论文部分内容阅读
IEEE802.11z在IEEE802.11e的基础上,对原来的直接连接设置(Direct LinkSetup, DLS)进行扩展。它提出TDLS(Tunneled Direct Link Setup),利用隧道封装的方式,将TLS设置帧封装到数据帧中,通过AP进行转发,AP不对数据进行处理。IEEE802.11i标准致力于保证无线局域网的安全,标准建议使用强安全网络(RSN)作为默认安全体制。强健安全网络连接(RSNA)协议包含三个重要组成部分:CCMP协议、基于IEEE802.1x的访问控制和动态密钥管理。本文主要介绍了后两者。虽然RSNA具有诸多保护措施,但是TDLS在建立和快速切换时仍然具有安全问题。本文通过分析TDLS的建立和快速切换,提出了两种新的密钥交换协议,相比原有协议可以提供更强的安全性。通过使用CK模型对修改的协议进行形式化分析,证明协议可以在实际环境中保证SK-secure。