• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于ARINC822的機(jī)載無線網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)

    2014-09-01 15:45:04史巖朱佳范祥輝王紅春
    新媒體研究 2014年12期

    史巖+朱佳+范祥輝+王紅春

    摘要無線網(wǎng)絡(luò)在民機(jī)上的應(yīng)用是一個(gè)全新的應(yīng)用模式,在提高飛機(jī)維護(hù)效率,降低飛機(jī)維護(hù)成本的同時(shí),也對機(jī)載網(wǎng)絡(luò)安全性設(shè)計(jì)提出了更嚴(yán)格的要求。通過對機(jī)載無線網(wǎng)絡(luò)架構(gòu)的研究,本文分析了可能由地面網(wǎng)絡(luò)技術(shù)引入的網(wǎng)絡(luò)安全威脅,并針對這些威脅探討了相對應(yīng)的安全防護(hù)策略。

    關(guān)鍵詞ARINC822;Gatelink;機(jī)載無線網(wǎng)絡(luò);機(jī)載網(wǎng)絡(luò)安全;安全架構(gòu)

    中圖分類號(hào):TN918 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2014)12-0044-02

    機(jī)載無線網(wǎng)絡(luò)提供一種無線通信連接,此連接通過使用網(wǎng)際協(xié)議(IP)來提供泊機(jī)和地面IP網(wǎng)絡(luò)基礎(chǔ)設(shè)施之間的服務(wù)。這種無線通信連接(通常被稱為Gatelink)為機(jī)場和機(jī)上網(wǎng)絡(luò)提供了網(wǎng)絡(luò)連接(如圖1)。Gatelink使航空公司能夠以一種安全的方式與飛機(jī)網(wǎng)絡(luò)及其他設(shè)備進(jìn)行通信。當(dāng)飛機(jī)停泊以后可以自動(dòng)建立起Gatelink連接,泊機(jī)通過無線鏈路上傳下載數(shù)據(jù)。本文以機(jī)載無線網(wǎng)絡(luò)安全為出發(fā)點(diǎn),通過描述機(jī)載無線網(wǎng)絡(luò)系統(tǒng),對機(jī)載無線網(wǎng)絡(luò)安全所面臨的威脅進(jìn)行了分析,研究機(jī)載無線網(wǎng)絡(luò)的安全架構(gòu)。

    圖1Gatelink連接

    1機(jī)載無線網(wǎng)絡(luò)系統(tǒng)

    1.1 網(wǎng)絡(luò)要素

    圖2機(jī)載無線網(wǎng)絡(luò)系統(tǒng)架構(gòu)

    機(jī)載無線網(wǎng)絡(luò)系統(tǒng)包括機(jī)場有線網(wǎng)絡(luò)和Gatelink無線網(wǎng)絡(luò)。圖2闡述了針對機(jī)場到飛機(jī)的訪問所需要的基本網(wǎng)絡(luò)架構(gòu)。終端無線局域網(wǎng)網(wǎng)絡(luò)功能(TWLF)與路由功能、DHCP或一些網(wǎng)絡(luò)安全功能結(jié)合在一起,稱之為終端無線局域網(wǎng)單元(TWLU)。

    地面網(wǎng)絡(luò)包括了無線網(wǎng)絡(luò)部件和形成機(jī)場無線局域網(wǎng)(WLAN)的路由器。此外,諸如DNS服務(wù)器、DHCP、AAA服務(wù)器等的設(shè)備也被包括在機(jī)場和(或)航空公司負(fù)責(zé)的地面網(wǎng)絡(luò)中。機(jī)場和航空公司信息系統(tǒng)之間的網(wǎng)絡(luò)基礎(chǔ)構(gòu)架同樣在其中。

    1.2 機(jī)場無線連接

    當(dāng)飛機(jī)處在機(jī)場AP范圍之內(nèi)時(shí),TWLF客戶端將根據(jù)為Gatelink功能設(shè)定的SSID來掃描可用的AP。如果有相同SSID存在且信號(hào)足夠強(qiáng),TWLF將自動(dòng)與機(jī)場無線網(wǎng)絡(luò)設(shè)備射頻關(guān)聯(lián)。如果沒有掃描到,那么TWLF將不會(huì)關(guān)聯(lián)。一旦射頻關(guān)聯(lián)完成,TWLF將會(huì)發(fā)起一個(gè)與機(jī)場AP基于已注冊的TWLF AAA服務(wù)器設(shè)置的認(rèn)證過程。服務(wù)器可放置在機(jī)場或航空公司。一旦認(rèn)證過程完成,進(jìn)行密鑰交換,創(chuàng)建機(jī)場和飛機(jī)之間的無線網(wǎng)絡(luò)會(huì)話。

    2機(jī)載無線網(wǎng)絡(luò)安全威脅

    機(jī)載無線通信系統(tǒng)主要面臨來自無線局域網(wǎng)技術(shù)及傳統(tǒng)有線網(wǎng)絡(luò)技術(shù)的安全威脅,要分析和設(shè)計(jì)一個(gè)通信系統(tǒng)的安全性,必須從攻防兩個(gè)對立面入手。

    2.1 被動(dòng)攻擊

    被動(dòng)攻擊是指未經(jīng)授權(quán)的實(shí)體簡單地訪問網(wǎng)絡(luò),但不修改其中內(nèi)容的攻擊方式,被動(dòng)攻擊一般是簡單的竊聽或流量分析。

    2.2 主動(dòng)攻擊

    主動(dòng)攻擊是指未經(jīng)授權(quán)的實(shí)體接入網(wǎng)絡(luò),并修改信息、數(shù)據(jù)流或文件內(nèi)容的一種攻擊方式??梢岳猛暾詸z驗(yàn)檢測到這類攻擊,但無法阻止這類攻擊。

    1)偽裝攻擊:攻擊者可以通過偽裝成合法的服務(wù)器或通信的一方來獲取敏感數(shù)據(jù)。

    2)篡改攻擊:攻擊者通過添加、刪除、更改或重新組織來改變合法消息。

    3)重放攻擊:攻擊者通過被動(dòng)攻擊檢測傳輸?shù)男畔⒘?,重傳合法用戶曾?jīng)發(fā)布過的信息。

    4)拒絕服務(wù):一方面,惡意用戶可以通過AP接入網(wǎng)絡(luò)后,向AP持續(xù)發(fā)送垃圾數(shù)據(jù)或利用協(xié)議漏洞造成接入設(shè)備工作變緩甚至因資源耗盡而崩潰,從而占用帶寬影響正常通信數(shù)據(jù)流,最終導(dǎo)致拒絕服務(wù)。

