网站大量收购独家精品文档,联系QQ:2885784924

公共场所下中国移动WLAN数据传输安全性研究.pdfVIP

公共场所下中国移动WLAN数据传输安全性研究.pdf

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
公共场所下中国移动WLAN数据传输安全性研究.pdf

公共场所下中国移动WLAN 数据传输安全性研究 赵小布 1. 引言 无线局域网,又称WLAN (Wireless Local Area Network )的缩写,指应用无线通信技 术 (一般信道频率在2.4G ,符合802.11 系列标准)将计算机设备互联起来,用户可通过笔 记本电脑、PDA 等终端通过WLAN 随时随地接入互联网和企业网,获取信息、娱乐或进行 办公,提供极速而稳定的无线连接。 国内三大电信运营商 (移动、联通、电信)都在各省的省会城市、首府、直辖市及经济 发达和重点城市的机场、高级酒店、会议中心、展览馆等地区进行了WLAN 网络覆盖。大 家在热点覆盖的范围内,打开电脑或者带有WIFI 功能的手机,都能接收到信号。三家公司 中,以中国移动WLAN 网络覆盖的范围最广,在中国移动WLAN 网络覆盖地区,搜索到相 应的SSID (Service Set Identifier 服务集标示),一般名称为CMCC 或者CMCC-EDU,然 后连接该SSID,通过身份验证后,就可以登录互联网。 2. 移动WLAN 身份验证过程 目前,在有中国移动WLAN 热点覆盖的地区,用户可以通过自己的手机号码来进行身 份验证,然后登录互联网。第一次使用该服务时,会提供给用户一个随机的密码,用户用此 密码登录,同时用户也可以在登录成功后,设置便于自己记忆的密码。 中国移动WLAN 目前采用两种身份认证机制,分别是基于WEB 方式的身份认证和基 于SIM 方式的身份认证,其中被广泛使用的是基于WEB 方式的身份认证机制,该机制的身 份验证过程一般有以下几个步骤: 1)AP(Access Point 接入点) 向四周发送BEACON 帧(该帧包含802.11 协议规定的网络 参数,包括SSID,通信频道等信息)。 2 )客户端 (Client )搜索到相应的SSID 后,向AP 发送PROBE-REQUEST 帧。 3 )AP 收到该请求帧后,发送PROBE-RESPONSE 帧,以相应客户端的请求。 4 )客户端和AP 进行关联(ASSOCIATION ),关联完成后,客户端与AP 建立连接, 并获得IP 地址。 5 )用户打开IE 浏览器,首次发起HTTP 访问请求时,AC (Access Controller 接入控 制服务器)将该请求强制跳转到PORTAL 服务器,PORTAL 服务器向用户推出用 户登录的WEB 页面。 6 )客户端安装SSL 安全证书,建立安全登录页面,然后通过HTTPS 协议,向PORTAL 服务器发送用户名及密码信息。 7 )PORTAL 服务器收到用户认证请求信息后,向AC 发起用户认证请求。 8 )AC 在接收到PORTAL 服务器的认证请求信息后,将其转发至RADIUS 用户认证 服务器。 9 )RADIUS 用户认证服务器接受来自AC 的用户认证服务请求,对用户进行认证,并 将认证结果发送给AC 。 10)AC 接收到RADIUS 用户认证服务器发来的WLAN 用户认证成功的信息后,通知 [1] PORTAL 服务器。PORTAL 服务器向用户推出门户网站页面 。 具体身份验证过程,如图1 所示。 客户端 AP AC PORTAL服务器 RADIUS服务器 和AP关联,获得IP 发起HTTP请求 请求转发 重定向至登陆页面,客户端安装SSL 发送用户名及密码信息 用户认证请求 转发用户认证请求 用户认证通过,计费开始

您可能关注的文档

文档评论(0)

wangshirufeng + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档