- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
无线局域网认证基础框架研究与设计掌
张浩军1祝跃飞2
(I.河南工业大学计算机工程系,郑州450052)
(2.信息工程大学网络工程系,郑州450002)
(zhj@haut.edu.cn)
摘要分析了无线局域网两个主要安全标准IEEE802.1li、WAPI的优缺点。设计了—种基于哈希链构
造认证令牌,实现无线局域网高效实体认证基础架构饵wAD。新机制使月较少的交互,无需数字签名操
作;可有效防范实体的假冒、一消息重放、拒绝服务等攻击。同时还给出了解决新机制中哈希链‘有限长度’’
应用限制的有效方法.
关键阀无线局域网;WAPI802.1li认证;哈希链
Researchand ofAuthenticationInfrastructureforWLAN
Design
Zhang.Haojunl,Zhu-Yuefei2
(1.DeparlmentofComputerEngineering.HenanUniversity
(2。DeparlmentofNetworkEngineeringJnfonnafion
standardsforWLAN-IEEE802.1li
Abstract,Theadvantagesanddisadvantagesoftwomain
tokensderivedfromhash efficientauthenticationinfraslrueturefor The schelTIe
chains,an WLAN(EWAI)isproposea
proposect
needs interactionsandno can attacks suchasentities
fewer signatureoperation,andagainst effectively personating,lllessagg.8replay,
is tobreakfinite limitationofhashinEWAL
amethod chains
DoS.AlS09 presented length
chain
KeyWords,WLAN;WAPI;802.1li:Amhentication;hash
1.引言
LocalArea
无线局域网WLAN(WtrelessNetwork)[1】由于固有的开放性,存在以下安全弱点:无线通
信信息易被窃听、截获、篡改,非授权用户非法使用网络资源,网络更容易受到敌手攻击等【2】【3】。本文
Point)和认证服务器AS(AuthenticationServer)相互认证,防止欺骗和假冒。(2)数据保密通信。在认证基
础上,实体问协商产生会话密钥,加密无线通信信道,防止通信被窃听、篡改、重放。
IEEE于2004年7月颁布802.1li标准[4】,定义了强健安全网络RSN(RobustSecurityNetwork)规范。
/CBC-MAC
nD呶斌)和对称分组加密算法AES(AdvancedEncryptionStandard)。802.11i的认证过程描述见
金(0401009,050215,050211)。
913
图1。802.1
或Diameter、或IPsec、TLS/EAP-Ⅱ§[6】[7]等认证协议,认证之后双方共享长期会话密钥。
802.1li采用众多已有的有线网络中安全标准,这些标准往往经过了时间的检验,有较好的安全基础,
并且有广泛软、硬件开发与应用支持。但同时,802.1li的这种安全协议集成,并未针对WLAN网络环
文档评论(0)