PCI OP WiFi 测试(一):基本概念

近期在看Wi-Fi的PCI测试,总结一下一些基本的概念。下文有一部分是翻译了同事Chris Madden的文章。

 

一、介绍:

Wi-Fi遵循的协议是 IEEE802.11,一般会兼容 IEEE 802.11b/g/n规范。

 

二、概要:

Wi-Fi定义了以下三种安全配置:

1.      WEP (WiredEquivalent Privacy) 

2.      WPA (Wi-FiProtected Access)

3.      WPA 2((Wi-Fi Protected Access 2)

 

每一个安全的配置可以有三种不同的认证方式:

1.      开放系统: 不需要做任何的安全认证;

2.      预共享密钥: 客户端和接入点共享一个一样的密钥;

3.      IEEE802.11X/EAP:也就是企业模式,允许有不同的认证方式以适应不同的企业环境。但这些认证方式都构建在 EAP (Extensible Authentication Protocol)的模式下。

 

在使用Wi-Fi接口的过程中,必须保证这个接口是安全的,数据是经过加密的。即使应用层加密了数据,Wi-Fi的通讯层也要加密,不能直接传输应用层发送过来的数据(PCI的要求)。

 

PCI实验室在 2007 年明确提出不允许使用WEP模式,因为已经被证实这种加密方式很不安全。

在预共享密钥的认证方式下,如果密钥可能被泄露,或者系统被攻击,就不应该使用 WEP/WPA/WPA2 的预共享模式了。设置密码的时候,应用使用随机生成的密钥而且是最长的密钥长度,这样才足

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值