- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一种新的无线对等认证方案.pdf
一种新的无线对等认证方案
张帆马建峰
(西安电子科技大学计算机网络与信息安全教育部重点试验室,西安710071)
摘 要 802.1li
针对无线局域网的安全需求以及PKI的发展现状,在充分分析IEEE RSN及中国
无线局域网安全标准WAPI的认证模型的基础上,基于整体性安全的概念,本文提出了一个无证书
公钥的无线对等认证方案。该方案具有802.1li及WAPI的优点,解决了各自的安全隐患,并且具有
较好的性能,能满足所需的安全性质,较好地解决了无线环境中认证协议的性能和安全性的矛盾。
802.1liRSNEAPWAPI
关键词 无线局域网 无证书公钥IEEE
针对802.11无线局域网(WLAN)的安全问题,和密钥协商协议除了具有有线双向认证和密钥协商
IEEE提出了一个完整的解决方案802.1litlI。802.1li
协议的安全需求之外,还提出了特殊的安全需求,如
中给出了健壮安全网络(RSN)的安全体系结构,其认
访问网络为用户提供匿名服务等。因此,无线局域网
证与密钥管理模型是基于802.1x的,具体的认证协认证应该满足以下安全需求:
议封装在PPP扩展认证协议(EAP)中。中国政府在双向身份认证:指移动用户与网络之间相互认证
2003年5月份也提出了无线局域网国家标准身份,这是安全通信中最基本的安全需求。
GBl5629.11。标准中包含了全新的WAPIt2】(WLAN
密钥协商和双向密钥控制:指用户与访问网络之
Authenticationand
PrivacyInfrastructure)安全机制,间通过安全参数协商确定会话密钥,不能单独由一方
WAPI是针对IEEE802.11中WEP协议安全问题提出
确定,保证一次一密。其目的一方面是为了防止由于
的WLAN安全解决方案。该安全机制由WAI一个旧的会话密钥泄漏而导致的重放攻击;另一方面
Authentication
(WEAN Infrastructure)和WPI(WLAN也是为了防止由通信中的一方指定会话密钥带来的
PrivacyInfrastructure)两部分组成,分别实现对用户安全隐患。
身份的鉴别和对传输的数据加密。在对无线局域网的 双向密钥确认:移动用户与移动网络系统要进行
安全需求进行充分分析的基础上,通过分析及比较 相互确认,确保对方和自己拥有相同的会话密钥。
802.1li
RSN及WAPI体系的安全机制,基于整体安相关敏感数据的机密性:机密性不仅指对通信内
全概念,本文提出了一种给出了高效、安全的无线对 容的加密,还包括用户身份信息的保密,因为有些用
等认证方案EAP_WNC。该方案具有802.11i及WAPI
户为了防止自己的所在位置信息和行踪泄漏,需要对
体制的优点,并能解决各自的安全问题。 自己的身份信息进行保护,即身份信息不能以明文形
文章的章节安排如下:第一节主要讨论了无线局 式在网络传输。
域网的认证需求;第二节和第三节分别介绍了 另外目前无线环境带宽资源相对丰富。这使认证
802.11i的认证模型和WAPI的安全机制;第四节提
协议每次传送的消息的大小基本没有限制,无线环境
出了一个新的无线对等认证方案,即一个无证书公钥 中传送的包容易损坏和丢失以及漫游比较普遍,这就
的无线对等认证方案;第五节证明了认证方案的安全 要求认证协议的交互轮数要尽量的少,以达到比较高
性并分析了它的性能;最后给出结论。
文档评论(0)