无线局域网通信安全机制研究.pdf
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 无线 局域网 通信 安全 机制 研究
- 资源描述:
-
2011年5月1日
现代电子技术
第34卷第9期
Modern Electronics Technique
Vol 3
无线局域网通信安全机制研究
孟清',刘运2,邝月娟
(1.湖南大众传媒职业技术学院,湖南长沙410100:2.国防科学技术大学计算机学院,湖南长沙410073)
摘要:随着无线局域网(WLAN)应用规模不断扩大,其通信安全问题备受业界关注。通过分析现有的WLAN在物理
层、数据链路层和网络层三个层次的安全机制,从访问控制和数据加密两个方面指出了其局服性和缺陷,提出了运用隔离技
术、升级加密方策和VPN技术等措施构建多层次的安全体系,确保WLAN通信安全
关键词:无线局域网;安全通信;安全体系;VPN
中图分类号:TN918-34
文献标识码:A
文章编号:1004-373X(2011)09-0102-03
Study on Security Mechanism of Wireless LAN Communication
MENG Qing, LIU Yun, KUANG Yue-juan
(1. Hunan Mass Media College, Changsha 410100, China:
2. School of Computer Science, National Universi of Defense Technology, Changsha 410073, China)
Abstract: With the development of wireless LAN, people pay more attention to the communication security. The limita-
tion and flaw about access control and data encryption are pointed out on the basis of anal ysis of the safety mechanism in ph
sics layer, data link layer and network layer. A multilayer safety system built by isolation technology, upgrade encryption and
VPN technology is put forward to ensure the communication security.
Keywords: wireless ALN; safety communication; safety system; VPN
WLAN主要标准有IEEE802.11,IEEE802.11b
0引盲
IEEE802.11a和IEEE802.11g,为提高无线信号干
近年来,无线局域网( WLAN)的市场、应用和服务扰、传输速率的性能,射频技术从直接序列扩频技术
快速发展,规模不断扩大,但是由于WL.AN无线信号(DSSS)和跳频扩频(FHSS),发展到IEEE802.11b的
的开放性和IEEE802.11协议自身固有的脆弱性,出使用补码键控(CK)到IEEE802.11a使用的正交频
现了大量针对WLAN的攻击手段,非法用户在能够接分复用(OFDM),去年通过的IEE802.1ln利用
收到无线信号的任何地方都可以发起对WLAN的攻MIMO和OFDM相结合,在高速数据传输、安全性和
击,基于WLAN的安全漏洞进行网络攻击事件不断增QoS等方面进行了新的改进。
多,导致WLAN的安全无法得到保障,禁止使用1.2数据链路层安全
WLAN的企业和组织也在逐渐增多,WLAN的安全问
数据链路层安全主要绕数据加密展开。
题也正变得越来越突出
IEEE802.11b采用有线等价保密协议(WEP)的
加密方案。WEP利用对称流密码技术的RC4算法
WLAN安全机制
进行加密,在当时情况下,WEP对于无线通信信号的保
WLAN是利用射频技术进行数据通信的开放式系密性和完整性,防止非授权访向方面为WLAN提供
统,其安全性与有线网络相比主要体现在物理层、数据一定程度安全措施,通过WEP提供与有线网络同级别
链路层和网络层,其他层次安全性和有线网络类似
的安全防护。
1.1物理层安全
WLAN高速发展后,WEP的安全问题不断显现,
目前各种WLAN物理层安全主要围绕无线信号IEEE802.1i通过增加JV和密码长度等方法推出了
的抗干扰、抗衰落和抗窃听三个方面展开。
WEP2加密方案,通过增加消息完整性代码(MIC)和包
密钥混合函数推出了临时密钥完整性协议(TKIP)
收稿期:2010-12-16
最终提出了基于AES算法的WPA2
基金项目:湖南省教育厅科学研究资助项目(10C087);无线
1.3网络层安全
网状网(WMN)的入侵检测模型研究
网络层安全主要围绕WL-AN访问控制和数据保
展开阅读全文

链接地址:https://www.wdfxw.net/doc27026336.htm