后勤工程学院学报
後勤工程學院學報
후근공정학원학보
JOURNAL OF LOGISTICAL ENGINEERING UNIVERSITY
2011年
1期
92-96
,共5页
何定养%王玉柱%郑贤路%卢继明%肖洋
何定養%王玉柱%鄭賢路%盧繼明%肖洋
하정양%왕옥주%정현로%로계명%초양
802.1x%EAP-TLS%安全性分析
802.1x%EAP-TLS%安全性分析
802.1x%EAP-TLS%안전성분석
基于IEEE802.1x协议的体系结构,分析了EAP-TIS认证协议的安全性,详细阐述了EAP-TIS认证协议遭受中间人攻击的过程和原因,并提出了相应的改进方案.通过对Disassociate帧和EAP-Success消息进行加密和数字签名来保证消息的保密性和真实性,从而解决了客户端无法对Disassociate帧和EAP-Success消息源的认证问题,可以有效地抵抗中间人攻击.
基于IEEE802.1x協議的體繫結構,分析瞭EAP-TIS認證協議的安全性,詳細闡述瞭EAP-TIS認證協議遭受中間人攻擊的過程和原因,併提齣瞭相應的改進方案.通過對Disassociate幀和EAP-Success消息進行加密和數字籤名來保證消息的保密性和真實性,從而解決瞭客戶耑無法對Disassociate幀和EAP-Success消息源的認證問題,可以有效地牴抗中間人攻擊.
기우IEEE802.1x협의적체계결구,분석료EAP-TIS인증협의적안전성,상세천술료EAP-TIS인증협의조수중간인공격적과정화원인,병제출료상응적개진방안.통과대Disassociate정화EAP-Success소식진행가밀화수자첨명래보증소식적보밀성화진실성,종이해결료객호단무법대Disassociate정화EAP-Success소식원적인증문제,가이유효지저항중간인공격.