摘要
针对无线局域网中的安全问题,提出了无线局域网的安全系统,包括认证、加密、WLAN三部分.深入研究三种对WEP的攻击手段,并提出相关对策.研究表明IPSec VPN 并不能解决 MAC 层的安全问题,为此,采用同步伪随机序列协议来实现.同步伪随机序列安全协议是一个基于认证的安全协议,采用通信双方相互认证、动态密钥等方式来保障无线局域网信息传输过程中的 MAC 层的安全.并用BAN形式逻辑上验证了该方案的完备性.IPSec VPN 和同步伪随机序列两种方法的结合,可以较好地在现有无线网络设备的基础上,解决现有无线局域网所面临的主要安全威胁.