首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到17条相似文献,搜索用时 234 毫秒
1.
3G系统能够提供全球的覆盖和管理的基础设施.提供安全、漫游、计费等,但是它所能够提供的数据速率有限。另一方面,WLAN系统所能够提供的数据速率远远超过了3G系统,但是它缺乏温游机制和移动性支持。二者的互连可以进行优势互补,本文介绍了3GPP-WLAN互连中的安全问题。  相似文献   

2.
3G-WLAN互联网络中EAP-AKA协议的分析与改进   总被引:2,自引:0,他引:2       下载免费PDF全文
3G与WLAN互连是当前研究的一个热点,EAP-AKA是其对应的认证与密钥协商协议。详细分析该协议,修正其中的安全缺陷;并利用哈希链技术和CPK算法实现重认证本地化;最后对该改进方案进行安全性分析。  相似文献   

3.
目前,3G和WLAN两种无线通信技术是最具代表性的技术,同时二者各自的优缺点使3G与WLAN融合网络成为备受业界和学术界关注的焦点.3G WLAN网络融合可以充分利用两者的优点,优势互补,用户既可以享受3G网络中完善的漫游、鉴权以及计费机制,也可以享受WLAN的高速数据传输速率,这样用户不仅享受优质的网络服务,也使得网络资源利用最大化.但3G与WLAN融合网络需要同时应对来自两方的安全威胁.由于3G和WLAN网络安全威胁存在差异,因此对于各自的安全解决方案也存在很大差异,如何解决融合网络的安全威胁是亟待解决的问题.文章对802.11i和WAPI接入认证安全性和密钥协商灵活性进行了分析和研究,并总结出其各自的优缺点;针对3G WLAN融合网络中EAP AKA协议,分析了其存在的漏洞与不足,然后综合802.11i和WAPI安全协议的优势,文章提出了一种新的3G WLAN安全接入方案EAP WPI.新协议采用802.11i的EAP认证框架封装认证和WAPI的ECDH密钥协商算法,实现用户终端与后台认证服务器的认证交互以及高安全性的密钥协商,并在认证过程中采用无证书的公钥密码技术免除了部署PKI的负担,并对其进行安全性分析以及仿真测试,其结果表明文章提出的协议具有较高的安全性及执行效率.  相似文献   

4.
EAP-AKA协议的分析和改进*   总被引:1,自引:0,他引:1  
3G与WLAN互连是当前研究的一个热点。EAPAKA是其对应的认证与密钥分配协议。详细分析EAP-AKA协议的流程和安全性,并针对其中的安全缺陷,提出一种改进的方案,同时对改进方案的安全性也进行了分析。  相似文献   

5.
无线局域网(WLAN)凭借其廉价的设备和服务优势在目前3G技术日渐势微的通信市场中“大行其道”,然而WLAN将取代3G技术的观点仍值得商榷。WLAN的发展,将为无线数据应用打下良好的基础,并促使电信业的重新思考。  相似文献   

6.
唐鑫  龙昭华  蒋贵全 《计算机工程与设计》2011,32(10):3346-3350,3355
针对无线局域网(WLAN)传输中WiFi存在的安全问题,我国提出的WAPI实现了无线局域网(WLAN)中的鉴别和加密机制,提高了无线局域网(WLAN)的安全性。为了进一步对WAPI安全标准的研究和实现,通过对基于i.XM27网络摄像机系统方案设计的改进,提出了支持WAPI安全标准的硬件设计方案。该方案实现了WAPI安全标准在无线局域网(WLAN)中的应用,同时提高了无线局域网(WLAN)的安全问题,最后完成整个网络摄像机系统方案的设计。  相似文献   

7.
3G用户在WLANs间的快速认证方法   总被引:1,自引:1,他引:0       下载免费PDF全文
王赜  刘文菊  柯永振 《计算机工程》2010,36(10):170-172
EAP-AKA协议可以实现用户和3G网络的双向认证,但缺乏对无线局域网(WLAN)接入网络的认证和用户主密钥的更新机制,并且3G用户在WLAN间漫游时代价较高。针对上述问题,利用身份加密技术和门票技术改进EAP-AKA协议,设计无需3G网络参与的WLAN间快速漫游协议,实现对WLAN接入网络的认证和主密钥更新。  相似文献   

8.
3G及后3G时代的无线数据通信研究   总被引:1,自引:0,他引:1  
该文研究了3G及后3G时代无线数据通信的背景、现状和发展趋势。论述了第三代移动通信(3G)、无线局域网(WLAN)、无线个人域网(WPAN)、蓝牙(BLUETOOTH)和第四代移动通信(4G)的概念与特点,讨论了其中的一些热点问题,说明了多媒体内容、互连网和无线移动终端是无线数据通信发展的驱动力。  相似文献   

