【摘 要】
:
无线局域网由于使用无线电波作为载体在空中传送数据,比有线网络更容易遭到攻击,无线局域网的安全性问题也更严峻。最初的安全性解决方案没有对无线局域网的安全性起到很好的
论文部分内容阅读
无线局域网由于使用无线电波作为载体在空中传送数据,比有线网络更容易遭到攻击,无线局域网的安全性问题也更严峻。最初的安全性解决方案没有对无线局域网的安全性起到很好的保障作用,漏洞百出,无法应用于对安全性高的场合,严重阻碍了无线局域网的发展和广泛应用,无线局域网的安全性问题日益突出。因此,IEEE组织于2004年6月通过了802.11i草案,提出了健壮的安全网络(RSN)的概念,引入了用户认证,密钥管理,强大的数据加密算法等。在IEEE 802.11i中,密钥的产生和分发通过四步握手过程来实现,在该过程中攻击者进行DoS攻击可以轻易地使四步握手过程中断,甚至导致重新认证。本文旨在解决四步握手过程中的DoS攻击问题,提出了几种方法,并进行了比较,其中多随机替换队列方法和伪随机数序列方法效果较好。RSN的强制数据加密算法CCMP,是基于计数器模式的AES算法,并使用CBC-MAC算法对数据完整性进行校验,它具有对TMTO攻击的脆弱性,文中指出了其脆弱性的原因在于当前值的可预测性导致计数器模式下第一个计数器值的可预测性,并给出了解决的方法和建议,即在当前值的构造中使用64比特的随机数,或者增加数据加密算法的密钥长度等方法。虽然AES支持三种加密密钥长度,但是CCMP规定只使用128比特的密钥和分组长度,因此要想令其支持更大的密钥长度,需要对具体的加密过程进行修改,这将是下一步工作的重点。
其他文献
随着呼叫中心的日益发展和普及,计算机电话集成(CTI,Computer Telephony Integration)技术也日趋完善,为提高开发效率,CTI中间件应运而生。然而,传统的CTI中间件开发模式受开发领
随着无线网络和移动定位等相关技术的发展,人们希望方便快捷地获取和利用移动对象的位置信息。近年来,移动对象数据库(Moving Objects Database)逐渐成为数据库领域研究的热点
随着电信业务的快速发展,电信管理网络规模日渐扩大,管理日趋复杂,网络管理软件的开发也日趋复杂。随着软件工程体系的不断规范化和标准化,对软件质量的要求越来越高,软件测试作为
数据挖掘是从大量的、随机的数据中,提取潜在有用的信息和知识的过程。贝叶斯网络起源于贝叶斯统计学,是一种图型化的模型,能够图形化地表示一组变量之间的联合概率分布函数。近
经济全球化与全球信息化为中国制造业带来了前所未有的机遇和挑战,以信息化带动工业化是我国的一个宏观决策,只有依靠信息技术改造传统企业,才能使我国相对落后的制造业的得到跨
随着Web信息的迅速扩展,各项基于Web的信息服务也逐渐繁荣起来。作为Web信息服务的重要组成部分之一,搜索引擎已成为人们访问互联网的重要工具。用户不仅希望搜索引擎能返回与
由于游戏开发对用户体验的要求,如何更好地绘制场景以及如何使场景和用户更好地进行交互一直是游戏设计开发最关心的两个问题。本文对这两个问题进行了研究,并且通过两项关键技
随着数值模拟在科学计算和工程应用中的地位突出及普遍使用,许多行业及领域对数值模拟的软件应用和开发都产生了强烈的需求,而线性系统的求解方法是数值模拟的核心。由于不同的
随着云计算的普及,更多的企业和个人选择将数据的存储和计算外包给云服务提供商。但是这带来两方面的问题,一方面云服务器的不完全可信会给外包数据带来安全隐患。另一方面是如
图像适配显示,是指通过对图像做适当的处理,以使其能够在不同的尺寸或长宽比下适当的显示的技术。随着多媒体技术的发展,诸如手机、PDA等移动设备成为了数字图像的重要媒介,图像