论文部分内容阅读
本文主要从加强安全认证以及加密技术两个方面对802.11协议中采用的安全机制及相关技术进行了分析和研究。 首先,介绍了基于IEEE 802.11协议的无线局域网的相关知识以及IEEE802.11协议中安全机制及相关技术的国内外发展现状,分析了无线局域网通信系统中存在的各种安全威胁,给出了解决无线局域网安全的主要思路。 其次,本文具体描述了802.11协议中采用的安全功能,包括WEP、TKIP、CCMP功能的加/解密流程;并且详细分析和研究了这些加/解密功能的安全性;接下来从安全接入认证方面深入剖析802.11协议,简要介绍了开放式和共享式认证的流程,分析了这两种认证方式的安全特性;重点描述了四步握手机制的原理、流程,并且分析了它的安全性。 本文重点分析了IEEE 802.1x协议、EAP协议及其安全特性,对目前安全性较高的EAP-TLS认证方式进行了深入的研究和分析,针对它存在的安全缺陷,改进了EAP—TLS方式的认证流程,给出了基于RADIUS协议和改进后EAP-TLS认证方式的具体实现方案并且编码实现。最后对基于改进后EAP—TLS认证的实验环境搭建以及实验过程进行了详细的介绍。