    5)另一方面,接入至外部網(wǎng)絡(luò)后,接入設(shè)備的IP地址直接暴露在外部網(wǎng)絡(luò)中,針對該IP的Dos/DDoS就會(huì)使接入設(shè)備不能正常工作,導(dǎo)致網(wǎng)絡(luò)癱瘓。

    針對機(jī)載無線通信系統(tǒng)存在的潛在危險(xiǎn),如何保證網(wǎng)絡(luò)的安全成為無線網(wǎng)絡(luò)應(yīng)用于航空業(yè)首先要解決的問題。

    2.3 無線技術(shù)是不可靠的

    IEEE802.11b/g和IEEE802.11a是目前部署最廣泛的無線技術(shù)。傳統(tǒng)上,IEEE802.11安全保護(hù)包括使用開放式認(rèn)證或共享密鑰認(rèn)證和使用靜態(tài)的等效有線加密密鑰(WEP)。這種結(jié)合提供了訪問控制和加密的基本標(biāo)準(zhǔn),但實(shí)際中是不可靠的。

    1)認(rèn)證。IEEE802.11支持三種認(rèn)證方式:開放式認(rèn)證,允許所有接入;共享密鑰認(rèn)證,明文的挑戰(zhàn)文本以及被WEP密鑰加密的相同挑戰(zhàn)能夠輕易的被破解;公鑰認(rèn)證:公共密鑰認(rèn)證使用一個(gè)與共享密鑰類似的挑戰(zhàn)系統(tǒng),但是僅擁有挑戰(zhàn)文本和WEP加密過的響應(yīng)不足以解密出所使用的潛在的密鑰。所以公鑰(PKI)認(rèn)證是首選的方法。

    2)密鑰管理。靜態(tài)的WEP密鑰由40或128位組成,這種密鑰由AP的網(wǎng)絡(luò)管理員和所有與AP通信的客戶端靜態(tài)定義。靜態(tài)WEP密鑰的設(shè)備丟失或者被盜,將會(huì)對網(wǎng)絡(luò)帶來極大的危險(xiǎn)而且?guī)缀鯚o法被管理員察覺。在此之后網(wǎng)絡(luò)管理員必須更改與被盜設(shè)備靜態(tài)WEP密鑰相同的所有設(shè)備上的WEP密鑰。如果靜態(tài)WEP密鑰被類似于AirSnort的工具所破解,網(wǎng)管將無從得知密鑰已被黑客危害。

    3安全架構(gòu)及關(guān)鍵技術(shù)

    通過對機(jī)載無線通信系統(tǒng)安全威脅的分析并結(jié)合OSI模型,安全威脅主要源自于鏈路層MAC接入控制子層以上應(yīng)用層之下的各層協(xié)議。針對這些威脅涉及到的協(xié)議,通過層次化的安全技術(shù)如接入控制驗(yàn)證技術(shù)、數(shù)據(jù)傳輸加密技術(shù)和防火墻技術(shù)等來解決,各安全技術(shù)在OSI模型中所處的位置見圖3所示。以分層方式采取多種不同的安全策略來構(gòu)建一個(gè)安全、保密的異構(gòu)網(wǎng)絡(luò)端到端數(shù)據(jù)傳輸通道。即應(yīng)針對不同層次的安全需求采取相應(yīng)措施來最大限度的保證機(jī)載無線網(wǎng)絡(luò)通信的安全性。

    圖3安全技術(shù)與OSI模型對照關(guān)系

    3.1 無線鏈路層安全技術(shù)

    GateLink連接是實(shí)現(xiàn)機(jī)載網(wǎng)絡(luò)與機(jī)場網(wǎng)絡(luò)互通的橋梁,其開放性的特點(diǎn)是整個(gè)網(wǎng)路中安全性最薄弱的環(huán)節(jié),機(jī)載網(wǎng)絡(luò)端以TWLF作為無線通信的實(shí)體,機(jī)場網(wǎng)絡(luò)端以AP作為無線接入設(shè)備,兩者基于IEEE802.11協(xié)議實(shí)現(xiàn)無線連接。IEEE802.11i實(shí)現(xiàn)了增強(qiáng)的雙向身份認(rèn)證機(jī)制、層次密鑰機(jī)制與密鑰管理方法以及增強(qiáng)的加密算法等措施以增強(qiáng)無線網(wǎng)絡(luò)的安全防護(hù)能力。

    IEEE802.11i使用802.1X作為接入控制協(xié)議,IEEE802.1X是基于端口的身份認(rèn)證與訪問控制協(xié)議,是一種典型的C/S體系結(jié)構(gòu),整個(gè)系統(tǒng)分為客戶端、認(rèn)證者和認(rèn)證服務(wù)器三個(gè)重要部分。IEEE802.1x在LAN設(shè)備的物理接入級對接入設(shè)備進(jìn)行驗(yàn)證和控制,為點(diǎn)到點(diǎn)連接的LAN交換設(shè)備端口提供認(rèn)證和授權(quán)服務(wù)。連接在該類端口上的用戶設(shè)備如果能通過驗(yàn)證,就可以訪問LAN內(nèi)的資源;如果不能通過驗(yàn)證,端口接入將被阻塞,相當(dāng)于物理上斷開連接。

    通過采用EAP-TLS提供動(dòng)態(tài)會(huì)話密鑰分發(fā)的雙向認(rèn)證機(jī)制。無線客戶端和服務(wù)器需要標(biāo)準(zhǔn)的X.509證書并安裝。對重放攻擊免疫,在拓展為EAP-TLS后可以有效的防止拒絕服務(wù)式攻擊。EAP-TLS認(rèn)證在安全性方面有特有的優(yōu)勢,需要在客戶機(jī)和認(rèn)證服務(wù)器上使用證書,進(jìn)行兩次認(rèn)證,盡管需要客戶機(jī)、服務(wù)器之間繁瑣的證書管理,但EAP-TLS實(shí)現(xiàn)方法比其他EAP更安全。本設(shè)計(jì)基于EAP-TLS的雙向認(rèn)證機(jī)制,保證TWLU和AP兩端都是合法用戶,避免重放攻擊、DoS攻擊。

