EAP-SAKE协议的安全性分析与改进方案
作者机构:哈尔滨工程大学计算机科学与技术学院 哈尔滨工程大学国家保密学院
出 版 物:《保密科学技术》 (Secrecy Science and Technology)
年 卷 期:2014年第2期
页 面:34-39页
学科分类:11[军事学] 1105[军事学-军队指挥学] 0839[工学-网络空间安全] 08[工学] 110505[军事学-密码学] 110503[军事学-军事通信学]
基 金:哈尔滨市科技创新人才研究专项资金资助项目(2012RFXXG086)
主 题:EAP-SAKE 拒绝服务攻击 安全漏洞 安全性分析
摘 要:随着网络的快速发展,无线局域网中的认证方式愈来愈多样化,对于通信量小、计算量小,又能提供密钥协商功能等优点的EAP-SAKE协议,可以在资源受限的设备中用于保护移动通信中的信息安全。本文通过对EAP-SAKE协议的详细研究分析,指出其存在的安全缺陷并可能存在的拒绝服务攻击,针对这一安全漏洞,提出了两种改进方案,有效避免了拒绝服务攻击,并对其改进方案进行了安全性分析。