- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
WLAN一体化安全简析.doc
WLAN一体化安全简析~教育资源库
等安全机制。此外,我国国家标准化组织针对802.11和802.11i 标准中的不足对现有的antin和Adi Shamir公开了对ESH终端中继技术 局域网知识:详解无线(SDU后,ICV和MSDU一起被加密保护。接收者解密报文后,将本地计算的CRC-32结果和ICV进行比较,如果不一致,则可以判定发生了报文篡改。CRC-32算法本身很弱,可以通过bit-flipping attack篡改报文,而让接收者无法察觉。
l 密钥管理不支持动态协商,密钥只能静态配置,完全不适合企业等大规模部署场景。
2. IEEE 802.11i标准
IEEE 802.11i工作组针对802.11标准的安全缺陷,进行了如下改进:
l 认证基于成熟的802.1x、Radius体系;
l 数据加密采用TKIP和AES-CCM;
l 完整性校验采用Michael和CBC算法;
l 基于4次握手过程实现了密钥的动态协商。
下面对802.1x、TKIP和AES-CCM等技术进行更详细的介绍。
802.1x接入认证
IEEE802.1x体系包括如下三个实体:
图1 802.1x体系架构
l 客户端(Supplicant):接收认证的客户端,如WLAN终端(STA)。
l 认证系统(Authenticator):在无线网络中就是无线接入点AP或者具有无线接入点AP功能的通信设备。其主要作用是完成用户认证信息(802.1x报文)在客户端和认证服务器之间的传递,控制用户是否可以接入到网络中。
l 认证服务器(Authentication Server):检验客户端的身份是否合法,通知认证系统是否可以让客户端接入。一般普遍采用Radius作为认证服务器。
IEEE 802.1x并不是专为WLAN设计的,它已经在有线网络中被广泛应用。重用这个成熟的认证体系,确保了WLAN安全建立在了一个成熟的基础之上,实现了有线和无线共用认证体系。为了适应WLAN的特点,IEEE 802.11i对IEEE 802.1x进行了增强补充,包括支持EAPOL-Key的协商过程等,以帮助完成设备端和客户端进行动态密钥协商和管理。
编缉推荐阅读以下文章
无线应用:WLAN的企业级应用翩翩起舞 检测WLAN性能中的WIDS应用 驯服WLAN:推动更好的Wi-Fi性能机制 如何建大规模VoWLAN WLAN中的安全机制简述 非常规WLAN无缝覆盖技术
12345下一页 友情提醒:,特别!MESH终端中继技术 局域网知识:详解无线(K。此外,为了确保兼顾漫游的安全和快速性,802.11i还定义了key cache和预认证机制。
IEEE 802.11i 4次握手
无论是AES还是TKIP加密,密钥的动态协商是在aster key,基于后者可以计算出PMK。由于PMK只被K传递给IC)、具有序列功能的初始向量和密钥生成和定期更新功能四种算法,极大地提高了加密安全强度。此外,基于4 次握手所提供的会话密钥动态协商,更提高了安全性。
虽然TKIP针对ESH终端中继技术 局域网知识:详解无线(P加密
CCMP提供了加密、认证、完整性和重放保护。CCMP是基于CCM方式的,该方式使用了AES(Advanced Encryption Standard)加密算法,结合了用于加密的Counter Mode(CTR)和用于认证和完整性的加密块链接消息认证码(CBC-MAC),保护MPDU数据和IEEE 802.11 MPDU帧头部分域的完整性。AES是一种对称的块加密技术,提供比目前是IEEE 802.11工作组在无线加密方面的终极方案。
3. 中国ESH终端中继技术 局域网知识:详解无线(WLAN)技术 构建WLAN的几点技术探讨 S4算法;
l 完整性校验采用了SMS4算法;
l 基于3次握手过程完成单播密钥协商,两次握手过程完成组播密钥协商。
无线入侵检测系统
前面介绍的安全标准都是一种被动的安全机制,即通过提高系统自身对威胁的免疫力来抵御进攻。事实上,对于DOS攻击这些攻击模式,这些安全手段是无能为力的。需要一种手段来帮助网络管理者能够主动地发现网络中的隐患,在第一时间对无线攻击者进行主动防御和反攻击。这种技术就是无线入侵检测系统。
它的基本原理是在网络中部署一些AP并配置它们工作在监听模式,捕捉空间中传播的无线报文。通过对这些报文的特征进行分析,识别出特
您可能关注的文档
- 2014江苏省会计基础一点通科目一.doc
- 2014河南省会计基础考试技巧重点.doc
- 2014湖北省会计基础考试技巧与口诀.doc
- 2014澳门特别行政区会计人员入职考资料.doc
- 2014澳门特别行政区会计基础(必备资料).doc
- 2014贵州省银行从业资格考试《公共基础》历年真题精选1(必备资料).doc
- 2014贵州省银行从业资格考试《公共基础》历年真题精选2(必备资料).doc
- 2014贵州省银行从业资格考试《公共基础》历年真题精选2必过技巧.doc
- 2014辽宁省银行从业资格考试《公共基础》历年真题精选2考试技巧与口诀.doc
- 2014辽宁省银行从业资格考试《公共基础知识》历年真题库判断题必过技巧.doc
文档评论(0)