无线网络认证协议抗拒绝服务攻击技术

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:fragishsss
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着无线网络的广泛应用,其安全性成为人们关注的焦点问题之一。由于无线网络链路的开放性,计算资源的有限性等原因,它相比于固定网络更容易遭受到各种攻击的威胁。尤其是无线网络中现有的一些安全认证机制,由于其设计机制的缺陷,非常容易遭受拒绝服务(DoS)攻击的威胁,而这种威胁对网络的威胁最大,防御困难。本文针对两种典型无线局域网中认证机制的抗DoS攻击技术进行了研究。一种是广泛部署的有中心的基础结构无线网,该类网络中普遍使用的IEEE802.11i安全标准在接入认证环节存在缺陷,使得无线接入点AP很容易遭受拒绝服务攻击。另一种是无中心的车载Ad Hoc网络,该类网络中基于数字签名对广播消息进行安全认证过程存在缺陷,也会导致严重的拒绝服务攻击问题。针对以上两种问题,分别提出了可行的解决方案。首先,针对IEEE802.11i接入认证机制的缺陷,提出了一种基于低成本RFID标签的无线局域网接入认证抗DoS攻击方案,极大地减少了DoS攻击对接入点的影响。在该方案中设计了一种基于低成本RFID标签的新型Client puzzle构造方法,在部署上该标签被贴在具有读写器功能的移动终端设备(STA)上,STA在该标签秘密计算的协助下完成认证请求的提交。与传统抗DoS攻击方案相比,该方案不仅避免了接入设备计算能力差异对抗DoS攻击效果的影响,而且可以解决传统抗DoS方案会引入新的DoS攻击的问题,同时,该方案最大限度地平衡了STA和AP之间的资源,对无线网络接入的影响更小。其次,针对无线车载网络广播消息中存在的DoS攻击问题,提出了一种基于Client puzzle的广播认证机制,采用强认证与弱认证相结合的方式抵御针对广播认证消息的DoS攻击。方案中,Client puzzle机制的构造是基于二次剩余的困难性,由RSU在信标帧中广播用于构造puzzle的参数,从而不额外增加协议的步骤。另外为了提高整个认证协议的抗DoS攻击能力,使用了自认证公钥密码体制来实现公钥的管理,能够减少基于证书公钥密码体制所带来的信令和计算开销。
其他文献
混沌与密码学之间存在本质联系,但仅依赖遍历性与初值敏感性混沌密码的安全性没有获得突破性的进展。因此新非线性动力学机制的探索是混沌密码研究的一种关键手段。具有短期
本文在简要介绍了Cradle公司的多处理器芯片CT3400的结构、功能的基础上,设计了适合基于CT3400的视频编解码系统的I/O模块:包括视频输入输出设备及其接口的配置、I/O子系统和
本文论述了论文要实现的目标是:优化后的H.264编解码器可以达到实时编解码。具体功能包括本地视频文件编解码演示,实时视频捕捉,编码,网络传送,接收,解码,播放。软件基于windows平台
语音编码是实现语音数字化传输和存储的基础。拥有长途话音质量的4kb/s及4kb/s 以下速率的语音编码器是当前研究的热点。本文基于码激励线性预测语音编码模型,以散布脉冲码激
支持高质量高速率的移动多媒体业务的新一代无线通信技术的研究已经在世界各国展开。国家863 FuTURE研究计划已经拟定了关于新一代蜂窝移动通信系统的研究目标,根据这个目标,
1993年,法国的C.Berrou等人发表了“一种接近Shannon极限纠错控制编码和译码的码:Turbo码”的论文,Turbo码的提出使人们可以在很低的信噪比下而得到较高的通信可信度,获得这样的
近年来,随着通信技术的发展,通信网络的地位越来越重要,国际公用电话设备已向提供综合资讯的多媒体终端发展。基于这个原因,该项目打破原有IC卡公话提供单一通话功能的限制,开发出
本文介绍了连续相位调制fCPM在通信系统中的应用。作为一类高谱效、高能效的编码调整方案,CPM调制在无线通信系统中得到了广泛应用。最近,学术界关于CPM的讨论扩展至多用户理论
本文研究的重点是SDL的形式语义定义方法,在分析SDL-88和SDL-2000语义定义方法的基础上提一种改进的SDL-2000形式语义的方法。另一方面,考虑到SDL与UML结合使用的发展趋势,提出
近年来,随着企业信息化的深入发展,工作流技术成为协调企业业务过程、增强企业应变能力和竞争力的重要技术。工作流管理系统(Workflow Management System ,WfMS)是定义、创建