    3.2 網(wǎng)絡(luò)層安全技術(shù)IPSec VPN

    當(dāng)在無線環(huán)境中部署IPSec時(shí),IPSec客戶端被置于機(jī)場網(wǎng)絡(luò)出口的網(wǎng)關(guān)中,繼而建立一個(gè)IPSec隧道發(fā)送所有相關(guān)的數(shù)據(jù)流到目標(biāo)網(wǎng)絡(luò),并利用黑洞方法剔除到達(dá)VPN網(wǎng)關(guān)和DHCP/DNS服務(wù)器之外的任何目的地的數(shù)據(jù)包。這樣IPSec VPN不但為IP數(shù)據(jù)包提供了機(jī)密性,并且具有認(rèn)證和防止重放的功能。

    endprint

    IPSec協(xié)議工作在網(wǎng)絡(luò)層,這使IPsec更加靈活,因?yàn)樗梢杂脕肀Wo(hù)基于TCP和UDP的應(yīng)用層協(xié)議數(shù)據(jù),但這增加了它的復(fù)雜度以及總的開銷處理,因?yàn)樗荒芤揽縏CP管理可靠度。當(dāng)前IPSec多是被用于域(site)到域的安全可靠的連接協(xié)議,它并不用來保護(hù)特定應(yīng)用或業(yè)務(wù)。因此可以使用SSL/TLS等傳輸層及其以上的(OSI模型的第4層至第7層)安全協(xié)議來完成針對特定應(yīng)用安全的端到端數(shù)據(jù)傳輸通道。

    3.3 端到端安全技術(shù)SSL VPN

    SSL VPN是新興的遠(yuǎn)程訪問技術(shù),通過Web瀏覽器或?qū)S每蛻舳颂峁┡c企業(yè)內(nèi)部資源的安全連接。該技術(shù)位于OSI模型的傳輸層和應(yīng)用層之間。SSL VPN可以根據(jù)不同的用戶和安全屬性授予用戶不同的訪問權(quán)限,這是SSL VPN與傳統(tǒng)遠(yuǎn)程訪問解決方案(如基于IPSec的遠(yuǎn)程訪問VPN)的主要區(qū)別。這種方式優(yōu)于傳統(tǒng)的IPsec VPN方式的主要特點(diǎn)是不需要安裝任何用戶終端軟件,用戶終端只需要擁有一個(gè)支持SSL的瀏覽器即可。

    本研究方案對IPSec VPN和SSL VPN兩種安全技術(shù)都做了研究,根據(jù)航空應(yīng)用場景和航空應(yīng)用對安全性的要求,將兩種VPN結(jié)合起來,充分發(fā)揮它們的優(yōu)勢,為飛機(jī)和航空公司之間的通信提供高信息安全保障。

    4結(jié)論

    機(jī)載網(wǎng)絡(luò)與地面網(wǎng)絡(luò)通過機(jī)場無線網(wǎng)絡(luò)進(jìn)行無縫連接的功能,改變了機(jī)載信息與地面網(wǎng)絡(luò)信息相互交互的傳輸過程和方式,可以大幅度提升數(shù)據(jù)上傳下載的效率,提升維護(hù)效率,降低維護(hù)成本,并及時(shí)預(yù)測故障的發(fā)生。本文參考ARINC822規(guī)范,基于OSI參考模型,提出一套解決航空無線網(wǎng)絡(luò)應(yīng)用安全性的方案,該方案在數(shù)據(jù)鏈路層采用EAP-TLS雙向認(rèn)證機(jī)制,用于解決機(jī)載無線設(shè)備與機(jī)場無線接入點(diǎn)之間的安全認(rèn)證;在網(wǎng)絡(luò)層使用IPSec VPN技術(shù)在機(jī)載網(wǎng)絡(luò)、機(jī)場網(wǎng)絡(luò)、公共網(wǎng)絡(luò)及航空公司網(wǎng)絡(luò)之間提供IPSec VPN通道,用于保證數(shù)據(jù)在不同網(wǎng)絡(luò)中傳輸?shù)陌踩?;在傳輸層與應(yīng)用層之間采用SSL VPN技術(shù),在機(jī)載應(yīng)用與航空公司應(yīng)用之間提供SSL VPN通道,用于保證不同安全等級的應(yīng)用數(shù)據(jù)傳輸?shù)陌踩?。通過以上策略確保機(jī)載設(shè)備與航空公司服務(wù)器之間端到端應(yīng)用的安全性。

    參考文獻(xiàn)

    [1]陳劍,李曉東.機(jī)載信息系統(tǒng)無線網(wǎng)絡(luò)的安全設(shè)計(jì)[J].航空計(jì)算技術(shù),2012,3(42):130-134.

    [2]AIRLINES ELECTRONIC ENGINEERING COMMITTEE.AIRCRAFT/GROUND IP COMMUNICATION[S].ARINC,2008.

    [3]王曼珠,周亮.基于RADIUS/EAP的WLAN認(rèn)證及其安全性分析[J].電子科技大學(xué)學(xué)報(bào),2005,2(34):168-171.

    [4]曹利,黃海斌.基于802.11i的四次握手協(xié)議的攻擊分析[j].計(jì)算機(jī)工程,2009,10(35):145-146.

    [5]池亞平,楊磊,李兆斌,方勇.基于EAPTLS的可信網(wǎng)絡(luò)連接認(rèn)證方案設(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)工程與科學(xué),2011,4(33):8-12.

    [6]熊蜀峰,周本東.基于角色的訪問控制在SSL VPN中的應(yīng)用[J].計(jì)算機(jī)與數(shù)字工程,2011,8(39):105-108.

