解析新一代WLAN安全技术IEEE 802.11i、WPA和WAPI

本文解析了新一代无线局域网安全技术,包括IEEE 802.11i、WPA和WAPI。IEEE 802.11i通过802.1x认证和TKIP、CCMP等加密机制提升安全性能。WPA作为过渡标准,采用802.1x和TKIP,而WAPI则是中国提出的WLAN安全标准,采用公开密钥密码体制和证书进行身份鉴别及数据加密。
摘要由CSDN通过智能技术生成

http://it.sohu.com/2003/12/11/21/article216752135.shtml

解析新一代WLAN安全技术IEEE 802.11iWPAWAPI

各种新一代的无线局域网安全技术为用户提供了全面而有效的保护。以前一些分析家们指出,安全性的缺陷将会对WLAN的推广带来许多麻烦,但当他们对新的安全机制做出评估之后,绝大多数分析家承认,正确管理的WLAN就目前而言具有足够的安全性。

  众所周知,无线局域网中的WEP加密机制并不能够为无线用户提供足够的安全保护。因此,自无线局域网开始商业应用之时,安全问题就成为了限制其进一步发展的主要制约因素。许多潜在的用户对于WLAN技术所带来的灵活性十分感兴趣,但却由于不能够得到可靠的安全保护而对是否采用WLAN系统犹豫不决。

  一方面是对WLAN需求不断增长,另一方面却是WLAN技术自身存在安全上的缺陷,无线局域网技术就这样陷入了十分尴尬的境地之中。

  IEEE 802.11i——新一代WLAN安全标准

  为了使WLAN技术从这种被动局面中解脱出来,IEEE 802.11i工作组致力于制订被称为IEEE 802.11i的新一代安全标准,这种安全标准为了增强WLAN的数据加密和认证性能,定义了RSNRobust Security Network)的概念,并且针对WEP加密机制的各种缺陷做了多方面的改进。

  IEEE 802.11i规定使用802.1x认证和密钥管理方式,在数据加密方面,定义了TKIPTemporal Key Integrity Protocol)、CCMPCounter-Mode/CBC-MAC Protocol)和WRAPWireless Robust Authenticated Protocol)三种加密机制。其中TKIP采用WEP机制里的RC4作为核心加密算法,可以通过在现有的设备上升级固件和驱动程序的方法达到提高WLAN安全的目的。CCMP机制基于AESAdvanced Encryption Standard)加密算法和CCMCounter-Mode/CBC-MAC)认证方式,使得WLAN的安全程度大大提高,是实现RSN的强制性要求。由于AES对硬件要求比较高,因此CCMP无法通过在现有设备的基础上进行升级实现。WRAP机制基于AES加密算法和OCBOffset Codebook),是一种可选的加密机制。

  IEEE 802.11i目前还处于草案阶段,预计在2003年年底有望得到正式批准。

  WPA——IEEE 802.11i过渡的中间标准

  然而,市场对于提高WLAN安全的需求是十分紧迫的,IEEE 8

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值