公共无线局域网安全体系研究及其可验安全性形式化分析

来源 :东南大学 | 被引量 : 10次 | 上传用户:eworld5008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公共无线局域网(PWLAN)是目前无线网络技术发展的热点之一,旨在给用户提供随时随地高效率、高质量、低成本的移动接入,其安全性直接影响到公共无线局域网技术的推广应用。如何设计和实现公共无线局域网的安全体系,为其安全协议的设计与分析提供理论指导,从而确保公共无线局域网的安全是目前迫切需要解决的问题。本文采用形式化分析手段,对当前公共无线局域网安全协议的安全性进行证明,并比较不同协议的安全性能,从而为选择合适的安全协议提供依据。为此,本文开展了以下几个方面的研究:1.通过对公共无线局域网现有应用模式和体系结构的分析,将公共无线局域网归纳为:WISP-owned PWLAN、Operator PWLAN以及PWLAN for Enterprise三种类型。在此基础上,提出了一个可以基本满足各种类型公共无线局域网需求的基于接入控制器模式的通用公共无线局域网安全体系结构,给出了该体系设计的合理性分析。2.根据预言机模型,从协议的机密性和可靠性两方面,对WEP、TKIP以及CCMP密码协议进行了精确量化的可验安全性形式化分析;推导出WEP、TKIP和CCMP协议的安全量化函数,该函数采用攻击成功率的优势函数来衡量加密机制的安全性能。分析表明,当攻击RC4算法的成功率为O(n2) * 2-128(密钥长度为128比特)时,WEP的攻击成功率约为O(n2) * 2-24,TKIP的攻击成功率约为O(n3) * 2-48,这两个加密协议都没有达到提供预期的安全强度。3.提出了TKIP算法的一种改进算法。在该算法中把TKIP序列计数器(TSC)值由原来的48比特扩大到128比特,使其安全强度比RC4算法提高了约3个数量级。4.证明了CCMP加密协议的安全性和可靠性。分析表明,当AES算法的攻击成功率为O(n2) * 2-128时,CCMP的可靠性和机密性对应的攻击成功率分别为O(n) * 2-64和O(n2) * 2-128,达到了预期的设计目标,可以满足公共无线局域网的安全需求。5.利用Bellare-Rogoway模型,对密码交换协议进行了可验安全性分析。证明了公共无线局域网采用的四步握手密钥交换机制的保密性和认证正确性;6.提出了一种增强的Bellare-Rogoway模型。采用该模型对802.1X认证协议进行了可验安全性分析,发现了该协议存在安全缺陷,容易遭受中间人攻击。在此基础上提出了一种攻击方法及改进措施。7.设计和实现了符合公共无线局域网技术规范的无线接入点和接入控制器。
其他文献
近年来,随着生活水平的不断提高,人们开始高度重视食品安全.因此绿色猪肉产业应运而生,且市场需求越来越大。然而绿色猪肉业在发展中也显现出许多问题。本文分析了重庆绿色猪肉产
“你小子太没骨气了!”这样满含怨气的话语不断地从爸爸妈妈的嘴里冒出,而句中提到的那个小子——七岁多的阿杰没精打采地歪坐在父母的中间。时不时,他发出一声叹息,或是略略挪
我国电子商务规模逐渐增大,所涉及的商品种类越来越多,平台对商品描述的信息也越来越丰富。用户在电子商务平台选购商品时,无法使用触觉、嗅觉感知和体验商品,仅能通过电子商务平台对商品信息的描述和说明进行判断。但受到自身的产品知识水平的限制,用户无法对商品描述信息进行全面、准确的判断,因此如果电子商务平台不能全面准确、客观描述商品信息以及提供的信息检索结果不够丰富和符合用户的认知结构的话,用户就无法快速准
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
本文以我国某海上平台大型组块吊装为例,详细分析了组块吊装的风险和应对措施,可为海上平台大型组块吊装设计提供参考。
意法半导体(ST)8引脚STM32微控制器(MCU)现已上市,紧凑、经济的封装让简单的嵌入式开发项目也能利用32位MCU的性能和灵活性。新推出的四款STM32G0微控制器是8引脚经济性和32
收银审核工作是企事业单位财务管理的一个重要组成部分,在一定程度上影响着企事业单位的经济效益。但是在进行收银审核工作的过程中还存在一些问题,使得收银审核这项工作无法
本论文对基于DCT的可伸缩视频编码进行了研究,主要包括以下内容:1.流媒体信源编码技术的研究近十几年来,数字视频编码技术不断发展成熟,新的技术能够以国际标准的形式迅速的应用于
随着新课程改革的全面推进,构建以活动为中心、以任务型教学为途径的教学模式将成为小学英语教学所追求的理想境界。同时课堂上也呈现出了一些误区,本文将从准确定位教学目标
随着社会经济的发展,以及Internet的飞速普及,人们对数据通信,尤其是对于能提供随时随地方便联系的无线通信的传输速率和传输质量提出了越来越高的要求。移动电信网从第一代