802.11i增强WiFi技术的安全性

作者:Jane 来自:中国电子标签网
    

    在网络安全方面802.11i的提出是一个非常大的进步,它是对产品认证和访问的无线安全规范,是第一个令政府和商业公司都感到满意的无线安全解决方案的标准。802.11i标准获得通过,使企业在应用无线网络时看起来安全了许多。

    众所周知,无线局域网中的WEP加密机制并不能够为无线用户提供足够的安全保护。因此,自无线局域网开始商业应用之时,安全问题就成

为了限制其进一步发展的主要制约因素。许多潜在的用户对于WLAN技术所带来的灵活性十分感兴趣,但却由于不能够得到可靠的安全保护而对是否采用WLAN系统犹豫不决。

    毫无疑问,802.11i的提出是一个非常大的进步,它是对产品认证和访问的无线安全规范,是第一个令政府和商业公司都感到满意的无线安全解决方案的标准。802.11i标准获得通过,使企业在应用无线网络时看起来安全了许多。

    802.11i基于强大的AES-CCMP(高速加密标准模式/CBC-MAC协议)加密算法,避免了WEP(有线等效协议)中不可避免的IV(向量初始化)和MIC(信息完整性检查)的错误。通过使用AES-CCMP,802.11i不仅能加密数据包的有效负载,还可以保护被选中数据包的头字段。IEEE 802.11i规定使用802.1x认证和密钥管理方式,在数据加密方面,定义了TKIP(Temporal Key Integrity Protocol)、CCMP(Counter-Mode/CBC-MAC Protocol)和WRAP(Wireless Robust Authenticated Protocol)三种加密机制。其中TKIP采用WEP机制里的RC4作为核心加密算法,可以通过在现有的设备上升级固件和驱动程序的方法达到提高WLAN安全的目的。CCMP机制基于AES(Advanced Encryption Standard)加密算法和CCM(Counter-Mode/CBC-MAC)认证方式,使得WLAN的安全程度大大提高,是实现RSN的强制性要求。由于AES对硬件要求比较高,因此CCMP无法通过在现有设备的基础上进行升级实现。WRAP机制基于AES加密算法和OCB(Offset Codebook),是一种可选的加密机制。

    在802.11i标准没有获得IEEE通过以前,许多供应商就开始将AES框架下的产品移至802.11i框架下。Wi-Fi 联盟会在9月份开始对802.11i进行测试。它们还在开发WPA2规范,这个规范是Wi-Fi联盟为兼容802.11i标准而制定的,会在10月出台。WPA采用了802.1x和TKIP来实现WLAN的访问控制、密钥管理与数据加密。802.1x是一种基于端口的访问控制标准,用户必须通过了认证并获得授权之后,才能通过端口使用网络资源。TKIP虽然与WEP同样都是基于RC4加密算法,但却引入了4个新算法:
  ● 扩展的48位初始化向量(IV)和IV顺序规则(IV Sequencing Rules);
  ● 每包密钥构建机制(per-packet key construction);
  ● Michael(Message Integrity Code,MIC)消息完整性代码;
  ● 密钥重新获取和分发机制。

    支持WPA的AP工作需要在开放系统认证方式下,STA以WPA模式与AP建立关联之后,如果网络中有RADIUS服务器作为认证服务器,那么STA就使用802.1x方式进行认证;如果网络中没有RADIUS,STA与AP就会采用预共享密钥(PSK,Pre-Shared Key)的方式。

本新闻共2页,当前在第1页  1  2  
【下一页】【尾页】

本新闻不允许评论
中国电子标签网版权与免责声明:
①凡本网注明来源为“本网专稿”、“中国电子标签网”的所有作品,包括文字与图片,未经本网授权不得转载。经本网授权使用作品的,请注明来源"中国电子标签网"。违反上述声明者,本网将依法追究法律责任。.
②凡本网注明"来源:XXX(非中国电子标签网)"的作品,均转载自其它媒体,本网转载的目的在于传播更多信息,此类稿件并不代表本网观点,本网不承担此类稿件侵权行为的直接责任及连带责任。
③在本网论坛上发表言论者,文责自负,本网有权在网站内转载或引用(作者注明未经授权不能转载、引用除外),论坛的言论不代表本网观点。
④如因作品内容、版权等需要同本网联系的,请作品在本网发表之日起30日内联系029-68645492,否则视为放弃相关权利。
相关新闻
  • 暂时没有