无线网络安全开发平台的研究与设计

无线网络安全开发平台的研究与设计

论文摘要

随着无线网络技术应用的日益广泛,无线网络的安全问题成为无线网络应用的热门问题。本文所介绍了无线网络技术的安全机制,包括无线局域网、移动网络技术的安全机制,总结得出网络安全主要体现在用户认证和数据加密两个方面。用户认证保证敏感数据只能由授权用户进行访问,而数据加密则保证发出的数据只能被所期望的用户所接收和理解。在无线网络中,数据传输是利用微波在空气中进行辐射传播,黑客可以在无线AP(Access Point)所覆盖的任何位置,侦听、拦截、破坏用户的数据通讯,因此无线的安全保密问题就显得尤为突出。PKI(Public Key Infrastructure)是在密码学的基础上,通过使用公开密钥技术和数字证书确保系统信息安全并验证数字证书持有者身份的一种安全基础设施。它在公钥加密的基础上实现了证书的产生、管理、归档、发放以及证书作废等功能,为应用系统实体提供了身份认证、数据保密性、数据完整性和不可否认性等。但是,由于PKI是有线环境下的安全平台,它使用的密码算法如:RSA,Diffe-Hellman算法计算速度慢、耗费内存空间,X.509证书占用空间大,这些特征都限制了它在无线移动终端中的使用,不能解决无线环境下的安全问题。2000年,WAP(Wireless Application Potocol)论坛公布了WPKI(WAP Public Key Infrastructure)规范,作为一个开放的标准,解决无线环境下的安全保密问题。技术机制的多样化使得安全产品开发商在此基础上开发的各种安全产品不仅存在着劳动重复,而且接口不统一,互操作困难等问题,但是所有的安全产品的技术基础都是加密和认证的结合,所以在此基础上,作者提出了WPKI安全开发平台的设计,并进一步扩展到无线网络安全开发平台的设计。本文分为四大部分。第一部分总结了无线网络技术的安全机制,总结了无线网络安全技术的特点加密和认证的结合,重点阐述了PKI、WPKI的工作原理,说明无线网络安全开发平台设计的可行性和必要性。第二部分重点研究了WPKI开发平台的设计,并详尽叙述了平台中关键模块——加解密支持模块和无线CA(Certificate Authentication,认证中心)的设计和实现,在此基础上进一步提出了无线网络安全开发平台的设计,并给出了关键模块的基本设计。第三部分说明了无线网络安全开发平台的应用,重点说明了在电子商务系统中的应用和未来无线网络技术发展中的应用展望。最后对本文作了一个简要的总结,并说明了课题存在的不足和以后需要进一步完善的要点。

论文目录

  • 摘要
  • ABSTRACT
  • 目录
  • 第一章 前言
  • 1.1 课题研究背景
  • 1.2 作者主要的研究工作
  • 1.3 论文的主要研究成果
  • 1.4 论文的内容组织
  • 第二章 无线安全技术介绍和安全关键技术介绍
  • 2.1 无线局域网安全技术
  • 2.1.1 传统无线局域网的安全性措施
  • 2.1.2 有线对等私密协议WEP(Wired Equivalent Privacy)
  • 2.1.3 Wi-Fi保护接入WPA
  • 2.1.4 802.1X
  • 2.1.5 WiMAX的安全机制
  • 2.2 移动网络安全技术
  • 2.2.1 GSM的安全机制
  • 2.2.2 3GPP的安全机制
  • 2.2.3 3GPP2的安全机制
  • 2.2.4 3G安全的发展方向
  • 2.3 认证技术和加密技术介绍
  • 2.3.1 加密技术
  • 2.3.2 安全认证技术
  • 2.4 无线安全技术核心WPKI的技术原理
  • 2.4.1 PKI概述
  • 2.4.2 PKI提供的安全服务
  • 2.4.3 PKI的主要组件
  • 2.4.4 PKI的主要技术组件和功能
  • 2.4.5 公钥证书和数字签名
  • 2.4.6 WPKI概述
  • 2.4.7 WPKI体系结构和操作流程
  • 2.4.8 WPKI的主要组件
  • 2.4.9 WPKI优化
  • 第三章 无线安全开发平台的核心WPKI安全开发平台设计
  • 3.1 WPKI安全开发平台概述
  • 3.1.1 设计原则
  • 3.2 WPKI安全开发平台的功能模块划分
  • 3.3 WPKI安全开发平台的逻辑分层设计
  • 3.3.1 底层支持即密码服务
  • 3.3.2 中间层即证书服务层功能(无线CA)
  • 3.3.3 上层即安全应用层
  • 3.4 WPKI安全开发平台的实现
  • 3.4.1 密码服务接口
  • 3.4.2 无线CA实现之无线CA中心设计
  • 3.4.3 无线CA实现之PKI portal设计
  • 3.4.4 证书管理流程设计
  • 3.4.5 安全应用接口设计
  • 第四章 无线安全开发平台的设计
  • 4.1 无线安全开发平台对WPKI安全开发平台的扩展目标
  • 4.2 无线安全开发平台框架图
  • 4.3 无线安全开发平台的扩展设计——端口访问控制
  • 4.3.1 端口访问控制原理
  • 4.3.2 802.1X的认证过程
  • 4.3.3 软件实现的层次结构
  • 4.4 无线安全开发平台的扩展设计——插件支持模块
  • 4.4.1 插件的概念
  • 4.4.2 插件模块的总体设计
  • 第五章 无线网络安全开发平台的应用
  • 5.1 无线安全开发平台的应用概述
  • 5.2 无线网络安全开发平台在电子商务支付系统中的应用
  • 5.2.1 应用实例——电子商务的支付系统需求分析
  • 5.2.2 电子商务支付系统的一般开发
  • 5.2.3 电子商务支付系统在安全开发平台上的开发
  • 5.3 无线网络安全开发平台在工业控制领域以及无线网络中的应用前景
  • 第六章 结束语
  • 6.1 论文工作总结
  • 6.2 进一步的研究工作
  • 附录
  • 英文缩略语索引
  • 参考文献
  • 致谢
  • 相关论文文献

    标签:;  ;  

    无线网络安全开发平台的研究与设计
    下载Doc文档

    猜你喜欢