期刊文献+
共找到9篇文章
< 1 >
每页显示 20 50 100
无线局域网中基于EAP-TLSE的认证 被引量:2
1
作者 王斌 贺蕾 李洪涛 《郑州轻工业学院学报(自然科学版)》 CAS 2007年第1期69-71,75,共4页
EAP-TLS认证方式能提供双向认证和动态密钥分发等功能,是一种得到广泛应用的认证方式.针对WLAN中便携式通信终端的特点,提出了一种基于EAP-TLSE的认证方式,该认证方式更加适用于计算资源、带宽和电力供应等受限的设备中,并可保证移动通... EAP-TLS认证方式能提供双向认证和动态密钥分发等功能,是一种得到广泛应用的认证方式.针对WLAN中便携式通信终端的特点,提出了一种基于EAP-TLSE的认证方式,该认证方式更加适用于计算资源、带宽和电力供应等受限的设备中,并可保证移动通信中的信息安全. 展开更多
关键词 TLS eap-tls 无线局域网 认证方式 信息安全 eap-tlsE
在线阅读 下载PDF
基于EAP-TLS的可信网络连接认证方案设计与实现 被引量:7
2
作者 池亚平 杨磊 +1 位作者 李兆斌 方勇 《计算机工程与科学》 CSCD 北大核心 2011年第4期8-12,共5页
TNC架构在终端接入网络前对终端的平台身份和平台环境进行可信认证,保证了接入终端的可信,但这种可信认证存在单向性的局限,无法保证网络服务器的可信。EAP-TLS是802.1x中一种基于证书的扩展认证协议,支持双向认证机制。本文在分析TNC... TNC架构在终端接入网络前对终端的平台身份和平台环境进行可信认证,保证了接入终端的可信,但这种可信认证存在单向性的局限,无法保证网络服务器的可信。EAP-TLS是802.1x中一种基于证书的扩展认证协议,支持双向认证机制。本文在分析TNC架构和EAP-TLS双向认证机制基础上,设计了一种基于EAP-TLS的可信网络连接双向认证方案,该方案能够对终端和服务器的平台身份、平台完整性和平台可信环境进行双向认证。在FHH@TNC开源架构搭建的可信网络环境上实现了客户端与服务器之间双向可信认证方案,并进行了方案测试,证明了方案的正确性。 展开更多
关键词 可信网络连接 双向认证 eap-tls
在线阅读 下载PDF
基于EAP-TLSE的移动节点永久在线安全性研究
3
作者 张建伟 贺蕾 宁海琴 《计算机应用与软件》 CSCD 北大核心 2008年第5期51-52,101,共3页
为解决永久在线的移动节点的信息安全问题,提出了一种基于TLS Extensions的EAP-TLSE认证方法,并对其性能和安全性进行了分析,表明该认证方法能够在不影响安全性的同时降低对网络带宽、计算资源和电力供应的要求。
关键词 eap-tlsE TLS 握手协议
在线阅读 下载PDF
EAP-TLS协议的形式化验证研究 被引量:1
4
作者 陈丽萍 徐鹏 +1 位作者 王丹琛 徐扬 《计算机科学》 CSCD 北大核心 2022年第S02期685-689,共5页
EAP-TLS是5G标准定义的在特定物联网环境中提供密钥服务的安全协议,然而EAP-TLS协议无法提供用户设备与网络之间的双向认证,存在设计缺陷的协议在运行时将危害系统安全,因此在协议实施之前分析其安全性,尽可能找到潜在缺陷并将其改进是... EAP-TLS是5G标准定义的在特定物联网环境中提供密钥服务的安全协议,然而EAP-TLS协议无法提供用户设备与网络之间的双向认证,存在设计缺陷的协议在运行时将危害系统安全,因此在协议实施之前分析其安全性,尽可能找到潜在缺陷并将其改进是所有协议必不可少的过程。文中研究了基于Proverif的EAP-TLS协议与安全属性的形式化模型,并验证了用户设备与网络之间的相互认证性、协议中安全锚点密钥KSEAF与用户身份标识SUPI的保密性等安全属性。实验结果表明,在非安全信道下EAP-TLS协议在认证性方面存在安全缺陷,用户设备对网络的认证失败。分析验证结果进一步确定了导致安全缺陷的原因,并给出了相应的攻击路径。最后,基于密码学中的非对称密钥加密与随机数,讨论了安全缺陷改进的可能性。 展开更多
关键词 认证协议 eap-tls 形式化验证 Proverif 非安全信道
在线阅读 下载PDF
802.11无线局域网的认证机制研究 被引量:5
5
作者 石兴方 孟毅 +2 位作者 顾君忠 孙树峰 苏鹏 《计算机工程》 CAS CSCD 北大核心 2003年第9期131-133,共3页
详细论述了无线网络中的现存的和被提议的认证机制。对802.1X认证协议进行了分析,为了弥补802.1X协议的缺点,给出EAP-TLS交互认证协议,并结合实际运用对其进行了分析。
