无线局域网隧道认证方式研究

来源 :太原理工大学 | 被引量 : 1次 | 上传用户:xiaokeai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着无线局域网的广泛应用,随之而来的安全问题也越来越多地受到人们的重视。身份认证是网络实现其安全的第一步。由于无线传输媒介的空间开放性,不能通过网络的物理边界来限制网络的访问接入,因此为了保护合法用户的接入和拒绝非法用户的接入,对于无线局域网来说强有力的身份认证是非常重要的。本文以无线局域网认证机制为研究对象,论文第一部分首先介绍了无线局域网标准,然后分析了IEEE 802.11认证机制,包括开放系统认证、共享密钥认证和MAC地址过滤,以及它们的缺陷。第二部分深入研究了无线局域网安全认证机制:首先从总体上对安全认证体系构架进行了讨论,然后分别详细的分析了IEEE 802.1X协议和EAP(Extensible AuthenticationProtoco1)扩展认证协议。接下来论文对具体的认证机制进行了深入分析,包括基于口令的EAP认证方法、基于证书的EAP-TLS(EAP-TransportLayer Security)认证方法和隧道认证方法EAP-TTLS(EAP-TunneledTransport Layer Security)。第三部分在前几章理论研究的基础上,从实际出发,构建了隧道认证方法的无线局域网安全系统平台,本平台采用在国际上有着广泛应用的知名开源软件FreeRadius作为后台认证服务器,使用支持WPA(Wi-Fi Protected Access)标准的无线访问点作为认证者,以OdysseyClient作为申请者。在对认证过程的分析的基础上,进行了隧道认证方法的安全性分析,最后给出了隧道认证方法可以达到的两个效果:首先兼容了安全性较差的传统协议,其次保证了用户的身份不被窃听。
其他文献
随着数据通信的飞速发展,相对于有线网络,无线网络已经有着越来越广泛的应用。但是,虽然无线网络有着灵活性的优势,但在性能方面和有线网络还存在一定的差距,例如速率、覆盖范围、
网格系统是将地理上分布不同、系统异构、性能各异的各种资源,通过高速互连网络连接起来形成的广域范围的资源共享和协同计算环境。网格计算技术的出现,使得我们可以突破地理位
随着世界网络化和数字化的快速发展,搜索引擎成为网络用户不可缺少的一部分。基于内容的图像检索由于语义鸿沟,检索出来的图像并不能满足用户的需求。无论使用哪一种特征(颜色
近年来,随着信息技术的发展与普及,在智能控制、商务、金融、实验科学研究、信息服务等应用领域提出了一系列新的复杂智能决策问题,它们具有海量数据、包含随机因素、要求环境适
人类获取客观世界信息的主要途径是图像,而图像在获取和传输过程中容易受到各种各样的干扰,如光学图像容易被高斯白噪声干扰。噪声会大大降低图像的分辨率,严重影响图像的后续处
由于计算机的迅速普及和互联网的广泛流行,产生了数据和信息的汪洋大海。要想从中获取隐藏、有用的知识,就要使用各种学习算法和方法。而许多学习算法要求输入的属性值是离散的
本论文主要的研究内容是基于噪音环境下的语音识别性能的改进研究。语音识别是指利用计算机通过识别和理解把人类的语音信号转变为相应的文本或命令技术。然而,大多数语音识别
智能视频监控是计算机视觉领域一个新兴的应用方向和备受关注的前沿课题,其研究内容涉及计算机视觉、模式识别、人工智能、通信网络等多个学科。智能视频监控的目的是利用计算
随着互联网络的发展,Web页面的数量激增,人们需要对大量的文本资源进行有效的组织,以有利于信息检索、模式发现、为用户提供推荐服务,以及为进一步的分类提供模式基础,于是Web页面
复杂网络不同于以前的网络系统,它们是动态开放的,不断成长演化而且具有生命的特点。复杂网络在局部层次上杂乱无序,而在整体层次上都呈现出小世界、高聚类度和scale-free的