- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全技术12
第12章 无线网络安全 12.1 无线局域网的概念 12.2 早期的无线网络安全及安全漏洞 12.3 新无线网络安全标准802.11i 12.4 802.11i认证 14.5 802.11i密钥分配 14.6 802.11i数据加密 12.1 无线局域网的概念 定义:WLAN是在一定范围内用无线电波连接的无线网络节点; 媒介:无线电波,所用频段通常为2.5-5GHz; 标准 IEEE 802.11协议族 802.11, 2.4G, 2M 802.11b, 2.4G, 11M 802.11a, 5G, 54M 802.11g, 2.4G, 54M 802.11e/f/h, QoS/接入点互操作协议(IAPP)/频谱管理 802.11i, 定义严格的加密格式和鉴权机制, 用Wi-Fi保护访问(WPA)来增强有线等同协议(Wired Equivalent Privacy, WEP) WI-FI联盟认证 802.11全家族 IEEE 802.11 ,1997年,原始标准(2Mbit/s,工作在2.4GHz)。 IEEE 802.11a,1999年,物理层补充(54Mbit/s,工作在5GHz)。 IEEE 802.11b,1999年,物理层补充(11Mbit/s工作在2.4GHz)。 IEEE 802.11c,符合802.1d的媒体接入控制层桥接(MAC Layer Bridging)。 IEEE 802.11d,根据各国无线电规定做的调整。 IEEE 802.11e,对服务等级(Quality of Service, QoS)的支持。 IEEE 802.11f,基站的互连性(IAPP, Inter-Access Point Protocol),2006年2月被IEEE批准撤销。 IEEE 802.11g,2003年,物理层补充(54Mbit/s,工作在2.4GHz)。 IEEE 802.11h,2004年,无线覆盖半径的调整,室内(indoor)和室外(outdoor)信道(5GHz频段)。 IEEE 802.11i,2004年,无线网络的安全方面的补充。 IEEE 802.11j,2004年,根据日本规定做的升级。 IEEE 802.11l,预留及准备不使用。 IEEE 802.11m,维护标准;互斥及极限。 IEEE 802.11n,草案,更高传输速率的改善,支持多输入多输出技术(Multi-Input Multi-Output,MIMO)。 IEEE 802.11k,该协议规范规定了无线局域网络频谱测量规范。该规范的制订体现了无线局域网络对频谱资源智能化使用的需求。 12.1 无线局域网的概念(1) WLAN结构 构件:站(Station, STA)和接如点(Access Point, AP) 模式:自组(Ad Hoc)和基础(Infrastructure)模式 12.2 早期的无线网络安全及安全漏洞 早期无线网络安全 服务区标识SSID MAC地址过滤 802.11安全方案 认证 开放系统认证(必须) 共享密钥认证(可选) WEP协议 对数据帧实体内容加密 采用RC4算法 12.2 早期的无线网络安全及安全漏洞(1) 802.11安全漏洞 IV重复 加密密钥:IV + Key IV是明文,只有24位 直接密钥攻击 截获帧,计算密钥 认证 已知明密文攻击 12.3 新无线网络安全标准802.11i 几个概念 802.11i提出健壮安全网络(Robust Security Network, RSN),规定了认证、密钥管理、数据加密方法。 临时密钥完整性协议(Temporal Key Integrity Protocol, TKIP)作为RSN的可选模式,实现了老设备的照常使用。 Wi-Fi对TKIP进行细化,得到WPA(Wi-Fi Protected Access),是RSN的子集合;WPA2扩展了WPA,包含802.11i的所有要求。 12.3 新无线网络安全标准802.11i(1) 802.11i标准的体系结构 EAP:扩展认证协议(Extensible Authentication Protocol) CCMP:计数器模式密码块链消息完整码协议(Counter Mode with Cipher Block Chaining Message Authentication Code Protocol) 12.3 新无线网络安全标准802.11i(1) 工作流程 12.4 802.11i认证 802.1x EAP Radius 12.5 802.11i密钥分配 采用分层密钥,单播涉及成对密钥层次(Pairwise Key Hierarchy),组播涉及组密钥层次(Group
您可能关注的文档
最近下载
- 高职入学考试英语复习指导丛书—语法专项训练教学课件(第四章数词).pptx VIP
- 2025年秋统编版语文三年级上册全册教学课件(课标版).pptx
- 2025年最新人教版小学二年级数学上册教学计划及进度表(新课标,新教材).docx
- 小区监控系统设计方案.pptx VIP
- 丹方模拟器1.32(新增龙宫草药)(1).xlsx VIP
- 等一朵花开读书分享PPT.pptx VIP
- 2012国际严重脓毒症和脓毒症休克治疗指南(SSC)..doc VIP
- 【免费】小学一年级数学“凑十法”练习题100道 .pdf VIP
- 幼儿园装修工程实施方案(模板范文).docx
- 高中物理必修二学历案.docx VIP
文档评论(0)