论文部分内容阅读
无线局域网具有灵活的移动能力和足够高的传输速率,是当代无线通信的重要技术之一。随着应用的不断广泛,其安全问题也越来越突出,已成为一个研究热点。 基于IEEE的802.11系列标准的无线局域网在实际中应用最广,但已证明其安全机制有重大缺陷。为解决这些问题,IEEE在802.11i中提出了增强的安全机制,中国也提出了自己的无线局域网安全标准WAPI。无线局域网发展的另外一个趋势是与第三代移动通信系统的互连,如何确保互连网络的安全也是一个重要的问题。 本文针对如上所述的与无线局域网安全相关的问题进行了详细的分析,主要工作如下: 1.简要分析无线局域网的安全特征和需求,简单介绍其安全现状; 2.在分析传统无线局域网安全机制的基础上,说明其设计优缺点,指出利用其缺陷进行攻击的方法,并提出基于现有设备的加强安全性的建议。 3.从访问控制和安全数据传输两个方面深入剖析802.11i,其分析的重点放在TKIP协议和基于802.1X协议的接入控制上;并且给出了基于RADIUS协议和EAP-TLS协议的无线局域网认证系统的设计方案。此外,本文也对国标WAPI进行了简单分析,并对针对WAI协议的缺陷进行了改进。 4.分析了第三代移动通信系统的安全机制,重点讨论其认证和密钥分配的安全性,在此基础上深入分析它与无线局域网互连中的安全实现机制。