版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、無(wú)線局域網(wǎng)的安全問(wèn)題主要包括數(shù)據(jù)的保密性和完整性。802.11i標(biāo)準(zhǔn),其目的就是要為802.11網(wǎng)絡(luò)協(xié)議提供增強(qiáng)的MAC層安全性。在802.11i中定義了強(qiáng)安全網(wǎng)絡(luò)(RSN)。強(qiáng)安全網(wǎng)絡(luò)提供兩種數(shù)據(jù)保密協(xié)議TKIP和CCMP,以及強(qiáng)安全網(wǎng)絡(luò)連接建立過(guò)程(RSNA),包括802.lx認(rèn)證和密鑰管理協(xié)議。 文章全面分析和研究了802.11i協(xié)議。分析表明,當(dāng)采用CCMP協(xié)議時(shí),數(shù)據(jù)的保密性和完整性得到了大大加強(qiáng)。另外,由802.lx
2、認(rèn)證和密鑰管理組合起來(lái)的認(rèn)證過(guò)程對(duì)設(shè)備進(jìn)行雙向認(rèn)證,并產(chǎn)生新的會(huì)話密鑰用于數(shù)據(jù)的安全。802.11i在加密和認(rèn)證兩個(gè)方面的安全性都得到了顯著地加強(qiáng)。 本文在回顧針對(duì)未受保護(hù)的管理幀的DoS攻擊的基礎(chǔ)上,提出了相應(yīng)的解決方法,并分析了兩種源于802.11i自身的DoS攻擊,即針對(duì)RSN IE驗(yàn)證的DoS攻擊和針對(duì)四步握手的DoS攻擊,提出了相應(yīng)的解決方法。對(duì)于前者,提出了三種解決方法:對(duì)管理幀進(jìn)行認(rèn)證;對(duì)RSN IE進(jìn)行早期認(rèn)證;
3、放松對(duì)RSN IE的驗(yàn)證。經(jīng)比較后,第三種方法只須對(duì)現(xiàn)有協(xié)議進(jìn)行微小改動(dòng)即可達(dá)到目的,是最可取的辦法。對(duì)于四步握手過(guò)程中的DoS攻擊,提出了兩種解決辦法:基于臨時(shí)隨機(jī)丟棄隊(duì)列的方案;基于消息1進(jìn)行身份認(rèn)證的方案。研究表明,對(duì)于前者,不能從根本上消除DoS攻擊,只是降低DoS發(fā)生的概率,對(duì)于不同安全等級(jí)的無(wú)線應(yīng)用,可設(shè)置不同的隊(duì)列長(zhǎng)度。第二種方法實(shí)現(xiàn)起來(lái)比較容易,可以基于PMK對(duì)消息1進(jìn)行MIC校驗(yàn),而且理論上是最安全的,攻擊者幾乎不可能
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 無(wú)線局域網(wǎng)安全機(jī)制研究與改進(jìn).pdf
- 無(wú)線局域網(wǎng)安全技術(shù)的研究與改進(jìn).pdf
- 無(wú)線局域網(wǎng)安全技術(shù)研究與改進(jìn).pdf
- 無(wú)線局域網(wǎng)安全性問(wèn)題研究與改進(jìn).pdf
- 無(wú)線局域網(wǎng)安全技術(shù)研究及改進(jìn).pdf
- 無(wú)線局域網(wǎng)退避算法的研究與改進(jìn).pdf
- 無(wú)線局域網(wǎng)回退算法的研究與改進(jìn).pdf
- 無(wú)線局域網(wǎng)WEP協(xié)議的研究與改進(jìn).pdf
- 無(wú)線局域網(wǎng)中的安全策略分析與改進(jìn).pdf
- 無(wú)線局域網(wǎng)安全性能分析與認(rèn)證機(jī)制改進(jìn).pdf
- 802.11無(wú)線局域網(wǎng)安全研究
- 無(wú)線局域網(wǎng)的安全研究.pdf
- 無(wú)線局域網(wǎng)MAC層協(xié)議研究與改進(jìn).pdf
- 無(wú)線局域網(wǎng)安全機(jī)制研究與應(yīng)用.pdf
- 無(wú)線局域網(wǎng)安全技術(shù)分析與研究.pdf
- 無(wú)線局域網(wǎng)安全標(biāo)準(zhǔn)的安全性分析與檢測(cè).pdf
- 無(wú)線局域網(wǎng)安全管理規(guī)范研究.pdf
- 無(wú)線局域網(wǎng)安全管理策略研究.pdf
- 無(wú)線局域網(wǎng)安全及認(rèn)證研究.pdf
- 無(wú)線局域網(wǎng)安全機(jī)制的分析與研究.pdf
評(píng)論
0/150
提交評(píng)論