基于windows mobile平台的无线局域网身份认证的关键技术——EAP-SIM的研究和改进

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:hongyun64
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术与信息产业的飞速发展,各种各样的有线或者无线网络把人们紧密的连接在一起。无线局域网与移动通信网是目前应用最为广泛的两种无线网络。将这两种网络融合,移动运营商可以在一些“热点”地区,如咖啡馆和机场,布置相应的热点AP(Access Point),为用户提供至少54Mbps的接入速率。   由于无线网络的特性,相比有线网络,其网络的安全性尤其重要,因此在网络中必须采用安全可靠的认证机制。对于不同的网络结构无线局域网可以采用不同的认证机制。针对无线局域网与移动通信网的融合结构,可以采用EAP-SIM(Extensible Authentication Protocol-Subscriber Identity Module)的认证协议。EAP-SIM协议是一个基于GSM(Global System for Mobile Communication)-SIM卡的认证和密钥分发的扩展认证协议。该协议通过使用多个认证三元组来生成认证应答和更为强健的密钥,增强了移动通信网络中基于SIM卡的认证和密钥分发过程。   本论文针对无线局域网与移动通信网融合结构特点,在无线局域网中采用基于EAP-SIM的身份认证机制的设计方案,同时分析了用户接入网络时所需要经历的5个步骤(TTLS隧道建立、Identity、EAP-SIM/Start、EAP-SIM/Challenge、EAP-Success),并在Windowsmobile平台上完成了EAP-SIM协议的实现。在实现的过程中,针对EAP-SIM协议中存在的IMSI号被定位和认证三元组信息重复使用的安全隐患,论文做了深入的分析,并建议了TTLS+SIM的安全认证机制,保证IMSI号的隐蔽性;同时增加AT_CLIENT_CHECK属性,防止认证三元组信息的重复使用。安全测试表明可以保证IMSI号的隐蔽性,同时三元组信息也不能重复利用。
其他文献
随着经济的发展,高分辨率的大场景图像在日常生活或者科学研究中越来越重要,最典型的应用是在虚拟现实技术中对虚拟的大场景的构造。大场景图像自动拼接技术是将输入的无序的小
当今,个性化推荐系统已经在很多领域得到了应用,如网络商品推荐、音乐推荐、影视推荐等。推荐技术包括协同过滤、内容过滤、知识发现等,但是这些推荐技术并没有充分考虑推荐
在软件生命周期中,由于源代码的变更,在新版本软件中可能会使得原来工作正常的功能出现问题。白盒回归测试的目的就是在程序有修改的情况下,保证原有功能正常的一种测试策略和方
路由器是数字网络的核心设备之一,其可扩展性和性能对数字网络至关重要。然而在传统的网络技术框架中,路由器却存在诸多不足,如软硬件的紧耦合性、封闭性和私有性等。因此,必
随着网络的演进和融合,传统的消息业务已经不能适应未来网络和用户的发展需求,消息类业务的融合呈现出一种必然的趋势。现有的各种消息业务(包括SMS、MMS、IM、MEM、PoC等)都
随着移动互联网技术的飞速发展和移动终端的日益普及,个人移动终端上正产生着大量的用户个人数据,包括照片、邮件、短信、日历项、联系人等等。随着个人数据的不断增长,用户
随着互联网技术和网络接入技术的不断发展,“单主机-单接口-单网络”模式已经很难满足不同类型业务对带宽、时延等多方面的需要,也很难满足用户随时随地接入互联网的需求,因
随着网络应用的不断发展,尤其是黑客技术的多样化,网络系统面临着越来越多的攻击和安全问题。为了有效的保护网络环境,及时的发现攻击行为,继防火墙、数据加密等传统安全保护
人工神经网络是一种能够部分模仿动物神经网络行为特征,进行分布式并行信息处理的算法数学模型。经过近几十年的发展,人工神经网络已在生产生活领域有了广泛的应用。本文首先
当前行业竞争激烈,高效调度和有效监管是企事业单位立于不败的法宝。对数量大、分布广的外勤人员进行有效管理更是长期以来的难题。移动外勤系统的研发有效的解决了该问题。它