论文摘要
随着无线网络技术应用的日益广泛,无线网络的安全问题成为无线网络应用的热门问题。本文所介绍了无线网络技术的安全机制,包括无线局域网、移动网络技术的安全机制,总结得出网络安全主要体现在用户认证和数据加密两个方面。用户认证保证敏感数据只能由授权用户进行访问,而数据加密则保证发出的数据只能被所期望的用户所接收和理解。在无线网络中,数据传输是利用微波在空气中进行辐射传播,黑客可以在无线AP(Access Point)所覆盖的任何位置,侦听、拦截、破坏用户的数据通讯,因此无线的安全保密问题就显得尤为突出。PKI(Public Key Infrastructure)是在密码学的基础上,通过使用公开密钥技术和数字证书确保系统信息安全并验证数字证书持有者身份的一种安全基础设施。它在公钥加密的基础上实现了证书的产生、管理、归档、发放以及证书作废等功能,为应用系统实体提供了身份认证、数据保密性、数据完整性和不可否认性等。但是,由于PKI是有线环境下的安全平台,它使用的密码算法如:RSA,Diffe-Hellman算法计算速度慢、耗费内存空间,X.509证书占用空间大,这些特征都限制了它在无线移动终端中的使用,不能解决无线环境下的安全问题。2000年,WAP(Wireless Application Potocol)论坛公布了WPKI(WAP Public Key Infrastructure)规范,作为一个开放的标准,解决无线环境下的安全保密问题。技术机制的多样化使得安全产品开发商在此基础上开发的各种安全产品不仅存在着劳动重复,而且接口不统一,互操作困难等问题,但是所有的安全产品的技术基础都是加密和认证的结合,所以在此基础上,作者提出了WPKI安全开发平台的设计,并进一步扩展到无线网络安全开发平台的设计。本文分为四大部分。第一部分总结了无线网络技术的安全机制,总结了无线网络安全技术的特点加密和认证的结合,重点阐述了PKI、WPKI的工作原理,说明无线网络安全开发平台设计的可行性和必要性。第二部分重点研究了WPKI开发平台的设计,并详尽叙述了平台中关键模块——加解密支持模块和无线CA(Certificate Authentication,认证中心)的设计和实现,在此基础上进一步提出了无线网络安全开发平台的设计,并给出了关键模块的基本设计。第三部分说明了无线网络安全开发平台的应用,重点说明了在电子商务系统中的应用和未来无线网络技术发展中的应用展望。最后对本文作了一个简要的总结,并说明了课题存在的不足和以后需要进一步完善的要点。
论文目录
摘要ABSTRACT目录第一章 前言1.1 课题研究背景1.2 作者主要的研究工作1.3 论文的主要研究成果1.4 论文的内容组织第二章 无线安全技术介绍和安全关键技术介绍2.1 无线局域网安全技术2.1.1 传统无线局域网的安全性措施2.1.2 有线对等私密协议WEP(Wired Equivalent Privacy)2.1.3 Wi-Fi保护接入WPA2.1.4 802.1X2.1.5 WiMAX的安全机制2.2 移动网络安全技术2.2.1 GSM的安全机制2.2.2 3GPP的安全机制2.2.3 3GPP2的安全机制2.2.4 3G安全的发展方向2.3 认证技术和加密技术介绍2.3.1 加密技术2.3.2 安全认证技术2.4 无线安全技术核心WPKI的技术原理2.4.1 PKI概述2.4.2 PKI提供的安全服务2.4.3 PKI的主要组件2.4.4 PKI的主要技术组件和功能2.4.5 公钥证书和数字签名2.4.6 WPKI概述2.4.7 WPKI体系结构和操作流程2.4.8 WPKI的主要组件2.4.9 WPKI优化第三章 无线安全开发平台的核心WPKI安全开发平台设计3.1 WPKI安全开发平台概述3.1.1 设计原则3.2 WPKI安全开发平台的功能模块划分3.3 WPKI安全开发平台的逻辑分层设计3.3.1 底层支持即密码服务3.3.2 中间层即证书服务层功能(无线CA)3.3.3 上层即安全应用层3.4 WPKI安全开发平台的实现3.4.1 密码服务接口3.4.2 无线CA实现之无线CA中心设计3.4.3 无线CA实现之PKI portal设计3.4.4 证书管理流程设计3.4.5 安全应用接口设计第四章 无线安全开发平台的设计4.1 无线安全开发平台对WPKI安全开发平台的扩展目标4.2 无线安全开发平台框架图4.3 无线安全开发平台的扩展设计——端口访问控制4.3.1 端口访问控制原理4.3.2 802.1X的认证过程4.3.3 软件实现的层次结构4.4 无线安全开发平台的扩展设计——插件支持模块4.4.1 插件的概念4.4.2 插件模块的总体设计第五章 无线网络安全开发平台的应用5.1 无线安全开发平台的应用概述5.2 无线网络安全开发平台在电子商务支付系统中的应用5.2.1 应用实例——电子商务的支付系统需求分析5.2.2 电子商务支付系统的一般开发5.2.3 电子商务支付系统在安全开发平台上的开发5.3 无线网络安全开发平台在工业控制领域以及无线网络中的应用前景第六章 结束语6.1 论文工作总结6.2 进一步的研究工作附录英文缩略语索引参考文献致谢
相关论文文献
标签:开发平台论文; 无线网络安全论文;