- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
公共场所下中国移动WLAN数据传输安全性研究.pdf
公共场所下中国移动WLAN 数据传输安全性研究
赵小布
1. 引言
无线局域网,又称WLAN (Wireless Local Area Network )的缩写,指应用无线通信技
术 (一般信道频率在2.4G ,符合802.11 系列标准)将计算机设备互联起来,用户可通过笔
记本电脑、PDA 等终端通过WLAN 随时随地接入互联网和企业网,获取信息、娱乐或进行
办公,提供极速而稳定的无线连接。
国内三大电信运营商 (移动、联通、电信)都在各省的省会城市、首府、直辖市及经济
发达和重点城市的机场、高级酒店、会议中心、展览馆等地区进行了WLAN 网络覆盖。大
家在热点覆盖的范围内,打开电脑或者带有WIFI 功能的手机,都能接收到信号。三家公司
中,以中国移动WLAN 网络覆盖的范围最广,在中国移动WLAN 网络覆盖地区,搜索到相
应的SSID (Service Set Identifier 服务集标示),一般名称为CMCC 或者CMCC-EDU,然
后连接该SSID,通过身份验证后,就可以登录互联网。
2. 移动WLAN 身份验证过程
目前,在有中国移动WLAN 热点覆盖的地区,用户可以通过自己的手机号码来进行身
份验证,然后登录互联网。第一次使用该服务时,会提供给用户一个随机的密码,用户用此
密码登录,同时用户也可以在登录成功后,设置便于自己记忆的密码。
中国移动WLAN 目前采用两种身份认证机制,分别是基于WEB 方式的身份认证和基
于SIM 方式的身份认证,其中被广泛使用的是基于WEB 方式的身份认证机制,该机制的身
份验证过程一般有以下几个步骤:
1)AP(Access Point 接入点) 向四周发送BEACON 帧(该帧包含802.11 协议规定的网络
参数,包括SSID,通信频道等信息)。
2 )客户端 (Client )搜索到相应的SSID 后,向AP 发送PROBE-REQUEST 帧。
3 )AP 收到该请求帧后,发送PROBE-RESPONSE 帧,以相应客户端的请求。
4 )客户端和AP 进行关联(ASSOCIATION ),关联完成后,客户端与AP 建立连接,
并获得IP 地址。
5 )用户打开IE 浏览器,首次发起HTTP 访问请求时,AC (Access Controller 接入控
制服务器)将该请求强制跳转到PORTAL 服务器,PORTAL 服务器向用户推出用
户登录的WEB 页面。
6 )客户端安装SSL 安全证书,建立安全登录页面,然后通过HTTPS 协议,向PORTAL
服务器发送用户名及密码信息。
7 )PORTAL 服务器收到用户认证请求信息后,向AC 发起用户认证请求。
8 )AC 在接收到PORTAL 服务器的认证请求信息后,将其转发至RADIUS 用户认证
服务器。
9 )RADIUS 用户认证服务器接受来自AC 的用户认证服务请求,对用户进行认证,并
将认证结果发送给AC 。
10)AC 接收到RADIUS 用户认证服务器发来的WLAN 用户认证成功的信息后,通知
[1]
PORTAL 服务器。PORTAL 服务器向用户推出门户网站页面 。
具体身份验证过程,如图1 所示。
客户端 AP AC PORTAL服务器 RADIUS服务器
和AP关联,获得IP
发起HTTP请求 请求转发
重定向至登陆页面,客户端安装SSL
发送用户名及密码信息
用户认证请求
转发用户认证请求
用户认证通过,计费开始
您可能关注的文档
- 第八章 第五节 通信传输设备安装工程质量控制.pdf
- 构建领导干部廉政心理建设体系的设想.pdf
- 构建科研单位固定资产科学管理体系的探讨.pdf
- 构建基于平衡计分卡的全面预算管理指标体系.pdf
- 构建高中英语有效教学的策略研究.pdf
- 钩出超可爱立体小物件100款(创意花边篇).pdf
- 共和国首次将帅授衔:山头平衡很重.pdf
- 汞_邻菲啰啉_刚果红缔合体系光度法测定痕量汞.pdf
- 巩固推进绿色信贷——基于商业银行长期发展角度的思考.pdf
- 供应链系统的控制理论基础2011年6月 [兼容模 式].pdf
- 2024-2025学年湖南省永州市祁阳一中下学期高三语文试题3月考前密卷考试试卷含解析.doc
- 2023-2024学年黑龙江省克东一中、克山一中等五校联考高考仿真卷语文试题含解析.doc
- 2023-2024学年重庆市第三十中学高三最后一模英语试题含解析.doc
- 2024届上海市浦东新区南汇中学高三二诊模拟考试语文试卷含解析.doc
- 2023-2024学年河北景县梁集中学高三第二次模拟考试语文试卷含解析.doc
- 2023-2024学年广东省佛山市石门高级中学高考语文二模试卷含解析.doc
- 2024届山西省四校高三第三次测评英语试卷含解析.doc
- 2024-2025学年江苏如皋市江安镇中心中学高三5月单元检测试题(月考)语文试题含解析.doc
- 2024届江西省吉安一中高考压轴卷生物试卷含解析.doc
- 2024届石嘴山市第三中学高考英语一模试卷含解析.doc
文档评论(0)