无线局域网可信任接入模型研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:bailian121
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会经济的迅速发展以及互联网的普及应用,无线网络以其布线灵活、便于移动、部署容易和节约成本的优点,越来越受到各国重视并得到广泛应用。相比传统的以太网络,新兴的无线网络由于安全规范的相对缺乏和其本身的物理特性,更容易遭受安全攻击。   目前广泛采用的无线网络安全标准IEEE802.11i只注重对接入用户的身份认证而忽视对接入终端的安全认证,不能够有效抵御面临的安全威胁;针对恶意终端给无线网络带来的威胁,本文结合可信网络连接(Trusted Network Connect,TNC)技术和802.11i安全标准研究无线局域网环境下的可信接入认证模型,为无线网络提供增强的安全防护。   本文以IEEE802.11无线局域网络为研究对象,首先分析了无线网络面临的安全威胁;然后介绍了无线局域网安全标准IEEE802.11i,包括IEEE802.1X基于端口访问控制技术以及可扩展认证协议(Extensible Authentication Protocol,EAP);随后介绍了可信计算组织的可信网络连接框架,包括可信平台模块TPM以及架构中涉及的实体、层次和协议。   本文在分析已有的可信接入模型的基础上,针对无线局域网的特性,结合可信网络连接框架和802.1X访问控制技术,研究无线局域网环境下的可信接入认证模型;设计两种不同的接入认证方案,根据接入终端配置的不同,提供不同等级的安全防护,安全分析表明,设计的认证方案能够满足无线网络的安全需求;最后,根据提出的可信接入认证方案,结合开源软件实现一个可信接入原型系统,测试结果表明该系统达到了预期目标。
其他文献
火灾给人类社会带来的灾难数不胜数,特别是同类型易燃物集中区域火灾的火势相当猛烈,不易扑救。本文探索出一套成熟的解决方案,能够在第一时间发现火源,并及时预警报警。本文
心电信号中的基线漂移等噪声干扰问题由来已久,各种降噪方法的研究层出不穷。本研究根据心电信号对医疗诊断的重要意义,以及对信号保真程度的严格要求,在保证信号波形形态和电位
无线射频识别(RFID:Radio Frequency IDentification)是一种非接触式自动识别技术。它凭借其独特的优势,已经逐渐在身份识别、防伪技术、供应链管理、公共交通管理和军事等各
云计算的起源要先从互联网讲起,互联网的高速发展孕育了云计算的出现,云计算是继大型计算机后到客户端-服务器之后的又一个巨变,云计算经历了并行计算、分布式计算、网格计算、
空间站作为大型在轨组装航天器,可支持人类在太空长期生活、开展各类空间试验.复杂性、多变性、长期性是空间站相对于其他类型载人航天器突出特点,因而空间站在飞行过程中出
对网络恶意行为的入侵检测是当前网络安全研究的一个重要内容。现有入侵检测系统存在着检测率不高、灵活性差、不能有效识别未知攻击和规则更新滞后等缺点,借鉴生物免疫系统原
运行时系统是执行计算机程序的基本环境,如何提升其执行效率是计算机学科的研究热点与难点之一。Java虚拟机作为一种重要的运行时系统,因易于扩展、便于跟踪程序执行和程序移
随着计算机技术和多媒体技术的发展,数字图像逐渐成为人们传播信息的主要媒介之一。其在公共信道上的安全传播成为人们关注的重要问题。加密技术作为信息安全的重要技术之一,是
脉搏波是心脏射血冲击血管,经血管壁反射而形成的一种传播波。脉搏波信号能反映出人体的一些生理与病理信息,所以脉搏信号一直是人们关注和研究的重要医学信号之一。近年来随着
在目前国内250多万家制造业企业中,中小企业占90%以上,这些中小企业信息化基础薄弱,在信息化基础构建方面资金、技术、人才均缺乏。而在物资采购方面,这些中小企业存在着相互