期刊首页 优先出版 当期阅读 过刊浏览 作者中心 关于期刊 English

《中国工程科学》 >> 2008年 第10卷 第8期

基于接入控制器模式的公共无线局域网安全体系设计

东南大学信息安全研究中心, 南京 210096

资助项目 :信息产业部242资助项目(2005A14) 收稿日期: 2006-11-04 修回日期: 2007-03-29 发布日期: 2008-08-12 15:02:28.000

下一篇 上一篇

摘要

公共无线局域网面临网络安全、用户数据保护、身份认证、移动管理及网络服务等多方面的挑战。将现有的公共无线局域网分为WISP-owned, Operator-owned以及for Enterprise 3种类型,并分别讨论了各种类型的特征及其架构。在此基础上提出一种基于接入控制器模式的通用安全体系,可应用与目前大多数类型的公共无线局域网。提出了一种802.1X和WEB认证的混合型认证协议,该协议在进行WEB认证时将利用802.1X协商后产生的密钥进行,可有效的抵抗窃取服务、基站伪装、消息窃听等攻击,并与现有公共无线局域网Web认证相兼容。

图片

图 1

图 2

参考文献

[ 1 ] IEEE802.11, Information technology― Telecommun ications and information exchange between systems― Local and metropolitan area networks― Specific requirements― Part 11:Wireless LAN Medium Access Control( MAC) and Physical Layer(PHY) Specifications[ S] .Technical Report IEEE, 1999

[ 2 ] Juha A-L, Jouni M, Jyri R.Wireless lan access network archi tecture for mobile operators[ J] .IEEE Communications Magazine, 2001, 39( 11) :82-89 链接1

[ 3 ] 3 rd generation partnership project;technical specification group services and system aspects;feasibility study on 3gpp system to wireless local are a network( WLAN) interworking( release6 ) [ S] .Technical Report TR22.934 V6.2.0, 3 GPP, September 2003

[ 4 ] IEEE802.1x, IEEEStandardforLocalandMetropolitanAreaNetworks– Port-BasedNetworkAccessControll[ S] .IEEE, 2001

相关研究