认证机制,指出其存在的漏洞和易受到的攻击方式。详细分析了802.1X认证机制的框架和流程,并列举了现存的几个EAP认证协议,指出其存在中间人攻击、会话劫持攻击和拒绝服务攻击。提出通过采用EAP-TLS交互认证协议,增加状态确认和设置认证有效时间三种方法提高802.1X认证的安全性。
其他文献
介绍了一种Linux平台上TPM软件仿真器TPM-Emulator,这种仿真器运行于用户态空间,不支持多进程并发访问,在资源受限的计算平台下会导致性能瓶颈,资源竞争激烈时仿真器的性能显著下
会议
考虑到现有的Web服务缺乏对QOS的支持,本文通过扩展WSDL规范、SOAP消息以及UDDI数据结构,使其支持QOS。对通用的QoS模型属性进行了分析,并引入一种基于QOS的Web服务质量计算策略
会议
本文提出一种将6to4隧道和ISATAP隧道结合,实现NAT用户接入IPv6网络的方案。该方案克服了Teredo协议和silkroad协议均要依赖外网服务的缺点,使NAT用户拥有对于NAT穿越的主动权,
解决我国能源紧缺的长远出路在于发展可再生能源,而创建有效的激励机制是开发、利用可再生能源的长效机制之一。本文以现行《可再生能源法》的激励机制为出发点,分析了其中合
网络在军队领域中带来高效率的同时,也面临着网络攻击的严重考验。根据部队信息化建设的需要,本文针对传统边界防火墙的动态防御缺陷和自身瓶颈问题,提出了分布式防火墙在军网中
随着计算机网络应用的迅猛发展,保障网络安全、防范网络入侵已刻不容缓。本文从入侵防护系统(IPS)在安徽省人口和计划生育委员会网络(AHPFPCNET)中的应用入手,详细分析了现行网
会议
通过深入分析有线网络组密钥管理方案,结合无线网络的特点,提出一种基于Ad hoc网络的分层组密钥管理方案。该方案具有两层管理结构,将密钥更新限制在各簇内,可以提高更新效率,减小
基于联盟的数据汇聚是无线传感器网络中一种新型的数据汇聚机制,其协同数据传输方式具有优良的节能效果,而该数据汇聚机制的路由策略是亟待解决的问题。论文结合了地理位置已知
会议
NAT技术能够有效解决IP地址不足的问题,但NAT的使用限制了由外网发起到内网的连接请求,因此一系列穿越NAT的方法孕育而生。本文提出一种能穿越NAT建立TCP连接的新方法,该方法极
信息安全风险评估是保证信息系统安全保密的重要手段,是涉密信息系统风险管理的重要内容。本文分析了涉密信息系统风险评估的主要方式,基于评估的关键要素提出了一种定量的面向
会议