WAPI安全技术研究与仿真实现

来源 :电子科技大学 | 被引量 : 2次 | 上传用户:xin3020abc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
我国针对WLAN提出的的安全通信协议(WAPI)由WAI和WPI两部分构成。WAI提供STA与AP的相互身份认证与会话密钥协商,并且采纳了基于椭圆曲线的公钥证书方案;WPI提供对通信数据的机密性传输,并且采纳我国自主研究的分组加密算法SMS4。WAPI协议现存在两个版本,原标准首次介绍了WAPI的概念,新标准中WAI解决了原标准中的部分安全漏洞,包括未对STA的身份进行有效验证、密钥协商算法过于简单等。但是,新标准中仍然存在对用户身份信息的保密性不足、未能抵抗伪AP攻击和重放攻击等安全问题。本文的目的是针对新标准中的上述不足提出改进措施,提高WAI中身份认证和密钥协商的安全性。最后,完成了WAI身份认证和密钥协商的可视化软件。本文研究内容如下:(1)对现行两种版本的WAPI协议进行系统学习和总结;对新旧两个版本的WAI中身份认证和会话密钥协商进行了安全性分析。指出新标准中WAI在保护用户身份信息、抵抗伪AP攻击等方面存在的不足,将原标准和新标准中身份认证和会话密钥协商展开对比介绍。(2)在对新标准中WAI安全性分析的基础上,提出了三点改进措施:第一,针对协议中未对用户身份信息进行保护这一安全漏洞,本文采用使用ASU的公钥对用户数字证书进行加密的方式来解决用户证书隐秘性问题;第二,针对重放攻击对协议带来的威胁,本文采用在协议中加入时间戳来抵抗重放攻击;第三,针对伪AP攻击,本文采取AP对证书鉴别请求消息进行签名来抵抗此攻击,同时取消AP对STA签名验证,增强协议运行效率。(3)针对改进后的WAI方案,在MFC上进行软件实现,对STA、AP和ASU相应的数据处理进行软件可视化仿真分析。
其他文献
湖北省竹山县委宣传部和县广播站于十一月中旬联合举办业余通讯员培训班。来自全县各部门的业余通讯员有五十余人。培训期间,大家看到了县 Hubei Zhushan County Propagand
“画人所不画,不画人所画”。这是著名画家齐白石的一句名言,这话既是他创作的准则,又道出了他成功的秘诀。纵观古今中外,文人墨士凡成名成家者,谁不是在创新中前进的呢?“
自20世纪50年代后期以计算机为代表的信息技术和60年代末以MRP为代表的管理信息系统在企业应用至今40多年间,企业信息化应用领域越来越广,程度越来越深。信息化已经成为现代制
该文对并行工程的管理、决策理论和应用进行了深入研究,研究取得的进展主要表现在以下几个方面:一、在确定情形和有返工不确定情形下,针对两种产品开发过程的时间和成本,分别
由于创新和技术进步的不断加速、市场需求的快速变换,传统ERP的某些功能越来越滞后于企业需要,主要表现是业务模型的动态应变能力和决策支持能力差、建设周期过长、成本高、成
荫豆(Gliricidia maculata)是一种深根豆科植物,据报道,斯里兰卡和许多热带国家已普遍种植。在斯里兰卡,萌豆通常用作天然的围栏,或用来遮荫、支撑藤蔓植物,或作稻田绿肥。
本文选取2014年北京市高等医科大学2014级学生在《国家学生体质健康标准》测试结果中不达标的学生作为研究对象,自愿参加体能训练的学生为实验组,不愿参加体能训练的学生为对
该论文在介绍了投资基金概述为展开后面的讨论打好基础的同时,力求反映出一些最新的发展情况,还注入一些颇具实务性的内容,笔者对发展中国投资基金的现实意义作了最新的讨论,
因特网中生物医学信息资源的获取主要通过电子邮件、医学论坛、网络消息、Ftp、Gopher和WWW等方式.本文拟对目前因特网中的生物医学信息资源作一简介.
《甘肃农民报》从今年二月复刊以后,在第二版开辟了一个定名为《问事处》的专栏,解答群众提出的有关党的方针政策、工作方法、生产、思想等方面的各种问题。同时,第三版在《