802.16协议安全子层实现及其安全性分析

被引量 : 0次 | 上传用户:socheapke
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于无线介质天然的开放性,各种无线系统比有线系统面临更多的安全威胁。而这些威胁大多直接从空中侵入,因此更加难以防范和控制。802.16是一项新兴的无线城域网(WMAN)技术,作为一种极具竞争力的无线接入技术,众多的运营商和设备厂商已在积极酝酿将其推向市场。由于无线系统的无边界性,WMAN面临着许多安全威胁。为了消除这些威胁,提高其市场生存能力,WMAN标准802.16在MAC层中增加了负责认证、密钥管理和数据保护的安全子层。本文主要介绍802.16协议的安全子层,深入分析了它的PKM密钥管理协议,详细解释了一次完整的鉴权和密钥协商过程,并在此基础上讨论PKM协议的优劣性,给出多项改进方向和意见。在考虑到802.16无线城域网实际运营要求的情况下,本文提出了一套基于RADIUS服务器实现802.16安全子层功能的方案。根据这个方案,建立一个专用的RADIUS服务器作为统一的认证服务器,SS作为申请者向BS(认证者)发送身份认证请求,BS把收到的来自SS的身份认证请求发给RADIUS服务器,由后者完成相应的身份认证任务。引入RADIUS服务器的后能大幅减轻BS的处理负担,使得网络在大量SS存在的情况下仍然能稳定的运行,系统健壮性提高。本文在分析802.16安全子层各密钥产生传输机制、BS和SS双方密钥同步机制、SS端AK和TEK状态机实现机理等重要问题的基础上,给出上述方案设计中几个最重要的组成部分:BS和Radius服务器之间通信协议的具体格式和具体内容、BS端具体实现细节、SS端具体实现细节。根据该设计,在Linux系统中成功实现了基于RADIUS服务器的802.16安全子层系统,并通过测试正常运行。为考虑到安全子层系统在认证方面的可扩展性,本文提出一种使BS和RADIUS服务器之间采用EAP协议进行通信的改进设计;为考虑到安全子层防护重放攻击的情况,提出利用随机数的消息改进设计。结合在设计、实现、测试802.16安全子层中的实践经验和802.11协议簇及其他无线协议,本文指出了802.16协议安全子层目前存在的优势和不足,对标准的完善有一定的借鉴价值。此论文就是关于IEEE 802.16协议MAC层中Privacy sublayer的总体框架设计,它的主要作用在于明确privacy sublayer的总体功能,提出此标准的技术实现难点和需要改进的方向。
其他文献
本文对《说文解字·人部》形声字的散见于训诂专书和其他典籍中的同声符字所构成的同族词材料加以整理,考证和构建一组组形声字字族,进而对形声字声符的示源功能做一些探讨。论
苦瓜是一种药食兼用的蔬菜,具有多种保健功能,其功能成分及特性正在逐渐被开发应用,是一种具有很大开发前景的蔬菜。本研究采用喷雾干燥技术开发研制出苦瓜复合粉,它将牛奶丰富的
阐述近代莆仙地区兴化话罗马字产生的根由,并以兴化话罗马字撰译的<新约全书>为主要研究对象,归纳出其拼音方案,并依据该方案,探讨其与今天的莆田方言音系存在的异同之处.
高校辅导员职业化内涵不清晰、职业标准不明确、职位分类不具体、职业资格制度不完善和职业保障不力等一系列问题,已经严重影响了高校辅导员队伍的长远发展,制约甚至阻碍了高校
以苹果、柑桔、哈密瓜、马铃薯为主要原料,选取预干燥原料含水量、膨化温度、膨化压力、停滞时间、抽空温度、抽空时间等关键因素,采用单因素和二次正交旋转组合试验设计方法,通
国有企业改革是我国经济体制改革的中心,完善国企经营者激励机制是深化国有企业改革的关键环节。本文通过分析研究EVA指标在国有企业经营者激励中的应用,力图探索适合国情的完
村民自治作为一种非国家形态的民主,是指农村社区的居民自己组织起来,实行以民主选举、民主决策、民主管理、民主监督为核心内容的进行自我管理、自我教育、自我服务的一整套
互联网交易数据存在着非法买卖、数据共享广泛与外包挖掘等严重风险,需要独特的保护规则。权利性质问题是互联网交易数据保护规则的基础,权利性质问题不解决,相关法律制度的
被字句是现代汉语的一个典型句式,一直是语言学界研究的热点之一。本文在学习、借鉴前贤时哲研究成果的基础上,吸取了配价语法、格语法和句式语法的合理内涵对现代汉语被字句的
词汇是语言中最活跃的要素,它对社会的发展有很强的应变性。它能适应社会发展变化的需要不断地调整与创新,从而完善、丰富起来。因此,社会生活中很多变化都会在词汇中得到反映。