论文部分内容阅读
随着移动智能终端设备的飞速发展,无线网络接入已经成为互联网接入最广泛的标准,无线局域网的部署也随处可见。然而,随着移动支付和数字钱包变得越来越流行,无线网络的安全性引起了人们的高度关注。接入认证技术作为网络安全的第一道防线,有着重要的地位。然而,现有WLAN认证中存在两方面的不足,一方面WLAN漫游中认证时延较长,导致用户体验质量降低;另一方面由于WLAN不对无线帧进行认证,导致合法终端存在被伪冒的可能。SDN作为当前网络新架构的研究热点,具有集中控制、网络可编程性、资源虚拟化等特性,将SDN引入WLAN即SDWN可以为这些问题的解决提供有效的途径。针对上述问题,论文首先分析了传统WLAN中各种认证技术优缺点,提出一种SDWN中漫游快速认证机制,该机制采用AP虚拟化技术来实现快速认证,从而实现对终端接入认证流程的可靠控制;同时针对合法终端可能被伪冒的问题,提出了SDWN中基于SN的欺骗数据包检测方案,为合法用户终端的权益提供保障;最后设计并实现了SDWN中接入认证原型系统来验证上述方法的正确性和实用性。基于我校逸夫楼的SDWN实验床,搭建了测试环境,进行接入认证技术测试。实验结果表明,该接入认证技术能为移动终端提供统一的认证功能,漫游中的低认证时延能够保证网络接入认证服务,欺骗检测的高成功率为合法终端提供了安全保障。该接入认证技术的研究,为建设SWDN实验床提供技术支持,也为研究和开发软件定义无线网络中的接入认证技术提供关键技术参考。