科技成果

阅读数: 2277

成果名称: 无线局域网安全——方法与技术

成果登记号: 9612022J0246

第一完成单位: 西安电子科技大学

联 系 人: 田国华

成果类型: 基础理论

成果体现形式 : 著作

应用行业: 信息传输、软件和信息技术服务业

学科分类: 通信技术(510.50)

完成人: 马建峰,朱建明,赖晓龙

成果简介:

移动通信和Internet的飞速发展,产生了在任何时间、任何地点都可以享用Internet业务的需求。移动设备可以通过无线链路接入Internet, 能够随时随地访问Intemet资源。因此,研究新一代无线通信技术和Internet技术的有机结合是当前国际上重要的研究课题,而无线局域网(Wireless Local Area Network,WLAN)正是快速发展的无线通信技术在计算机网络中的重要应用。 Internet本身的安全机制较为脆弱,再加上无线网络传输媒体的开放性和移动设备存储资源和计算资源的有限性,使得在无线局域网络环境下,不仅会受到有线网络中存在的所有安全威胁, 而且许多有线网络中潜在的安全威胁在无线网络环境下更加明显,许多难以实现的攻击在无线环境中容易实现, 比如中断(interruption)、窃听(interception)等。因此,在设计实现一个WLAN系统时除了在无线传输信道上提供完善的移动环境下的多业务平台,还必须考虑其安全方案的设计,这包括用户接入控制设计、用户身份认证方案设计、用户证书管理系统的设计、密钥协商及密钥管理方案的设计等等。但是由于无线网络传输媒体的开放性、无线终端的移动性和网络拓扑结构的动态性, 以及无线终端计算能力和存储能力的局限性,使得有线网络环境下的许多安全方案和技术不能直接应用于无线网络环境。因此,需要研究适用于无线网络环境的安全理论与技术。

本书是在对“863”高科技项目——宽带无线IP网络系统安全技术(编号:2002AA143021)研究的基础上编写的。全书在介绍有关信息安全基本理论和方法的基础上,重点研究了无线局域网中的有关安全技术,对宽带无线IP网络的应用需求和安全需求进行了详细分析,在此基础上,重点研究了宽带无线IP网络系统的安全体系结构、 密钥交换与密钥管理、AAA技术、WLAN网络整体安全解决方案、无线公开密钥基础设施——WPKI技术研究、公钥密码技术、分组密码技术以及有关无线网络环境下的一些辅助算法(Hash函数、伪随机数生成等)。本书不仅介绍了基本的方法与技术,还介绍了国内外最新的研究成果和发展动态,以及作者在研究过程中提出的一些安全方案和技术。全书分两篇,共12章,前5章着重介绍网络安全的基本理论,第6章到第12章介绍无线局域网中的安全方法与技术。附录A介绍了可证安全协议分析与设计的思想,附录B介绍了WAPI认证机制的性能和安全性分析,附录C介绍了一种新的增强的无线认证基础设施EWAP。

本书可作为计算机、信息安全、信息对抗等专业高年级本科生或研究生的教学用书,也可作为相关领域的研究和工程技术人员的参考用书。