计算机应用与软件
計算機應用與軟件
계산궤응용여연건
COMPUTER APPLICATIONS AND SOFTWARE
2013年
7期
4-7
,共4页
IEEE802.11协议%自主安全模块%套接字缓冲区%加密%完整性校验%密钥管理
IEEE802.11協議%自主安全模塊%套接字緩遲區%加密%完整性校驗%密鑰管理
IEEE802.11협의%자주안전모괴%투접자완충구%가밀%완정성교험%밀약관리
IEEE802.11 protocol%Autonomous security module%Socket buffer%Encryption%Integrity verification%Key management
分析无线局域网近年来的发展特点及其在安全方面存在的不足.针对802.11中安全协议的不足,自主设计开发了嵌入MAC层的802.11自主安全接口模块.在详细分析802.11相关源代码的基础上,通过套接字缓冲区机制与内核模块机制实现可动态加载的内核模块.在模块中透明实现可自主扩展密钥的数据加密算法、基于HMAC-MD5的数据完整性校验算法以及密钥的专用设备存储与实时更新管理功能.最后,利用自主安全接口模块搭建了实际环境下的安全WLAN系统并对系统安全功能及性能进行了定性、定量两个方面的测试.测试结果表明加载自主安全接口模块后的WLAN系统实现了自主的安全增强功能,在性能上也取得了较好的结果(吞吐率/传输速率损失控制在15%以内).
分析無線跼域網近年來的髮展特點及其在安全方麵存在的不足.針對802.11中安全協議的不足,自主設計開髮瞭嵌入MAC層的802.11自主安全接口模塊.在詳細分析802.11相關源代碼的基礎上,通過套接字緩遲區機製與內覈模塊機製實現可動態加載的內覈模塊.在模塊中透明實現可自主擴展密鑰的數據加密算法、基于HMAC-MD5的數據完整性校驗算法以及密鑰的專用設備存儲與實時更新管理功能.最後,利用自主安全接口模塊搭建瞭實際環境下的安全WLAN繫統併對繫統安全功能及性能進行瞭定性、定量兩箇方麵的測試.測試結果錶明加載自主安全接口模塊後的WLAN繫統實現瞭自主的安全增彊功能,在性能上也取得瞭較好的結果(吞吐率/傳輸速率損失控製在15%以內).
분석무선국역망근년래적발전특점급기재안전방면존재적불족.침대802.11중안전협의적불족,자주설계개발료감입MAC층적802.11자주안전접구모괴.재상세분석802.11상관원대마적기출상,통과투접자완충구궤제여내핵모괴궤제실현가동태가재적내핵모괴.재모괴중투명실현가자주확전밀약적수거가밀산법、기우HMAC-MD5적수거완정성교험산법이급밀약적전용설비존저여실시경신관리공능.최후,이용자주안전접구모괴탑건료실제배경하적안전WLAN계통병대계통안전공능급성능진행료정성、정량량개방면적측시.측시결과표명가재자주안전접구모괴후적WLAN계통실현료자주적안전증강공능,재성능상야취득료교호적결과(탄토솔/전수속솔손실공제재15%이내).