椭圆曲线密码体制在无线局域网中的应用研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:ji7zai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线局域网(WLAN)因其频带免费、接入方便、易于移动,给人们的生活带来极大的方便,因而得到快速的发展。但它的安全性问题也同益受到人们的关注。无线局域网安全的最大问题在于无线通信设备是在自由空间中进行传输,而不是像有线网络那样是在一定的物理线缆上进行传输。因此需要进行加密和身份认证,但传统的公钥加密方式如RSA需消耗大量的CPU资源和网络带宽,这又给本来相对处理能力较弱的无线局域网终端进一步增加了负担。椭圆曲线加密机制(EllipticCurveCryptographyECC),是迄今为止每位安全强度最高,且只要适当选取参数就不存在亚指数时间攻击问题的加密机制。因而椭圆曲线密码体制很适合像无线局域网这样资源受限的场合。 本文首先概述了无线局域网的优点和基本结构,简要阐述了WLAN的安全技术及漏洞,然后较详细地论述了各种新型的改进安全措施,即IEEE802.11i、WPA和WAPI。并分析了其中的部分缺点。鉴于椭圆曲线密码机制具有较大的加密优势,以及为了与主流WLAN安全技术的兼容,减少不必要的升级对用户成本产生的影响,本文提出了椭圆曲线综合加密认证机制(IntegratedEllipticCurveCryptographyIECC),用ECDSA进行签名认证,ECMQV协议进行密钥协商,并进一步提出将IECC密码体制用于EAP-TLS中,即EAP-TLS-IECC机制,并给出了系统的实现。该机制既提高了系统性能又有效地防止了密钥协商中的中间人攻击,并且增强了认证和密钥管理方案的灵活性和可扩展性。最后通过对该机制的理论及实验结果分析,证明了该机制在实现效率、安全性、灵活性以及可扩展性等方面都比以往的认证加密机制有所提高。
其他文献
近年来,国内乃至国际频频发生各种灾害,这些灾害不仅对受灾群众,甚至对于救援人员都会造成较为严重的创伤后心理应激障碍,这无疑会影响救援工作的开展与实施,如若不采取积极
随着电子商务和无纸化办公深入到各个领域,基于角色的访问控制方式得到广泛的应用,并形成了NIST RBAC标准。本文在NIST RBAC的基础上提出一种新的扩展模型,扩展模型依据客体和操
本文首先对网格计算进行了简单概述,包括网格技术的发展、网格定义、网格特性以及目前较为流行的网格体系结构。网格作为一种新模式的分布式计算基础架构,因其资源和服务的异构
随着越来越多的用户通过WWW来实现信息共享和查询,某些流行的站点可能因为访问用户过多而导致服务质量下降。为了增强服务的可用性和改善网络的流量分布,人们在网络中布置镜像
随着人们对移动性的追求,以3G技术和无线局域网技术为代表的无线网络获得了巨大的发展,无线网络的角色从有线网络的补充逐渐转变为有线网络的有力竞争者,给有线网络带来了巨大的
图是计算机科学中最常用的一类抽象数据结构,特别适合表达现实世界中各种复杂的关系。在图数据挖掘领域中,有很多算法需要多次迭代才能得到最终结果。针对这一需求,基于BSP模
公众集群通信系统是一种投资规模小、见效快、性能价格比高的通信系统,是现今移动通信系统的重要补充,所以运营商正在或将要把集群通信的业务特征引入到公众移动蜂窝网络中,提供
随着科学技术的快速发展和人类知识的不断更新,作为传播知识重要载体的图书,其数量急剧增加,各图书馆馆藏亦显剧增之势,给馆藏造成巨大压力。为提高藏书质量,缓解馆藏压力,根据图书
伴随着科技不断的日新月异,推陈出新。信息家电,手持设备,无线设备等个性化设备的出现,相应的硬件和软件的迅速发展。许多设备都配有Intel,MIPS,摩托罗拉等公司生产的32位微处理器
随着第三代移动通信业务和技术的成熟,我国3G商用化指日可待。3G业务的成功开展需要强大的业务运营支撑系统(BOSS)的支持。综合帐务系统作为BOSS系统的核心子系统之一,其功能是