IEEE802.1x网络访问认证技术的攻击应对策略

来源 :湖南大学 | 被引量 : 0次 | 上传用户:linxuekai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,无线局域网大部分是基于IEEE802.11标准的,但是许多研究表明IEEE802.11标准存在诸如缺乏双向认证、存在弱密钥等安全问题。IEEE802.1x针对当前无线局域网出现的安全问题,采用了基于端口的访问控制协议来增强访问控制和认证的强度。但是,它的认证机制在设计上仍然是单向的,容易受到中间人攻击、会话接管攻击及拒绝服务攻击。因此,对IEEE802.1x协议认证方法进行改进,提供更为强大的安全保障体系,对于无线局域网的发展和应用有着深远的意义。首先,本文通过介绍无线局域网的基本协议802.11,分析了IEEE802.11所使用的安全服务、认证弱点及加密缺点。然后作者陈述了IEEE802.1x协议中存在的几个问题(缺乏双向认证、扩展认证协议封装格式不完整、认证机制设计缺陷及Authenticator中状态机耦合松散),重点讨论了中间人攻击、会话接管攻击和拒绝服务攻击等常见攻击方式。通过模拟实验证实:攻击者采用恰当的攻击工具和攻击方法,可以对采用802.1x认证协议的无线网络成功地实施以上几种攻击。其次,针对上述三种攻击方式分别提出了相应的改进方案:①使用中央管理器辅助认证服务器以实现减少拒绝服务攻击的目标;②通过修改响应消息的格式可降低中间人攻击的频率;③在认证未断开的情况下丢弃所有MAC断开连接的消息帧可减少会话接管攻击。最后,文章对改进方案的分析结果表明:针对拒绝服务攻击的改进方案能让资源分配更加合理,资源消耗可以控制在最小范围;针对中间人攻击的改进方案能在一定程度上阻止中间人接入;通过对状态机转移的进一步约束和EAPOL帧格式的完善,能够防范现有的接管会话攻击方式。改进方案弥补了IEEE802.1x缺乏双向认证的缺点,设计了中央管理器和修改了EAPOL帧格式等,提供了较好的安全。
其他文献
目前,数据已作为企业重要、可共享的资产,成为信息化建设的重点和基石。然而,大多数部门都独立地进行本部门或本企业的信息系统的设计,而不与其它企业或部门进行交流,形成了
在模式识别领域,人脸识别已经成为研究热点,不仅具有很高的研究价值,还有广阔的应用前景。本文的研究工作包括人脸特征定位和人脸识别两部分。人脸特征定位在人脸识别应用中起着
20世纪90年代以来,生命科学研究取得了突破性的进展,随着人类基因组计划的开展与现代生物技术的发展,人类积累的大量的生物信息数据为揭开生命奥秘提供了数据基础。而怎样从
随着计算机技术的发展,软件和软件系统在生产生活中的应用越来越广泛。除了微型计算机中的应用软件外,在工业制造、交通运输乃至军事领域中也拥有了规模庞大的软件系统。在大型
学位
挖掘关联规则及规则的更新是数据挖掘领域的一个重要研究热点之一。目前已经提出了许多用于高效地发现大规模数据库中关联规则的算法,这些算法都有各自的特点。基于不同的关联
可重构计算系统利用可编程逻辑器件可重配置的特点,在通用微处理器和专用集成电路之间提供一个结合功能灵活性和高运算速度的平台,被认为是能满足未来嵌入式应用市场需求的一
互联网的发展和信息技术的进步,带来了信息量的猛增,人们很难在浩瀚的信息中找到真正需要的信息,虽然各种搜索引擎的出现在一定程度上解决了这一问题,但是各种搜索引擎都是简
我国的电子政务经过20多年的发展,得到了前所未有的发展。但仍然存在很多问题,如不同政府部门之间共享信息资源面临重复采集,数据命名、格式差异,部门间的数据不一致,技术多
电力行业在国民经济中占有重要的地位,随着电力系统的发展,越来越密织的电网,复杂的电力设备,使得电力行业的数据变得日益庞大且难于管理。如何将这些数据直观的显示在地图上,如何