论文部分内容阅读
与传统网络相比,无线局域网具有无可比拟的灵活性与便利性,并由此得到了极为广泛的应用。然而,由于无线信道固有的开放性,其通信的安全问题也越来越为人所重视。目前广泛使用的无线局域网通信协议的安全性,因其设计时的先天不足而不断为人所诟病,新的安全增强协议也在不断出现。在通信安全得到加强的同时,由于这些标准的不统一而造成用户无法接入运行不同协议网络的问题,则成为无线局域网发展道路上的新障碍。在对现有安全协议进行细致分析的基础之上,本项目提出了WLAN集成认证平台的概念,以期从一定程度上解决上述接入问题。本文针对项目所关注的安全相关问题,完成的主要工作如下:首先,简要分析了当前无线局域网的安全服务和安全机制,以及其所面临的安全威胁;随之,提出了WLAN集成认证平台的概念,对平台的设计原则及体系结构作了简要的介绍;最后,介绍了一种先进的安全协议形式化分析工具——串空间理论,并在对该理论进行扩展的基础上,详细分析了IEEE802.1x-Kerberos和IEEE 802.11i的协议安全性,籍此保证了WLAN集成认证平台安全性理念的贯彻实施。最后,对中国标准WPAI协议的安全性也进行了一定的分析说明。在协议分析的同时,还针对用来进行WLAN安全增强的Kerberos协议的缺陷,通过对串空间理论应用方法的扩展,基于公钥证书对其进行了改进,并给出了改进后的安全性证明。