    [7]吳麗華,史烈基.于VPN技術(shù)的安全無線局域網(wǎng)的構(gòu)建[J].計(jì)算機(jī)工程,2005,4(31):169-171.

    endprint

    IPSec協(xié)議工作在網(wǎng)絡(luò)層,這使IPsec更加靈活,因?yàn)樗梢杂脕肀Wo(hù)基于TCP和UDP的應(yīng)用層協(xié)議數(shù)據(jù),但這增加了它的復(fù)雜度以及總的開銷處理,因?yàn)樗荒芤揽縏CP管理可靠度。當(dāng)前IPSec多是被用于域(site)到域的安全可靠的連接協(xié)議,它并不用來保護(hù)特定應(yīng)用或業(yè)務(wù)。因此可以使用SSL/TLS等傳輸層及其以上的(OSI模型的第4層至第7層)安全協(xié)議來完成針對特定應(yīng)用安全的端到端數(shù)據(jù)傳輸通道。

    3.3 端到端安全技術(shù)SSL VPN

    SSL VPN是新興的遠(yuǎn)程訪問技術(shù),通過Web瀏覽器或?qū)S每蛻舳颂峁┡c企業(yè)內(nèi)部資源的安全連接。該技術(shù)位于OSI模型的傳輸層和應(yīng)用層之間。SSL VPN可以根據(jù)不同的用戶和安全屬性授予用戶不同的訪問權(quán)限,這是SSL VPN與傳統(tǒng)遠(yuǎn)程訪問解決方案(如基于IPSec的遠(yuǎn)程訪問VPN)的主要區(qū)別。這種方式優(yōu)于傳統(tǒng)的IPsec VPN方式的主要特點(diǎn)是不需要安裝任何用戶終端軟件,用戶終端只需要擁有一個(gè)支持SSL的瀏覽器即可。

    本研究方案對IPSec VPN和SSL VPN兩種安全技術(shù)都做了研究,根據(jù)航空應(yīng)用場景和航空應(yīng)用對安全性的要求,將兩種VPN結(jié)合起來,充分發(fā)揮它們的優(yōu)勢,為飛機(jī)和航空公司之間的通信提供高信息安全保障。

    4結(jié)論

    機(jī)載網(wǎng)絡(luò)與地面網(wǎng)絡(luò)通過機(jī)場無線網(wǎng)絡(luò)進(jìn)行無縫連接的功能,改變了機(jī)載信息與地面網(wǎng)絡(luò)信息相互交互的傳輸過程和方式,可以大幅度提升數(shù)據(jù)上傳下載的效率,提升維護(hù)效率,降低維護(hù)成本,并及時(shí)預(yù)測故障的發(fā)生。本文參考ARINC822規(guī)范,基于OSI參考模型,提出一套解決航空無線網(wǎng)絡(luò)應(yīng)用安全性的方案,該方案在數(shù)據(jù)鏈路層采用EAP-TLS雙向認(rèn)證機(jī)制,用于解決機(jī)載無線設(shè)備與機(jī)場無線接入點(diǎn)之間的安全認(rèn)證;在網(wǎng)絡(luò)層使用IPSec VPN技術(shù)在機(jī)載網(wǎng)絡(luò)、機(jī)場網(wǎng)絡(luò)、公共網(wǎng)絡(luò)及航空公司網(wǎng)絡(luò)之間提供IPSec VPN通道,用于保證數(shù)據(jù)在不同網(wǎng)絡(luò)中傳輸?shù)陌踩?;在傳輸層與應(yīng)用層之間采用SSL VPN技術(shù),在機(jī)載應(yīng)用與航空公司應(yīng)用之間提供SSL VPN通道,用于保證不同安全等級的應(yīng)用數(shù)據(jù)傳輸?shù)陌踩?。通過以上策略確保機(jī)載設(shè)備與航空公司服務(wù)器之間端到端應(yīng)用的安全性。

    參考文獻(xiàn)

    [1]陳劍,李曉東.機(jī)載信息系統(tǒng)無線網(wǎng)絡(luò)的安全設(shè)計(jì)[J].航空計(jì)算技術(shù),2012,3(42):130-134.

    [2]AIRLINES ELECTRONIC ENGINEERING COMMITTEE.AIRCRAFT/GROUND IP COMMUNICATION[S].ARINC,2008.

    [3]王曼珠,周亮.基于RADIUS/EAP的WLAN認(rèn)證及其安全性分析[J].電子科技大學(xué)學(xué)報(bào),2005,2(34):168-171.

    [4]曹利,黃海斌.基于802.11i的四次握手協(xié)議的攻擊分析[j].計(jì)算機(jī)工程,2009,10(35):145-146.

    [5]池亞平,楊磊,李兆斌,方勇.基于EAPTLS的可信網(wǎng)絡(luò)連接認(rèn)證方案設(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)工程與科學(xué),2011,4(33):8-12.

    [6]熊蜀峰,周本東.基于角色的訪問控制在SSL VPN中的應(yīng)用[J].計(jì)算機(jī)與數(shù)字工程,2011,8(39):105-108.

    [7]吳麗華,史烈基.于VPN技術(shù)的安全無線局域網(wǎng)的構(gòu)建[J].計(jì)算機(jī)工程,2005,4(31):169-171.

    endprint

    IPSec協(xié)議工作在網(wǎng)絡(luò)層,這使IPsec更加靈活,因?yàn)樗梢杂脕肀Wo(hù)基于TCP和UDP的應(yīng)用層協(xié)議數(shù)據(jù),但這增加了它的復(fù)雜度以及總的開銷處理,因?yàn)樗荒芤揽縏CP管理可靠度。當(dāng)前IPSec多是被用于域(site)到域的安全可靠的連接協(xié)議,它并不用來保護(hù)特定應(yīng)用或業(yè)務(wù)。因此可以使用SSL/TLS等傳輸層及其以上的(OSI模型的第4層至第7層)安全協(xié)議來完成針對特定應(yīng)用安全的端到端數(shù)據(jù)傳輸通道。

    3.3 端到端安全技術(shù)SSL VPN

    SSL VPN是新興的遠(yuǎn)程訪問技術(shù),通過Web瀏覽器或?qū)S每蛻舳颂峁┡c企業(yè)內(nèi)部資源的安全連接。該技術(shù)位于OSI模型的傳輸層和應(yīng)用層之間。SSL VPN可以根據(jù)不同的用戶和安全屬性授予用戶不同的訪問權(quán)限,這是SSL VPN與傳統(tǒng)遠(yuǎn)程訪問解決方案(如基于IPSec的遠(yuǎn)程訪問VPN)的主要區(qū)別。這種方式優(yōu)于傳統(tǒng)的IPsec VPN方式的主要特點(diǎn)是不需要安裝任何用戶終端軟件,用戶終端只需要擁有一個(gè)支持SSL的瀏覽器即可。

