[發明專利]無線網絡安全協議仿真系統及仿真方法有效
| 申請號: | 201010144097.5 | 申請日: | 2010-04-09 |
| 公開(公告)號: | CN101848479A | 公開(公告)日: | 2010-09-29 |
| 發明(設計)人: | 楊超;高俊濤;馬建峰;李興華;沈玉龍;曾勇;王超 | 申請(專利權)人: | 西安電子科技大學 |
| 主分類號: | H04W24/06 | 分類號: | H04W24/06;H04W80/00;H04L29/06 |
| 代理公司: | 陜西電子工業專利中心 61205 | 代理人: | 王品華;朱紅星 |
| 地址: | 710071*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 無線 網絡安全 協議 仿真 系統 方法 | ||
1.一種無線網絡安全協議的仿真系統,包括應用層、網絡層、數據鏈路層和物理層,其特征在于:在數據鏈路層和網路層之間增設有安全管理仿真層,該安全管理仿真層包括:
安全協議模塊,用于實現無線網絡安全協議的認證邏輯功能,產生安全協議數據流,傳輸給安全協議接口模塊;
安全協議接口模塊,用于提供標準的數據封裝和通信原語,設置接口的數據單元信息,完成與任意一個安全協議模塊的適配和加載;
數據管理模塊,用于根據安全協議接口模塊設置的接口數據單元信息對協議數據流進行辨別和分流操作,并傳輸協議數據流給數據鏈路層或安全協議接口模塊;
所述的安全協議模塊使用通信原語與安全協議接口模塊進行協議數據的交互,安全協議接口模塊將協議數據流按照標準數據封裝格式進行封裝和解封。
2.根據權利要求1所述的無線網絡安全協議的仿真系統,其特征在于安全協議接口模塊定義的標準數據封裝格式,包括表示協議類型域和數據包域。
3.根據權利要求1所述的無線網絡安全協議的仿真系統,其特征在于安全協議接口模塊設置接口的數據單元信息,包括目的地址、源地址、協議類型、服務類型、數據流類型和結果信息。
4.根據權利要求1所述的無線網絡安全協議的仿真系統,其特征在于安全協議接口模塊的通信原語,包括發送原語和接受原語。
5.一種無線網絡安全協議的仿真方法,包括如下步驟:
(1)在申請者安全管理仿真層的數據管理模塊中增設“真假”狀態變量A,作為控制數據流的開關,其中“真”表示通過認證,“假”表示未通過認證,A的初始值為假;
(2)在申請者和認證者的安全管理仿真層的數據管理模塊中增設表示發送數據類型的標識狀態變量S,該類型包括發送普通數據包和發送認證數據包;
(3)在申請者和認證者的安全管理仿真層的數據管理模塊中增設表示接收數據類型的標識狀態變量R,該類型包括接收普通數據包和接收認證數據包;
(4)在認證者安全管理仿真層的數據管理模塊中增設認證通過站點表T,存放認證通過站點的MAC地址;
(5)申請者的應用層產生數據包,交給網絡層進行信息封裝,并轉發給安全管理仿真層;
(6)應用層數據包觸發安全管理仿真層中數據管理模塊的流中斷,并根據真假狀態變量A檢測申請者是否通過認證,若已經通過認證,則將應用層數據包插入發送隊列,若沒有通過認證,則將該數據包丟棄,并通知申請者的安全協議模塊啟動認證機制;
(7)申請者的安全協議模塊啟動后,按照安全協議的邏輯產生認證數據包,并將認證數據包交給安全協議接口模塊;
(8)安全協議接口模塊設置相應的接口數據單元信息,并與認證數據包進行綁定,再交給數據管理模塊判斷認證數據包的類型,若認證數據包是普通認證包,則被插入到發送隊列中等待發送,并設置S的值為認證數據包類型,若是認證成功數據包,則設置A為“真”,授權申請者接入網絡,若是認證失敗數據包,則設置A為“假”,拒絕申請者接入網絡的請求;
(9)數據管理模塊首先根據S判斷發送數據包的類型,若是認證數據包則發送認證數據,若是普通數據包則發送普通數據;再創建MAC包格式,將認證數據包或普通數據包封裝在MAC中進行發送;
(10)認證者物理層收到來自申請者的認證數據包,并將狀態變量R的值設置為認證數據包類型,交給認證者安全協議模塊進行處理,并綁定相應的接口數據單元;
(11)認證者的安全協議模塊按照安全協議的邏輯產生認證數據包,并將認證數據包交給安全協議接口模塊;
(12)安全協議接口模塊設置相應的接口數據單元信息,并與認證數據包進行綁定,再交給數據管理模塊判斷協議數據包的類型,若協議數據包的類型是普通認證包,則被插入到發送隊列中等待發送,并將發送數據類型的標識狀態變量S的值設置為認證數據包,若協議數據包的類型是認證成功包,將申請者的MAC地址加入到認證通過站點表T中,并通知申請者認證成功,若是認證失敗包,則丟棄認證包,通知申請者認證失敗;
(13)申請者和認證者的交互過程循環往復直至認證結束,得到收集普通數據流的仿真結果。
6.根據權利要求5所述的仿真方法,其中步驟(8)和步驟(12)所述的安全協議接口模塊設置相應的接口數據單元信息,包括設置數據包類型域和結果信息域的值,設置數據包的目的地址和源地址的值。
7.根據權利要求6所述的仿真方法,其中所述的設置數據包類型域和結果信息域的值,是將數據包類型域的值設置為0,將結果信息域的值設置為0,表示普通認證數據包;將數據包類型域的值設置為1,將結果信息域的值設置為2,表示認證成功數據包;將數據包類型域的值設置為1,將結果信息域的值設置為3,表示認證失敗數據包。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安電子科技大學,未經西安電子科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010144097.5/1.html,轉載請聲明來源鉆瓜專利網。