关键词 认证 端口 证书 EAP eap-tls
在线阅读 下载PDF
基于预认证的WiFi/WiMAX混合网络安全模型 被引量:3
6
作者 陈伟宏 申煜湘 肖卫初 《计算机工程与应用》 CSCD 2012年第2期93-95,138,共4页
由于WiFi高的数据传输能力和WiMAX更大的覆盖范围,集成的WiFi/WiMAX网络在将来有很大的发展潜力。针对无线网络中实时业务低时延的需求,提出了一种WiFi/WiMAX混合网络中的快速安全认证模型。该模型基于EAP-TLS协议,将认证过程分为两个阶... 由于WiFi高的数据传输能力和WiMAX更大的覆盖范围,集成的WiFi/WiMAX网络在将来有很大的发展潜力。针对无线网络中实时业务低时延的需求,提出了一种WiFi/WiMAX混合网络中的快速安全认证模型。该模型基于EAP-TLS协议,将认证过程分为两个阶段:预认证和重认证。通过采用预认证,当MS在WiFi和WiMAX之间切换时,大大减少了认证延时,能在一定程度上支持混合网络中的实时服务。 展开更多
关键词 无线保真技术/全球互通微波接入(WiFi/WiMAX) 安全 预认证 eap-tls
在线阅读 下载PDF
无线局域网中基于身份签名的接入认证方案 被引量:4
7
作者 王志蓬 林慕清 +1 位作者 季东杰 徐剑 《计算机工程》 CAS CSCD 2014年第12期108-113,共6页
目前无线局域网中的典型接入认证方案不能较好地支持双向认证,并且效率较低。针对上述问题,利用基于身份签名技术,提出一种新的双向接入认证方案。给出方案的初始化过程、实体间认证协议以及基于该接入认证方案的密钥协商协议,并对密钥... 目前无线局域网中的典型接入认证方案不能较好地支持双向认证,并且效率较低。针对上述问题,利用基于身份签名技术,提出一种新的双向接入认证方案。给出方案的初始化过程、实体间认证协议以及基于该接入认证方案的密钥协商协议,并对密钥协商协议进行效率和安全性分析,结果表明,该协议能以较小的计算代价,实现已知密钥安全、前向安全、未知密钥分享和密钥控制。与EAP-TLS和WAPI2接入认证方案相比,该方案具有无证书、双向认证以及认证效率高等优势。 展开更多
关键词 无线局域网 双向接入认证 基于身份签名 密钥协商 eap-tls方案 WAPI方案
在线阅读 下载PDF
一种面向5G专网鉴权协议的形式化分析方案 被引量:6
8
作者 王跃东 熊焰 +1 位作者 黄文超 武建双 《信息网络安全》 CSCD 北大核心 2021年第9期1-7,共7页
文章提出一种面向5G专网鉴权协议EAP-TLS的细粒度形式化建模与验证方案。方案以TS 33.501文档为依据,首先构建基于Diffie-Hellman模式的协议交互模型;然后扩展Dolev-Yao攻击者模型,提出了两种参与方受控场景和混合信道模型;最后使用验... 文章提出一种面向5G专网鉴权协议EAP-TLS的细粒度形式化建模与验证方案。方案以TS 33.501文档为依据,首先构建基于Diffie-Hellman模式的协议交互模型;然后扩展Dolev-Yao攻击者模型,提出了两种参与方受控场景和混合信道模型;最后使用验证工具SmartVerif验证保密性、认证性、隐私性3类安全属性。实验结果表明,协议在保密性和认证性方面存在3类安全隐患。文章分析了出现安全隐患的根本原因并提出了修订方案,修订后的协议可以满足文章定义的全部安全属性。 展开更多
关键词 5G专网 eap-tls认证协议 Dolev-Yao攻击者模型 形式化方法
在线阅读 下载PDF
无线高速接入点中改进的802.1X安全传输机制研究
9
作者 刘静 李升 《信息网络安全》 2011年第8期22-24,共3页
文章论述了无线高速接入点产品的整体安全解决方案,包括物理层安全、连接层安全、用户层安全、操作维护安全等方面,重点论述了其使用802.1X EAP-TLS实现传输层的安全。由于该产品一个IP端口对应控制模块和通信模块,并有不同的MAC地址,... 文章论述了无线高速接入点产品的整体安全解决方案,包括物理层安全、连接层安全、用户层安全、操作维护安全等方面,重点论述了其使用802.1X EAP-TLS实现传输层的安全。由于该产品一个IP端口对应控制模块和通信模块,并有不同的MAC地址,故改进后的方案采用了ACL关联EAP来控制DHCP请求报文是否通过。这种配置方式依赖于交换机的认证模式,该实现机制对将来在无线接入产品中集成安全系统提供了参考。 展开更多
关键词 安全传输机制 eap-tls 802.1X 无线接入产品
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部