Wi-Fi 安全协议 - RSN

本文详细介绍了Wi-Fi的强健安全网络(RSN)标准,包括WPA认证的PSK和EAP模式,IEEE 802.11i的密钥阶层体系如PMK、PTK和GTK,以及RSN的连接过程,特别是4-Way Handshake和Group Key Handshake阶段。理解这些概念有助于增强无线网络的安全性。
摘要由CSDN通过智能技术生成

RSN(Robust Security Network,强健安全网络)

  • TKIP 和 CCMP只能解决数据完整和机密性问题;为解决认证问题,IEEE 802.11借鉴了802.1X,引入RSNA(Robust Secure Network Association),包括密钥派生、缓存等内容。
  • RSNA是 IEEE 802.11i 定义的 保护无线网络安全的过程,主要定义了密钥的产生与传递方式。

WPA 认证

  • WPA Enterprise (WPA - 企业 ):采用802.1x认证 (EAP-TLS, EAP-TTLS),企业用户采用。
  • WPA Personal(WPA - 个人 ): 采用PSK(预共享密钥),普通用户采用。
认证协议 构成
WPA - 企业 802.1X + EAP + TKIP
WPA2 - 企业 802.1X + EAP + TKIP / CCMP
WPA - 个人 PSK + TKIP
WPA2 - 个人 PSK + TKIP / CCMP
PSK(Pre-Share Key), 预先共享用密钥模式。
  • PSK 是设计给家庭/办公室网络用的,每个使用者必须输入密码来取用网络。
  • PSK表示预设的密码,即无线路由器中设置的密码,可以是 8 到 63 个 ASCII 字符、或是 64 个16进位数字。
EAP(Extensible Authentication Protocol),可扩展的身份认证协议
  • EAP 是一种认证协议框架,允许协议设计人员打造自己的EAP 认证方式(EAP method)。
  • EA
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值