期刊文献+

嵌入MAC层的802.11自主安全接口模块

802. 11 AUTONOMOUS SECURITY INTERFACE MODULE EMBEDDING INTO MAC LAYER
下载PDF
导出
摘要 分析无线局域网近年来的发展特点及其在安全方面存在的不足。针对802.11中安全协议的不足,自主设计开发了嵌入MAC层的802.11自主安全接口模块。在详细分析802.11相关源代码的基础上,通过套接字缓冲区机制与内核模块机制实现可动态加载的内核模块。在模块中透明实现可自主扩展密钥的数据加密算法、基于HMAC-MD5的数据完整性校验算法以及密钥的专用设备存储与实时更新管理功能。最后,利用自主安全接口模块搭建了实际环境下的安全WLAN系统并对系统安全功能及性能进行了定性、定量两个方面的测试。测试结果表明加载自主安全接口模块后的WLAN系统实现了自主的安全增强功能,在性能上也取得了较好的结果(吞吐率/传输速率损失控制在15%以内)。 In this paper, first we analyse the characteristic of WLAN development in recent years and its shortages in security aspect. Ai- ming at the deficiency in 802.11 security protocol, we independently design and develop an 802.11 autonomous security interface module em- bedded into MAC layer. Based on elaborately analysing the corresponding source code of 802.11 protocol, we implement the dynamically loadable kernel module through socket buffer mechanism and kernel module mechanism. In the module, we transparently achieve the data en- cryption algorithm which can autonomously expand the key, the HMAC-MD5-based data integrity verification algorithm, and the functions of the keys' special device storage and real time update and management. At last, by using the autonomous security interface module, we con- strnct a secure WLAN system in practical environment and test both the security function and the performance of it from qualitative and quanti- tative aspects. Test result shows that the WLAN system with the autonomous secure interface module loaded realises the autonomous security enhancement function, and gains better result in performance as well (the throughput and transmission rate have the losses less than 15% ).
出处 《计算机应用与软件》 CSCD 北大核心 2013年第7期4-7,共4页 Computer Applications and Software
基金 国家自然科学基金项目(61070201)
关键词 IEEE802 11协议 自主安全模块 套接字缓冲区 加密 完整性校验 密钥管理 IEEE802.11 protocol Autonomous security module Socket buffer Encryption Integrity verification Key management
  • 相关文献

参考文献7

  • 1BehrouzAForouzan.密码学与网络安全[M].北京:清华大学出版社,2009:425-450.
  • 2邱伟星,肖克芝,倪昉,黄华.一种DES密钥延长方法[J].计算机工程,2011,37(5):167-168. 被引量:10
  • 3张丰毅.无线局域网安全机制研究[D].西安:西安电子科技大学,2004.
  • 4朱敏.无线局域网安全协议IEEE802.11i的分析与研究[D].兰州:兰州大学,2004.
  • 5刘乃安,李晓辉.无线局域网构建及应用[M].西安:西安电子科技大学出版社,2004.
  • 6赵玉娟,张浩军,秦兴桥.无线局域网密钥协商协议安全性分析与改进[J].通信技术,2007,40(11):329-331. 被引量:1
  • 7802part11 :Wireless LAN Medium Access Control (MAC) and Physical Layer ( PHY ) specifications [ S ]. IEEE Standards Board. IEEE Standard 802.11,1999 Edition.

二级参考文献13

  • 1李勤,张浩军,杨峰,张全林.无线局域网安全协议的研究和实现[J].计算机应用,2005,25(1):160-162. 被引量:48
  • 2张帆,马建峰.WAPI认证机制的性能和安全性分析[J].西安电子科技大学学报,2005,32(2):210-215. 被引量:29
  • 3薛锐,冯登国.安全协议的形式化分析技术与方法[J].计算机学报,2006,29(1):1-20. 被引量:61
  • 4周永彬,张振峰,冯登国.一种认证密钥协商协议的安全分析及改进[J].软件学报,2006,17(4):868-875. 被引量:16
  • 5李昌刚,张昕,朱芳来,应艳杰,汪永斌.一种新的密钥流发生器设计算法[J].计算机工程,2007,33(10):138-140. 被引量:3
  • 6National Institute of Standards and Technology. FIPS PUB46-1977 Data Encryption Standard(DES)[S]. 1977.
  • 7Biham E, Shamir A. Differential Cryptanalysis of DES-like Cryptosystems[J]. Journal of Cryptology, 1991, 4(1 ): 2-21.
  • 8张浩军,祝跃飞.无线局域网认证基础架构研究与设计[C]//第11届全国青年通信学术会议.北京:北京邮电大学出版社,2006:913—918.
  • 9GB 15629.11-2003..信息技术系统间远程通信和信息交换局域网和城域网特定要求第11部分:无线局域网媒体访问控制和物理层规范[S]..,,2003.12....
  • 10IEEE P802. 11i, Medium Access Control (MAC) Security Enhancements, Amendment 6 to IEEE Standard for Information Technology - Telecommunications and Information Exchange Between systems - Local and Metropolitan Area Networks - Specific Requirements - Part 11: Wireless Medium Access Control (MAC) and Physical Layer (PHY) Specifications[S].July, 2004.

共引文献16

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部