基于CPK的无线局域网鉴别协议设计

来源 :北京大学 | 被引量 : 0次 | 上传用户:gaoxiaoyu123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
2004年6月802.11i正式发布,解决了802.11b无线局域网协议的安全漏洞。虽然802.11i作为无线局域网的新一代协议有非常强健的安全结构,但是它的鉴别过程复杂,使用X.509证书的维护代价很高,而且扩展性也不好。而本文通过研究由南相浩教授和陈钟教授等研究创立的CPK(CombinedPublicKey组合公钥)密码系统,设计了一套符合EAP(ExtensibleAuthenticationProtocol)规则的基于CPK的无线局域网鉴别协议CPKAuthentication来替换802.11i中的EAP_TLS(ExtensibleAuthenticationProtocolTransportLevelSecurity)协议。 由于CPK是一种基于标识的公钥技术,它不需要证书的交换,可以直接用用户的标识通过公钥矩阵来计算该用户的公钥,因此无需维护大量的证书,可以大大减少系统的管理与投资代价。另外,为了减少证书的重复传送,EAPTLS中通过使用一个Sessionid来保存会话,这样的设计使得鉴别过程很复杂。由于CPK不需要证书传送,因此可以降低鉴别过程的复杂性。 在完成了协议的设计后,本文通过简单的逻辑与文字描述论证,论证了这个协议是能抵抗中间人攻击和重放攻击、保证了不可抵赖性、不能被篡改性以及重要信息的保密性,它是与EAPTLS在一个安全级别上的。由于使用CPK组合公钥系统,随着无线局域网的使用人数的不断增长,对于更高层的管理,它不需要增加额外的服务器,因此具有很好的可扩展性以及可以减少对系统的投资。
其他文献
远程医疗系统是综合运用计算机网络技术、软件技术、图形图像处理技术、数据库技术、人工智能和专家系统等密切相关的技术来构建的。在该系统中,视频图像的处理、传输和应用是
事务处理在网络分布计算环境中具有重要作用。作为中间件平台的一个重要组成部分,事务监控器为整个业务系统提供分布式事务处理的支持设施。 当前绝大多数的事务监控器遵
频繁项集挖掘是数据流挖掘中重要的研究领域,目前国内外数据流频繁项集挖掘算法还存在诸多问题。例如模式产生延迟比较严重;挖掘出的频繁项集相当庞大;简单的挖掘算法没有面
在许多最近出现的应用中数据都以连续、无界、快速、时变的数据流形式出现,在此之上产生了数据流管理系统(DSMS)的概念。冰山查询是数据流管理系统中的一个典型应用,例如网络攻
随着计算机技术和高速网络的发展,视频点播(VOD)已经变成现实。视频点播是多媒体通信领域中发展最快的业务之一,它综合了通信网络技术、多媒体技术、数据库等技术。本文介绍
查询接口模式匹配是深网数据集成相关技术研究的难点和突破点,整体模式匹配技术已经成为查询接口模式匹配领域的热点课题。查询接口整体模式匹配技术可以同时匹配同一领域的
在计算机软硬件开发设计过程之中,编译器是软件和硬件之间的重要桥梁。如何提高编译器的性能,编译出更高性能的执行代码,是当前热点研究课题。寄存器分配是编译器后端一个十分重
本论文介绍了一种基于军、警射击训练的实时自动报靶系统,提高了射击效率,实现了快速、精确的报靶。自动报靶系统的研制,对于军队和警察的现代化建设具有重要意义。  实时自动
设H是字母表A上的一个非空语言。如果H关于A*上的嵌入序是无关的,则称H为A*上的一个超码。超码是一类特殊的前缀码。许多学者曾对超码的组合性质,代数性质,序结构以及超码的
  本文计划研发一种可以很好地被复用的软件系统来便捷有效地解决这些具有共性的问题,该软件系统的名称叫做DAEHF(一种分布式的异步事件处理框架)。DAEHF采用框架技术来实现