    本研究方案對IPSec VPN和SSL VPN兩種安全技術(shù)都做了研究,根據(jù)航空應(yīng)用場景和航空應(yīng)用對安全性的要求,將兩種VPN結(jié)合起來,充分發(fā)揮它們的優(yōu)勢,為飛機(jī)和航空公司之間的通信提供高信息安全保障。

    4結(jié)論

    機(jī)載網(wǎng)絡(luò)與地面網(wǎng)絡(luò)通過機(jī)場無線網(wǎng)絡(luò)進(jìn)行無縫連接的功能,改變了機(jī)載信息與地面網(wǎng)絡(luò)信息相互交互的傳輸過程和方式,可以大幅度提升數(shù)據(jù)上傳下載的效率,提升維護(hù)效率,降低維護(hù)成本,并及時(shí)預(yù)測故障的發(fā)生。本文參考ARINC822規(guī)范,基于OSI參考模型,提出一套解決航空無線網(wǎng)絡(luò)應(yīng)用安全性的方案,該方案在數(shù)據(jù)鏈路層采用EAP-TLS雙向認(rèn)證機(jī)制,用于解決機(jī)載無線設(shè)備與機(jī)場無線接入點(diǎn)之間的安全認(rèn)證;在網(wǎng)絡(luò)層使用IPSec VPN技術(shù)在機(jī)載網(wǎng)絡(luò)、機(jī)場網(wǎng)絡(luò)、公共網(wǎng)絡(luò)及航空公司網(wǎng)絡(luò)之間提供IPSec VPN通道,用于保證數(shù)據(jù)在不同網(wǎng)絡(luò)中傳輸?shù)陌踩裕辉趥鬏攲优c應(yīng)用層之間采用SSL VPN技術(shù),在機(jī)載應(yīng)用與航空公司應(yīng)用之間提供SSL VPN通道,用于保證不同安全等級的應(yīng)用數(shù)據(jù)傳輸?shù)陌踩?。通過以上策略確保機(jī)載設(shè)備與航空公司服務(wù)器之間端到端應(yīng)用的安全性。

    參考文獻(xiàn)

    [1]陳劍,李曉東.機(jī)載信息系統(tǒng)無線網(wǎng)絡(luò)的安全設(shè)計(jì)[J].航空計(jì)算技術(shù),2012,3(42):130-134.

    [2]AIRLINES ELECTRONIC ENGINEERING COMMITTEE.AIRCRAFT/GROUND IP COMMUNICATION[S].ARINC,2008.

    [3]王曼珠,周亮.基于RADIUS/EAP的WLAN認(rèn)證及其安全性分析[J].電子科技大學(xué)學(xué)報(bào),2005,2(34):168-171.

    [4]曹利,黃海斌.基于802.11i的四次握手協(xié)議的攻擊分析[j].計(jì)算機(jī)工程,2009,10(35):145-146.

    [5]池亞平,楊磊,李兆斌,方勇.基于EAPTLS的可信網(wǎng)絡(luò)連接認(rèn)證方案設(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)工程與科學(xué),2011,4(33):8-12.

    [6]熊蜀峰,周本東.基于角色的訪問控制在SSL VPN中的應(yīng)用[J].計(jì)算機(jī)與數(shù)字工程,2011,8(39):105-108.

    [7]吳麗華,史烈基.于VPN技術(shù)的安全無線局域網(wǎng)的構(gòu)建[J].計(jì)算機(jī)工程,2005,4(31):169-171.

