无线局域网中基于双线性配对的双向接入认证关键技术

来源 :东北大学 | 被引量 : 0次 | 上传用户:su9989
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线局域网的发展使人们能够更方便、快捷、灵活地访问网络,随着无线局域网的迅速发展,以及在社会生活中的应用越来越广泛,无线局域网的缺点也逐渐显现出来。由于无线局域网是通过无线传输介质传送数据,所以数据在传输的过程中就极易遭到窃听及冒充等攻击,而且在这种无需物理连接的情况下所遭受的攻击也难以利用有线网络的访问控制手段加以控制。无线局域网的安全问题随着人们生活中对其安全性的要求也越来越突出。  本文对国内外流行的无线局域网认证技术、认证技术中存在的问题以及认证技术的最新研究成果进行分析和研究,并结合基于身份密码学方面的研究成果提出了两种基于双线性对的双向接入认证方案。一种方案是利用基于身份签名技术,直接在一个可信域中进行接入认证,在这种接入认证方案中只需出示客户端的身份以及对身份的签名就可以进行认证,优点是计算效率高;另一种是使用基于证书的签名技术,在该接入认证方案中使用了凭证,并通过凭证控制客户端接入网络的方式以及进行跨域的接入认证,优点是无密钥托管和分发等安全问题。论文还在第二种方案中提出了一种高效且安全的密钥协商方案,并给出了该密钥协商方案的正确性证明及安全性分析。本文中还根据提出的两种接入认证方案的具体设计及使用的具体技术给出了它们各自适用的场合以及效率等方面的分析。  接着对论文中提出的设计方案进行类设计与实现,并对实验中用到的两种协议进行扩展,以适用于论文提出的设计方案。最后对实现环境进行简要介绍,且在环境中对两种方案进行实现,结果表明,用户能够进行接入认证并计算出会话密钥,为下一步进行数据通信做准备。
其他文献
在知识经济的时代,人们普遍利用网络来传播和获取各种知识。传统获取知识的方式是人们通过搜索引擎来查找互联网上的信息,查找到的信息通常是存放在Web服务器上。这种获取知
软件复用是运用现存系统的软件制品或工程知识构造新系统,避免重复劳动的解决方案,它被视为解决软件危机,提高软件生产效率和质量的现实可行的途径。软件复用的核心技术是软件构
本论文首先描绘了监控领域的发展蓝图,然后介绍了项目课题的立项与背景,项目的研究价值与目标;接着从系统的设计、实现和优化三个阶段深入剖析了项目的设计开发过程;最后在对项目
在当前的信息安全领域中,基于公钥基础设施(PKI)建立起来的身份认证技术已经非常成熟。但是对于安全要求越来越高,系统复杂程度越来越大的现代信息安全体系,单独的身份认证技
智能用电系统的基本功能是融合电能实时计量、自动控制、网络通信等技术,实现电能消费的可见、可控、计划性和自动规划等目标。智能用电系统由多个智能用电插座和一个智能用
XML已经成为现今因特网中储存和交换信息的标准语言。XML允许你使用任何虚拟型态的信息,从简单的单个数据到复杂的数据如多媒体数据,都可以由XML存储。随着XML作为一种存储数
近年来随着Internet的飞速发展,Web资源以指数级的速度增长,到2004年初,网页数量大约达到80亿。目前搜索Web资源的形式多种多样,使用最广泛的是搜索引擎,但当前的搜索引擎检索信息
Nowadays with the development of network transmit technology, Data rates are increasing, Protocols are becoming more dynamic and also being introduced more rapi
本文主要介绍了在Windows环境下,针对EXCHANGE邮件服务器和OUTLOOK的垃圾邮件检测系统的设计模型和实现方法。该检测系统不仅能够对已发现的典型垃圾邮件进行识别判断,而且也
社会网络的快速发展和普及,吸引了各个研究领域的科研人员从事社会网络的分析和研究,并在进行社会网络分析过程中提出并解决了很多具有重要应用与研究价值的问题。然而,社会