9.
IEEE802.11标准无线局域网安全缺陷分析及其解决方案研究   总被引:6,自引:0,他引:6  
描述了现有无线局域网WLAN标准IEEE802.11(1999)的WEP安全机制,对其存在的密钥序列重复使用、密钥管理与更新及消息认证和完整性问题等潜在的安全威胁进行了深入的理论研究,提出并详细阐述了基于IPSec的安全WLAN解决方案,给出了基于LINUX系统的WLAN安全协议仿真实现,并对其安全特性进行了分析,最后对今后的研究方向作了进一步的展望。  相似文献   

10.
描述了现有无线局域网WLAN标准IEEE802.11(1999)的WEP安全机制,对其存在的密钥序列重复使用、密钥管理与更新及消息认证和完整性问题等潜在的安全威胁进行了深入的理论研究,提出并详细阐述了基于IPSec的安全WLAN解决方案,给出了基于LINUX系统的WLAN安全协议仿真实现,并对其安全特性进行了分析,最后对今后的研究方向作了进一步的展望。  相似文献   

11.
The Third-Generation Partnership Project (3GPP) specifies 3G-WLAN interworking that lets mobile stations (MSs) access 3G networks via WLAN-based packet data gateways (PDGs). The specification mandates that packets delivered between an MS and a PDG should be protected by IPsec. This article studies IPsec-based VoIP performance (in terms of throughput, packet loss rate, latency, and jitter) in the 3G-WLAN integration environment. The study is designed to provide guidelines for selecting appropriate system parameter values for VoIP over WLAN.  相似文献   

12.
EAP-AKA协议是3G-WLAN互联的认证与密钥协商协议,通过对EAP-AKA协议的安全性分析,提出了一种改进方案,并对其安全性进行了分析。  相似文献   

13.
一种GPRS和WLAN相互融合的方案   总被引:1,自引:0,他引:1  
李斌  侯春萍 《计算机应用》2004,24(5):158-160
文中提出了一种将WLAN和蜂窝移动通信网相融合的方案,能够以较高的速率,在热点地区提供大多数数据服务。文章主要讨论了GPRS和WLAN融合的总体设想,并分析了两种网络的互通结构,指出了这种结构的优缺点。  相似文献   

14.
无线网络融合是通信业发展的趋势,其中安全问题是当前研究的关注点。针对以3G网络为核心网络,采用蓝牙、WiMAX和无线局域网为接入网络构成的融合网络中认证协议的安全和效率问题,提出了一种高效的漫游认证协议。该协议通过对无线接入网络身份进行验证,抵御了重定向攻击的行为,实现了漫游认证的密钥分发;采用局部化认证过程,减少了认证消息的传输延时,提高了认证协议的效率,并给出了在NS2环境下的性能仿真结果。通过通用可组合安全模型对新协议进行的安全性分析,证明该协议具有UC安全属性。  相似文献   

15.
近几年来,以3G 网络和 WLAN 为主要代表的无线网络技术取得了重大突破,3G网络能够在广域的范围内提供比较好的漫游服务,但其传输的数据速率以及网络带宽较小,而WLAN 能够提供较高的数据传输速率而且价格较低,但其网络范围较小,因此,3G 网络和WLAN 两者融合具有很好的互补性,这是实现高速接入的一种比较高效的模式。因此3GPP 组织针对3G 网络与 WLAN 融合提出了一套互联方案,并为其设计了可扩展认证和密钥协商协议(EAP-AKA)。但是经过大量的的实践和研究发现,EAP-AKA 协议存在一些安全缺陷,文章通过对 EAP-AKA 的协议过程和安全性进行分析,针对其安全缺陷,特别是用户身份会暴露而导致由于身份泄露引起的跟踪攻击,缺乏对无线局域网(WLAN)接入网络的认证以及明文传输会话密钥而导致 WLAN 失去通信过程中的机密性和完整性等,提出了一种通过对 WLAN 接入网络增设公钥以及采用匿名技术的改进方案,分别完成了对无线局域网接入网络的认证,避免了用户身份信息的暴露以及加密传输会话密钥,保证了为用户提供安全的网络服务。  相似文献   

16.
无线局域网(WLAN)与GPRS结合而成的公用无线局域网,是一种覆盖全球的高速移动通信网,位置管理策略是其中的一项关键技术.然而现有的WLAN位置管理策略并不适合公用无线局域网的体系结构和安全性要求,因此该文提出基于接入控制器(AC)和接入点(AP)的两层数据库位置管理策略(包括数据库分配策略和位置更新策略).由AC存储所有终端和AP的位置信息,记录所有越区切换过程;AP从AC获取下属终端的位置信息,向AC汇报下属终端的越区切换过程.对位置管理策略的性能分析结果表明:该策略在数据库查询、位置更新和安全性等方面具有良好的性能。  相似文献   

17.
当前无线局域网(WLAN)主要的认证技术包括了IEEE802.11中的开放系统认证和共享密钥认证,IEEE802.11i中的802.1x认证协议,以及我国的无线局域网安全标准WAPI中的WAI认证机制。概述了以上各种认证机制,讨论了它们各自的优缺点,并根据其存在的安全漏洞,给出了两种改进方案。最后给出了WLAN认证机制的进一步研究方向。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号