    endprint

    男女午夜视频在线观看| 男女视频在线观看网站免费 | 国产麻豆成人av免费视频| 制服丝袜大香蕉在线| 99热6这里只有精品| 国产片内射在线| 国产精品久久久人人做人人爽| 校园春色视频在线观看| 草草在线视频免费看| 精品久久久久久久久久久久久 | 欧美激情久久久久久爽电影| 亚洲精品一卡2卡三卡4卡5卡| 国产一级毛片七仙女欲春2 | 午夜影院日韩av| 久久 成人 亚洲| 黄色a级毛片大全视频| 人人澡人人妻人| 麻豆成人午夜福利视频| 婷婷六月久久综合丁香| 亚洲中文字幕一区二区三区有码在线看 | 国产精品亚洲一级av第二区| 变态另类丝袜制服| 国产精品影院久久| 欧美久久黑人一区二区| 亚洲一区高清亚洲精品| 亚洲国产精品sss在线观看| 一区二区三区国产精品乱码| 亚洲国产中文字幕在线视频| 久久久国产成人免费| bbb黄色大片| 亚洲天堂国产精品一区在线| 午夜免费观看网址| 欧美日本亚洲视频在线播放| 亚洲av五月六月丁香网| 免费在线观看成人毛片| 久久中文字幕人妻熟女| 国产免费男女视频| xxx96com| 午夜激情av网站| 亚洲一码二码三码区别大吗| 久久99热这里只有精品18| 12—13女人毛片做爰片一| 天天一区二区日本电影三级| 99国产精品99久久久久| 老司机福利观看| 99精品久久久久人妻精品| avwww免费| 亚洲熟女毛片儿| 欧美性长视频在线观看| 色播在线永久视频| 国产片内射在线| 国产97色在线日韩免费| 欧美成狂野欧美在线观看| 在线观看午夜福利视频| 中亚洲国语对白在线视频| 在线免费观看的www视频| 91成人精品电影| 美女国产高潮福利片在线看| 高潮久久久久久久久久久不卡| 成人三级做爰电影| 午夜激情福利司机影院| 最近最新中文字幕大全免费视频| or卡值多少钱| 女人高潮潮喷娇喘18禁视频| 手机成人av网站| 午夜日韩欧美国产| 人妻丰满熟妇av一区二区三区| 制服诱惑二区| 日韩高清综合在线| 日本 欧美在线| 午夜福利免费观看在线| 日本 av在线| 动漫黄色视频在线观看| 欧美大码av| 欧美中文日本在线观看视频| 欧美日韩福利视频一区二区| 国产色视频综合| 后天国语完整版免费观看| 欧美成狂野欧美在线观看| 最近在线观看免费完整版| 在线观看免费午夜福利视频| 国产真实乱freesex| 欧美三级亚洲精品| 国产真人三级小视频在线观看| 成人av一区二区三区在线看| 热re99久久国产66热| 国产91精品成人一区二区三区| 夜夜爽天天搞| 国产亚洲精品久久久久5区| a级毛片a级免费在线| 一个人免费在线观看的高清视频| 国产亚洲欧美在线一区二区| 亚洲熟妇熟女久久| 哪里可以看免费的av片| 婷婷六月久久综合丁香| 中文字幕人成人乱码亚洲影| www日本黄色视频网| 亚洲美女黄片视频| 麻豆久久精品国产亚洲av| 老司机靠b影院| 亚洲熟女毛片儿| 欧美日韩瑟瑟在线播放| 欧美日韩瑟瑟在线播放| 色播在线永久视频| 成人永久免费在线观看视频| 欧美性长视频在线观看| 国产精品免费视频内射| 一级黄色大片毛片| 亚洲国产欧美日韩在线播放| 侵犯人妻中文字幕一二三四区| 757午夜福利合集在线观看| 成人永久免费在线观看视频| 婷婷亚洲欧美| 精品不卡国产一区二区三区| 国产精品99久久99久久久不卡| 亚洲中文字幕日韩| 日本黄色视频三级网站网址| 精品少妇一区二区三区视频日本电影| 757午夜福利合集在线观看| 岛国在线观看网站| 色婷婷久久久亚洲欧美| 法律面前人人平等表现在哪些方面| 久久人人精品亚洲av| 美女大奶头视频| 亚洲成人精品中文字幕电影| 成人国产一区最新在线观看| 韩国精品一区二区三区| 午夜福利在线在线| 韩国精品一区二区三区| 午夜福利18| 男女午夜视频在线观看| 亚洲全国av大片| 每晚都被弄得嗷嗷叫到高潮| 久久精品人妻少妇| 18禁观看日本| 欧美+亚洲+日韩+国产| 大型黄色视频在线免费观看| 此物有八面人人有两片| 国产男靠女视频免费网站| 男人舔奶头视频| 精品电影一区二区在线| 日本免费一区二区三区高清不卡| 一进一出抽搐gif免费好疼| 身体一侧抽搐| 999精品在线视频| 国内少妇人妻偷人精品xxx网站 | 少妇粗大呻吟视频| 大型黄色视频在线免费观看| 精品人妻1区二区| 天天躁狠狠躁夜夜躁狠狠躁| 久久精品aⅴ一区二区三区四区| 欧美午夜高清在线| 丰满的人妻完整版| 深夜精品福利| 淫秽高清视频在线观看| 国产精品精品国产色婷婷| 丝袜美腿诱惑在线| 男女之事视频高清在线观看| 欧美在线一区亚洲| 丝袜人妻中文字幕| 久久久国产成人免费| 国内精品久久久久久久电影| 很黄的视频免费| 欧美一级毛片孕妇| 国产激情久久老熟女| 啦啦啦韩国在线观看视频| 色婷婷久久久亚洲欧美| 日韩免费av在线播放| 久久国产乱子伦精品免费另类| 亚洲av美国av| 色综合站精品国产| 男女视频在线观看网站免费 | 大香蕉久久成人网| aaaaa片日本免费| 校园春色视频在线观看| 级片在线观看| 国产成+人综合+亚洲专区| 久久久久久免费高清国产稀缺| 午夜免费成人在线视频| 午夜免费观看网址| 国产精品av久久久久免费| 亚洲五月天丁香| 婷婷六月久久综合丁香| 欧美激情 高清一区二区三区| 90打野战视频偷拍视频| 亚洲aⅴ乱码一区二区在线播放 | 亚洲五月天丁香| bbb黄色大片| 久久伊人香网站| 波多野结衣巨乳人妻| 亚洲成人免费电影在线观看| 在线视频色国产色| 日本精品一区二区三区蜜桃| 亚洲九九香蕉| 麻豆国产av国片精品| 老司机午夜福利在线观看视频| 制服人妻中文乱码| 欧美绝顶高潮抽搐喷水| 亚洲国产欧美日韩在线播放| 亚洲国产看品久久| 两个人视频免费观看高清| 欧美日韩福利视频一区二区| 国产片内射在线| 在线观看免费视频日本深夜| 亚洲自拍偷在线| 亚洲熟妇熟女久久| 久久精品91无色码中文字幕| 97超级碰碰碰精品色视频在线观看| 