论文部分内容阅读
无线局域网具有有线网无可替代的优势,随着它的应用范围越来越广,安全问题也受到极大的关注。现今市场上,无线局域网(WLAN)的主流技术是IEEE802.11系列标准,但在安全技术方面存在着严重的漏洞,无法提供可靠的安全性。本课题作为863项目“无线局域网安全技术”的一部分,深入研究了WLAN安全认证的关键技术。
IEEE802.1X为WLAN认证提供了基本框架,支持EAPOL协议和RADIUS作为后端服务器,加强了安全认证功能。同时,802.1X认证可以与RSN的密钥管理系统相结合,在认证成功之后,动态地生成密钥,为数据加密提供更高的安全性。
论文首先介绍了无线局域网的背景知识和安全认证的关键技术,然后详细讨论了RADIUS相关协议,包括认证、扩展认证、计费等协议,整理了相关属性的应用,并分析了RADIUS协议的安全性。论文接着介绍了RSN的密钥管理系统,详细讨论了四步握手的密钥协商机制、EAPOL-Key消息的封装以及密钥管理协议的优点。
在实现部分,论文分析和整理了RADIUS如何与802.1X相结合,详细介绍了RADIUS服务器在WLAN中的实现。接着介绍了WLAN安全认证和密钥管理系统的实现方案,在Linux环境下用C语言编程,实现接入点的认证和密钥管理功能,并对其中的关键技术包括网络编程、进程间通信、AP的多用户管理等做了详细的介绍。最后,对自己的工作做了总结,并提出展望。