【正文】
LAN 走入信息化的核心舞臺,成為無線局域網(wǎng)技術在電子政務、行業(yè)應用和企業(yè)信息化中大展拳腳的桎梏。 Wired Equivalent Privacy。 關鍵字 : 無線局域網(wǎng),加密;安全; 標準;有線等 效保密; WAPI 鑒別與保密畢業(yè)設計 II Abstract With the development of wireless technology, wireless local area work (WLAN) has bee a hot topic in the IT industry, wireless LAN technology is in the ascendant, various kinds of new technologies, new standard is endless, gradually bee puter work an important part。本文從分析無線局域網(wǎng)的安全威脅,保護用戶的信息方面出發(fā),討論了無線局域網(wǎng)的幾種安全保密技術,分析了 WLAN 在加密方面存在的問題,并給出了解決建議。 standard。但由于無線局域網(wǎng)應用是基于開放系統(tǒng)的,它具有更大的開放性,數(shù)據(jù)傳播范圍很難控制,因此無線局域網(wǎng)將面臨著更嚴峻的安全問題。 本課題 研究的內(nèi)容和意義 由于無線局域網(wǎng)采用公共的電磁波作為載體,傳輸信息的覆蓋范圍不好控制,因此對越權存取和竊聽的行為也更不容易防備。 畢業(yè)設計 第 3 頁 共 12 頁 3 無線局域網(wǎng)的安全保障 自從無線局域網(wǎng)誕生之日起,安全性 隱患與其靈活便捷的優(yōu)勢就一直共存,安全問題的解決方案從反面制約和影響著無線局域網(wǎng)技術的推廣和應用。無線工作站只有出示正確的 SSID才能接入 WLAN,因此可以認為 SSID 是 一個簡單的口令,通過對 AP 點和網(wǎng)卡設置復雜的 SSID(服務集標識符),并根據(jù)需求確定是否需要漫游來確定是否需要 MAC 地址綁定,同時禁止 AP向外廣播 SSID。 MAC 地址過濾這種很常用的接入控制技術,在運營商鋪設的有線網(wǎng)絡中也經(jīng)常使用,即只允許合法的 MAC 地址終端接入網(wǎng)絡。 標準定義了兩種認證服務:開放系統(tǒng)認證和共享密鑰認證。為了解決密鑰重用的問題, WEP 算法中引入了初始向量( Initialilization Vector, IV), IV 為一隨機數(shù),每次加密時隨機產(chǎn)生, IV 與原密鑰結(jié)合作為加密的密鑰。 (3)密鑰管理是密碼體制中最關鍵的問題之一,但是 中并沒有具體規(guī)定密鑰的生成、分發(fā)、更新、備份、恢復以及更改的機制。 畢業(yè)設計 第 5 頁 共 12 頁 4 無線局域網(wǎng) 安全的增強性技術 隨著 WLAN 應用的進一步發(fā)展, 規(guī)定的安全方案難以滿足高端用戶的需求。 通過提供用戶和計算機標識、集中的身份驗證以及動態(tài)密鑰管理,可將無線網(wǎng)絡安全風險減小到最低程度。然后,客戶機與 AP 激活 WEP,利用密鑰進行通信。 WPA 采用了基于動態(tài)密鑰的生成方法及多級密鑰管理機制,方便了 WLAN 的管理和維護。另一種為 WPA 預共享密鑰方式,要求在每個無線局域網(wǎng)節(jié)點( AP、 STA 等)預先輸入一個密鑰,只要密鑰吻合就可以獲得無線局域網(wǎng)的訪問權。然后, TKIP 把這個密鑰通過安全通道分發(fā)到 AP 和客戶端,并建立起一個密鑰構架和管理系統(tǒng),使用主密鑰為用戶會話動態(tài)產(chǎn)生一個唯一的數(shù)據(jù)加密密鑰,來加密每一個無線通訊數(shù)據(jù)報文??梢酝ㄟ^購置帶 VPN 功能防火墻,在無線基站和 AP 之間建立 VPN 隧道,這樣整個無線網(wǎng)的安全性 得到極大的提高,能夠有效地保護數(shù)據(jù)的完整性、可信性和不可抵賴性。 在 WAPI 中,身份鑒別的基本功能是實現(xiàn)對接入設備用戶證書和其身份的鑒別,若鑒別成功則允許接入網(wǎng)絡,否則解除其關聯(lián),鑒別流程包含下列幾個步驟: (1)鑒別激活:當 STA 登錄至 AP 時,由 AP 向 STA 發(fā)送認證激活以啟動認證過程; (2)接入鑒別請求:工作站 STA 向 AP 發(fā)出接入認證請求,將 STA 證書與 STA 的當前畢業(yè)設計 第 7 頁 共 12 頁 系統(tǒng)時間(接入認證請求時間)發(fā)往 AP; (3)證書鑒別請求: AP 收到 STA 接入認證請求后,向 AS(認證服務器)發(fā)出證書認證請求,將 STA 證書、接入認證請求時間、 AP 證書及用 AP 的私鑰對 上述字段的簽名,構成認證請求報文發(fā)送給 AS。 AP 將 STA 證書認證結(jié)果信息、 AP 證書認證結(jié)果信息以及 AP 對它們的簽名組成接入認證響應報文回送至 STA。為了更大程度上保證 WLAN的安全需求,還可以進行私鑰的驗證,以確認 AP 和工作站 STA 是否是證書的合法持有者,私鑰驗證由請求和響應組成。為了進一步提高通信的保密性能,在通信一段時間或交換一定數(shù)量的報文后,工作站 STA與 AP之間應該重新進行會話密鑰的協(xié)商來確定新的會話密鑰。 協(xié)議支持多個不同的驗證過程,并且允許驗證方案擴充。 ( 1)“共享密鑰”認證 認證采用了一個標準的詢問和響應幀格式。 畢業(yè)設計 第 9 頁 共 12 頁 6 總 結(jié) 經(jīng)過這次課程設計,我了解到了很多 WLAN 安全方面的知識。論文從選題到收集資料到完成的整個過程,得到了 石 老師的熱情幫助和精心指導。 本文在寫作過程中參考了大量的文獻資料,主要文獻資料已開列出來,本文的有些句子或段落引自這些參考文獻,在此向所有的作者表示深深的感謝!