午夜久久久久精精品| 9191精品国产免费久久| 国产免费男女视频| 亚洲专区中文字幕在线| 亚洲黑人精品在线| 一夜夜www| 非洲黑人性xxxx精品又粗又长| 久久久久精品国产欧美久久久| 国产主播在线观看一区二区| 成人免费观看视频高清| 久99久视频精品免费| av片东京热男人的天堂| 一卡2卡三卡四卡精品乱码亚洲| 真人做人爱边吃奶动态| 中文亚洲av片在线观看爽| 美女免费视频网站| 91成年电影在线观看| 亚洲成av人片免费观看| 美女 人体艺术 gogo| 一级毛片女人18水好多| 又黄又爽又免费观看的视频| 亚洲专区中文字幕在线| 日韩欧美三级三区| 亚洲一码二码三码区别大吗| 日本一区二区免费在线视频| 久久人妻av系列| 激情在线观看视频在线高清| 琪琪午夜伦伦电影理论片6080| 淫妇啪啪啪对白视频| 搡老熟女国产l中国老女人| 自线自在国产av| 黄色女人牲交| 51午夜福利影视在线观看| 老司机午夜十八禁免费视频| 啦啦啦韩国在线观看视频| 成人国产综合亚洲| 久久人人精品亚洲av| 国产三级黄色录像| 在线观看午夜福利视频| 久久精品国产99精品国产亚洲性色| 91九色精品人成在线观看| 国产精品综合久久久久久久免费| 久久久久久久久久黄片| 日本 欧美在线| 婷婷丁香在线五月| 在线观看舔阴道视频| 丝袜在线中文字幕| 岛国视频午夜一区免费看| 欧美黑人巨大hd| 99久久综合精品五月天人人| 国产激情偷乱视频一区二区| 久久国产精品影院| 18禁黄网站禁片免费观看直播| 欧美性猛交╳xxx乱大交人| 99精品久久久久人妻精品| 两个人看的免费小视频| 亚洲欧美精品综合一区二区三区| 亚洲国产看品久久| 叶爱在线成人免费视频播放| 欧美日韩福利视频一区二区| 精品国内亚洲2022精品成人| 国产精品99久久99久久久不卡| 精品久久久久久,| 俄罗斯特黄特色一大片| 97超级碰碰碰精品色视频在线观看| 丁香六月欧美| 午夜视频精品福利| 国产一区二区在线av高清观看| 麻豆国产av国片精品| 久久久久精品国产欧美久久久| 9191精品国产免费久久| 日韩精品青青久久久久久| 国产午夜精品久久久久久| 操出白浆在线播放| 中文字幕久久专区| 18禁观看日本| 深夜精品福利| 1024手机看黄色片| 精品久久久久久久久久免费视频| 久久香蕉精品热| 亚洲第一青青草原| 一本久久中文字幕| 午夜成年电影在线免费观看| 成人永久免费在线观看视频| 99re在线观看精品视频| av视频在线观看入口| 人妻久久中文字幕网| 欧美日韩精品网址| 久久天堂一区二区三区四区| 一边摸一边抽搐一进一小说| 美女扒开内裤让男人捅视频| 又黄又爽又免费观看的视频| 美女午夜性视频免费| 国内毛片毛片毛片毛片毛片| 两人在一起打扑克的视频| 国产伦一二天堂av在线观看| 久久欧美精品欧美久久欧美| 俄罗斯特黄特色一大片| 精品久久蜜臀av无| 亚洲av五月六月丁香网| 国产欧美日韩一区二区三| 国产色视频综合| 日日爽夜夜爽网站| 一进一出抽搐gif免费好疼| 日韩三级视频一区二区三区| 欧美日韩福利视频一区二区| 国产成人av激情在线播放| 一进一出抽搐gif免费好疼| 女性生殖器流出的白浆| 久久久精品国产亚洲av高清涩受| 国产1区2区3区精品| 亚洲色图av天堂| 久久国产乱子伦精品免费另类| 亚洲精品中文字幕一二三四区| 婷婷丁香在线五月| 黄色成人免费大全| 丰满的人妻完整版| 亚洲精华国产精华精| 午夜久久久在线观看| 国产黄片美女视频| 两个人免费观看高清视频| 一本久久中文字幕| 脱女人内裤的视频| 亚洲电影在线观看av| 久久精品aⅴ一区二区三区四区| 色播亚洲综合网| 成人三级做爰电影| 中国美女看黄片| 成人三级做爰电影| 亚洲国产精品合色在线| 亚洲男人天堂网一区| 1024手机看黄色片| 亚洲国产欧美网| 97碰自拍视频| 日韩视频一区二区在线观看| 午夜福利成人在线免费观看| 中文字幕精品免费在线观看视频| 精华霜和精华液先用哪个| 亚洲精华国产精华精| 人妻久久中文字幕网| 夜夜看夜夜爽夜夜摸| 精品乱码久久久久久99久播| 在线观看日韩欧美| 两性午夜刺激爽爽歪歪视频在线观看 | 国产精品美女特级片免费视频播放器 | 午夜福利高清视频| 欧美黑人欧美精品刺激| 一本一本综合久久| 一区二区三区国产精品乱码| 91成人精品电影| 久久天躁狠狠躁夜夜2o2o| 91老司机精品| 午夜福利高清视频| 久久人妻福利社区极品人妻图片| 老司机午夜福利在线观看视频| 国产精品99久久99久久久不卡| 久久精品影院6| 少妇的丰满在线观看| 国产精品1区2区在线观看.| 波多野结衣高清作品| 亚洲人成伊人成综合网2020| 不卡av一区二区三区| 欧美黑人精品巨大| 这个男人来自地球电影免费观看| 亚洲欧美日韩高清在线视频| 亚洲一区二区三区色噜噜| 欧美性猛交黑人性爽| 狂野欧美激情性xxxx| 一区二区三区激情视频| a级毛片a级免费在线| svipshipincom国产片| 亚洲中文字幕一区二区三区有码在线看 | 久久性视频一级片| 一级毛片高清免费大全| 国产一区在线观看成人免费| 男人的好看免费观看在线视频 | 久久人妻av系列| 亚洲人成网站在线播放欧美日韩| 波多野结衣高清作品| 又大又爽又粗| 人妻丰满熟妇av一区二区三区| 男女午夜视频在线观看| 俺也久久电影网| 中文字幕精品免费在线观看视频| 亚洲第一青青草原| 性欧美人与动物交配| 成人特级黄色片久久久久久久| 黄色视频,在线免费观看| 成人18禁在线播放| 老汉色∧v一级毛片| 搡老妇女老女人老熟妇| 免费观看精品视频网站| 欧美av亚洲av综合av国产av| 日韩高清综合在线| 女人爽到高潮嗷嗷叫在线视频| 精品国产美女av久久久久小说| 99久久国产精品久久久| 老司机在亚洲福利影院| 99在线人妻在线中文字幕| 亚洲成国产人片在线观看| 在线观看www视频免费| 精品免费久久久久久久清纯| 