CAPWAP协议安全性研究与实现

CAPWAP协议安全性研究与实现

论文摘要

随着无线局域网的迅猛发展,无线网络规模和覆盖范围不断扩大,集中式无线网络架构已经逐步取代了原有的自治式网络架构。伴随着网络架构的成熟和升级,集中式无线局域网接入点控制协议也逐渐成熟。IETF的CAPWAP工作组2009年4月发布的无线接入点控制与配置协议(Control And Provisioning of WirelessAccess Points,CAPWAP)被定义为无线接入点控制协议的国际标准。同时,随着互联网的进一步普及,网络对人类的影响已经渗入到生活的方方面面,利用网络进行不法活动的现象日益猖獗,网络安全问题已经引起越来越广泛的关注。本论文对于CAPWAP协议及其使用的安全技术进行了深入剖析,给出了CAPWAP安全防护的原理和设计思想。在CAPWAP协议原有架构基础之上,借鉴Openssl开源代码的DTLS加解密技术,实现了安全模块与原有协议状态机的整合,从而使得CAPWAP隧道具有密文传输功能。同时,CAPWAP作为一个标准化协议允许厂商进行私有实现,本文结合H3C公司入侵检测技术和黑白名单过滤技术两个私有功能,讨论了CAPWAP协议框架下私有化实现的思路和设计方法。最后介绍了针对CAPWAP安全模块的系统测试思路和测试方法,结合实际的测试组网环境,分析解决了测试过程中遇到的各种问题,最终给出了结果。结果表明系统符合项目的初始需求和标准,达到了最初设计的目标。CAPWAP隧道本身具有兼容稳定的优势,同时安全模块为CAPWAP隧道提供了可靠的保护,使得CAPWAP系统已经达到商用标准。

论文目录

  • 摘要
  • Abstract
  • 1 绪论
  • 1.1 研究背景
  • 1.2 国内外研究现状
  • 1.3 研究内容及意义
  • 1.4 论文组织结构
  • 2 CAPWAP 协议及其安全技术简介
  • 2.1 CAPWAP 协议基本概念
  • 2.2 CAPWAP 安全技术简介
  • 2.3 本章小结
  • 3 CAPWAP 协议安全模块的设计与实现
  • 3.1 CAPWAP 支持 DTLS 加密功能的设计与实现
  • 3.2 入侵检测功能的设计与实现
  • 3.3 黑白名单过滤功能的设计与实现
  • 3.4 本章小结
  • 4 CAPWAP 协议系统测试
  • 4.1 测试的思路和方法
  • 4.2 测试组网环境
  • 4.3 测试结果及分析
  • 4.4 本章小结
  • 5 总结与展望
  • 5.1 工作总结
  • 5.2 研究工作展望
  • 致谢
  • 参考文献
  • 附录 1 参与项目及结题证明
  • 相关论文文献

    • [1].商业银行交易报文脱敏方法与模型以及在综合场景测试中的应用[J]. 中国金融电脑 2019(04)
    • [2].从预报报文获取农气预报程序设计浅谈[J]. 软件 2017(07)
    • [3].一种稳定高效的加密报文回收设计[J]. 通信技术 2015(04)
    • [4].基于北斗短报文实现位置共享的方法[J]. 农业网络信息 2015(09)
    • [5].数据自动校准技术在保护动作报文远程输出中的应用研究[J]. 自动化与仪器仪表 2020(04)
    • [6].面向私有二进制协议的报文聚类方法[J]. 计算机科学与探索 2020(06)
    • [7].IEC 61850-9-2 SV采样报文结构与解析[J]. 云南电力技术 2016(S2)
    • [8].应答器报文优选及快速编码方法的研究[J]. 铁道学报 2015(02)
    • [9].报文检测与发送相关算法设计[J]. 信息技术 2015(06)
    • [10].信息交换报文动态解析器的设计与实现[J]. 信息技术与信息化 2013(05)
    • [11].语义客观报文生成方法及干扰效果评估系统[J]. 电声技术 2009(S1)
    • [12].北斗短报文通信技术在航道中的应用[J]. 交通世界 2020(08)
    • [13].民航报文智能纠错功能实现[J]. 中国新通信 2018(06)
    • [14].数字化变电站通讯报文监听系统的运用[J]. 通讯世界 2017(15)
    • [15].气象高空报文质量监控评估方法研究与应用[J]. 气象科技 2015(05)
    • [16].报文分析仪在城市轨道交通信号车载中的应用[J]. 中国新通信 2015(22)
    • [17].格式化报文在水下自组织网络中的应用[J]. 水雷战与舰船防护 2013(02)
    • [18].基于FPGA实现的报文分类智能网卡[J]. 信息安全与技术 2013(06)
    • [19].北斗报文通信在精确保障中的应用研究[J]. 中国新通信 2013(21)
    • [20].报文分片对网络的影响[J]. 中国集体经济 2012(09)
    • [21].智能电子设备站控层通信报文调试系统的研发[J]. 电力系统通信 2012(12)
    • [22].非完全无线报文重传分析研究及其分治策略[J]. 电子学报 2011(07)
    • [23].一种采用流切割实现报文保序的负载均衡算法[J]. 计算机科学 2010(12)
    • [24].金融自助终端报文通信系统研究[J]. 计算机与网络 2018(16)
    • [25].报文分析仪在网络故障分析中的应用[J]. 科技风 2015(16)
    • [26].基于北斗的海事长报文传输解决方案[J]. 全球定位系统 2015(04)
    • [27].一种民航报文分析系统的设计与实现[J]. 科技致富向导 2015(02)
    • [28].基于FPGA的报文数据分析模块的设计[J]. 电子产品世界 2014(11)
    • [29].多格式气象报文数据实时解析研究与应用[J]. 计算机应用 2012(S1)
    • [30].基于多线程的船载自动识别系统报文解析[J]. 中国航海 2011(02)

    标签:;  ;  

    CAPWAP协议安全性研究与实现
    下载Doc文档

    猜你喜欢