基于ECC和IPSec的无线局域网安全系统设计实现

来源 :浙江大学信息科学与工程学院 浙江大学 | 被引量 : 0次 | 上传用户:wenxiaoyan0411
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动通信和互联网的迅速发展,无线局域网所面临的安全问题日趋严重。传统安全机制存在着大量的缺陷和漏洞,难以满足WLAN的高安全性需求。IPSec做为一种网络层的安全技术,能在WLAN网络上使用隧道技术和加密技术创建安全的专用通道,为WLAN中数据的快速安全传输提供保护。目前基于IPSec的WLAN安全系统中大多存在着网络效率低、安全性不高等问题,其主要原因是加密算法安全性不强,协议冗余及加密手段单一等。此类问题可通过增加密钥长度来解决,但这无疑会使加密算法的复杂度和处理时间显著增长,非常不适合WLAN这样资源受限的安全环境。针对这些问题,本文提出一种基于ECC和IPSec的无线局域网安全方案,其特点是在IPSec中用椭圆曲线密钥交换(ECDH)和椭圆曲线数字签名(ESDSA)建立起安全隧道,这样系统在具备了高安全性、低带宽特点的同时,也可灵活的扩展以适应于不同的WLAN安全环境。论文在研究ECC等加密算法和IPSec安全机制之后,先对椭圆曲线密码系统中主要的操作点乘算法做了设计,加快了G(F2m)域上的运算速度。在此基础上,根据WLAN安全具体应用需求,给出基于ECC与IPSec的WLAN安全系统的系统架构和功能结构,对系统中关键模块理论做了介绍,系统在IKE的两个阶段中使用ECC进行身份鉴别和密钥协商,提高了系统的安全性和处理速度。论文最后阐述了系统主要模块的实现,说明系统的测试方案和测试部署,为系统的应用提供测试依据,测试结果表明,系统WLAN的安全性和效率均得了提高,具有良好的安全性和可靠性。
其他文献
指纹识别作为生物特征识别的一种,由于指纹具有的唯一性、终身不变性、难于伪造等特点,使其在金融安全、数据加密、电子商务等安全性要求较高的行业中得到广泛应用,是目前研
本研究在阔叶红松林分布区的纬度梯度上,在不同地区选择了不同的演替阶段共设置了51块样地,以探讨以下几个问题:1)个体水平上:长白山地区木本植物叶片N、P、N∶P的海拔梯度格局
随着经济的快速发展和社会信息化程度的提高,计算机电信集成技术(CTI)成了新的发展热点。CTI技术横跨计算机与通信技术两大领域,它将电信与Internet结合在一起,掀起语音信息