免费观看精品视频网站| 一a级毛片在线观看| 久99久视频精品免费| 国产精品一区二区精品视频观看| 视频区欧美日本亚洲| 伦理电影免费视频| 国产男靠女视频免费网站| 国产亚洲av嫩草精品影院| 无限看片的www在线观看| 国产91精品成人一区二区三区| 国产欧美日韩一区二区精品| 日韩精品中文字幕看吧| 啦啦啦 在线观看视频| 欧美另类亚洲清纯唯美| 男人舔女人的私密视频| 18禁裸乳无遮挡免费网站照片 | 天天躁夜夜躁狠狠躁躁| 日韩高清综合在线| 亚洲午夜理论影院| 亚洲激情在线av| 女人被狂操c到高潮| 伊人久久大香线蕉亚洲五| 久久久久国内视频| 黄色毛片三级朝国网站| 亚洲激情在线av| 十分钟在线观看高清视频www| 欧美成人午夜精品| 国产黄色小视频在线观看| 在线播放国产精品三级| 大型黄色视频在线免费观看| 一边摸一边抽搐一进一小说| 亚洲国产日韩欧美精品在线观看 | 丝袜美腿诱惑在线| 高潮久久久久久久久久久不卡| 无遮挡黄片免费观看| 成人手机av| 搡老熟女国产l中国老女人| 男女床上黄色一级片免费看| 亚洲成a人片在线一区二区| 侵犯人妻中文字幕一二三四区| 女生性感内裤真人,穿戴方法视频| 国产极品粉嫩免费观看在线| 亚洲自偷自拍图片 自拍| 日本 av在线| 麻豆成人午夜福利视频| 精品福利观看| 日韩欧美免费精品| 久久国产亚洲av麻豆专区| 亚洲成人国产一区在线观看| 两人在一起打扑克的视频| 久久婷婷成人综合色麻豆| 中国美女看黄片| 免费在线观看视频国产中文字幕亚洲| 久久精品国产亚洲av香蕉五月| 老司机午夜十八禁免费视频| 动漫黄色视频在线观看| 亚洲黑人精品在线| 国产亚洲精品av在线| 国产一卡二卡三卡精品| 亚洲成国产人片在线观看| 老司机靠b影院| 中亚洲国语对白在线视频| 又黄又粗又硬又大视频| 亚洲熟妇熟女久久| 久久伊人香网站| 欧美av亚洲av综合av国产av| 国产国语露脸激情在线看| 熟女电影av网| 国产精品久久久久久人妻精品电影| 色综合婷婷激情| 天堂动漫精品| 日本在线视频免费播放| 国产精品影院久久| 国产欧美日韩一区二区精品| 侵犯人妻中文字幕一二三四区| 欧美日韩乱码在线| 一级毛片高清免费大全| 精品国产美女av久久久久小说| 老司机午夜福利在线观看视频| 91字幕亚洲| 18美女黄网站色大片免费观看| 一本大道久久a久久精品| a级毛片a级免费在线| 91老司机精品| 国产免费av片在线观看野外av| 欧美中文日本在线观看视频| 此物有八面人人有两片| 亚洲色图 男人天堂 中文字幕| 亚洲av五月六月丁香网| 女生性感内裤真人,穿戴方法视频| 精品午夜福利视频在线观看一区| 色婷婷久久久亚洲欧美| 日韩成人在线观看一区二区三区| 国产午夜精品久久久久久| 国产成人影院久久av| 国产成人啪精品午夜网站| 中文资源天堂在线| 韩国精品一区二区三区| 国产精品免费一区二区三区在线| 在线观看免费午夜福利视频| 久热爱精品视频在线9| 嫩草影院精品99| 窝窝影院91人妻| 精品乱码久久久久久99久播| 国产精品永久免费网站| av欧美777| 午夜福利成人在线免费观看| 欧美又色又爽又黄视频| 99精品久久久久人妻精品| 国产一区二区三区视频了| 这个男人来自地球电影免费观看| 天天一区二区日本电影三级| 99国产综合亚洲精品| 波多野结衣巨乳人妻| АⅤ资源中文在线天堂| 制服人妻中文乱码| 免费av毛片视频| www.精华液| 午夜福利欧美成人| 亚洲成国产人片在线观看| 亚洲 国产 在线| 久99久视频精品免费| 午夜福利高清视频| 亚洲人成电影免费在线| 999久久久精品免费观看国产| 一本久久中文字幕| 国产视频一区二区在线看| 日本 欧美在线| 欧美不卡视频在线免费观看 | 亚洲片人在线观看| 欧美丝袜亚洲另类 | 在线视频色国产色| 日韩有码中文字幕| 欧美日韩黄片免| 一区二区三区精品91| 国产亚洲av高清不卡| 丝袜人妻中文字幕| 一二三四在线观看免费中文在| 欧美成人性av电影在线观看| 搞女人的毛片| 极品教师在线免费播放| 国产亚洲精品综合一区在线观看 | a级毛片a级免费在线| 一级毛片女人18水好多| 国产成年人精品一区二区| 国内精品久久久久精免费| 欧美黑人欧美精品刺激| 精品久久久久久久久久免费视频| 欧美激情 高清一区二区三区| 国产aⅴ精品一区二区三区波| 午夜福利一区二区在线看| 精品久久久久久久久久久久久 | 免费搜索国产男女视频| 老熟妇乱子伦视频在线观看| 老鸭窝网址在线观看| 亚洲国产精品合色在线| 男女视频在线观看网站免费 | 少妇熟女aⅴ在线视频| 日日干狠狠操夜夜爽| 国产精品乱码一区二三区的特点| 国产高清有码在线观看视频 | 老司机福利观看| 国内揄拍国产精品人妻在线 | 国产黄片美女视频| av超薄肉色丝袜交足视频| 婷婷精品国产亚洲av| 久久精品91无色码中文字幕| 久久国产精品影院| 又大又爽又粗| 精品不卡国产一区二区三区| 国产成人影院久久av| 国产99白浆流出| 可以在线观看的亚洲视频| 成人av一区二区三区在线看| av福利片在线| 日韩精品青青久久久久久| 国产极品粉嫩免费观看在线| 此物有八面人人有两片| 国内精品久久久久久久电影| 欧美又色又爽又黄视频| 性欧美人与动物交配| 午夜a级毛片| 亚洲avbb在线观看| 国产私拍福利视频在线观看| 成人18禁高潮啪啪吃奶动态图| 欧美激情 高清一区二区三区| 精品一区二区三区av网在线观看| АⅤ资源中文在线天堂| 亚洲中文日韩欧美视频| 亚洲性夜色夜夜综合| 国产1区2区3区精品| 成人亚洲精品一区在线观看| 在线观看舔阴道视频| 男女之事视频高清在线观看| 女性被躁到高潮视频| 老鸭窝网址在线观看| 久久精品91蜜桃| 黄色片一级片一级黄色片| 日韩欧美国产一区二区入口| 在线av久久热| 欧美黑人精品巨大| 久久国产精品人妻蜜桃| 亚洲国产欧洲综合997久久, | 免费高清视频大片| 可以在线观看毛片的网站|