下载此文档

针对802.11i+RSNA无线局域网安全认证的分析研究.pdf


文档分类:IT计算机 | 页数:约68页 举报非法文档有奖
1/68
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/68 下载此文档
文档列表 文档介绍
摘要 I 摘要随着无线局域网的广泛应用, WLAN 其安全问题成为当前学术界研究的一个热门问题。本文对 WLAN 安全标准 IEEE 进行了详细分析,着重分析 P 认证过程和密钥管理中四次握手过程,为了抵御针对这两个过程的 DoS 攻击、中间人攻击和会话劫持等,本文提出了基于公钥密码体制的 双向认证和基于消息认证的四次握手改进方案。针对 认证过程, 本文提出一种基于公钥密码体制的 双向认证改进方案。在原始认证过程中,由于申请者和认证者间认证的不平等以及控制帧和管理帧的明文传输,认证过程容易被攻击者监听,造成认证进程的泄露。为了解决这个问题,改进方案中引入了公钥密码体制,利用公钥机制的认证性实现申请者与认证服务器的双向认证,并且通过对称密钥实现认证者、申请者和认证服务器三者的两两双向认证。同时还利用对称密钥加密控制帧和管理帧中的敏感域。该方案能够保护认证进程的机密性,对 AP 身份进行认证, 有效阻止了中间人攻击和拒绝服务攻击。实验结果表明,该方案比原协议认证成功率平均高约 % , 接入的 STA 数量有显著增加, 约增加 STA 总数的 26% ,在攻击次数达到 50 次以上时,接入 STA 数量下降速率平稳缓慢。对于密钥管理中四次握手过程,本文提出一种基于消息认证的四次握手改进方案。在原来的握手过程中认证者发送消息 1 为明文传输,容易遭受伪造消息的 Do S 攻击。改进方案中利用对消息 1的认证来解决攻击问题。首先引入散列算法 SHA-25 6 处理消息认证密钥 PMK ( 认证成功后双方共同拥有),然后利用 Michael 算法在 PM K 散列值的控制下对消息 1实现认证。该方案可以在消息 1阶段发现并剔除伪造消息, 提高消息 3认证成功率,避免 AP 对消息 3的大量重传,有效防止消息伪造 DoS 攻击。实验结果表明,该方案使得 AP 的网络负载率平均降低约 % ,接入的 STA 数量比原协议增加近 3倍。仿真分析表明:本文作为理论基础研究,具有一定的理论价值和实用价值。在一定程度上能够有效抵御 DoS 攻击和中间人攻击等,提高了 WLAN 安全性,同时为 安全标准的不断完善提供了理论分析的依据和有效的改进建议,可促进该协议体系的不断发展。关键词: 四次握手公钥密码消息认证 Abstract II Abstract With the widespread use of wireless local work, its security problem currently has e ahot issue in academic circles. This paper makes a detailed analysis on the WLAN security standard IEEE , and focuses on the analysis of authentication process and the four-way handshake protocol in key management. In order to resist against DoS attack, man in the middle attack and session hijacking for the two processes, this paper proposes two improvement schemes of the mutual authentication based on public key cryptography and the four-way handshake protocol based on message authentication. Aiming at the authentication process, this paper proposes an improved authentication scheme based on public key cryptosystem. In the original authentication process, due to the unequal authentication between applicant and authenticator and the plaintext transmission of the control frame and management frame, the a

针对802.11i+RSNA无线局域网安全认证的分析研究 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数68
  • 收藏数0 收藏
  • 顶次数0
  • 上传人ds6573
  • 文件大小0 KB
  • 时间2016-04-14