WLAN 安全协议 - WAPI

WAPI是中国制定的无线局域网安全协议,旨在解决WEP的安全问题。它包含WAI和WPI两部分,分别负责身份鉴别和数据加密。WAPI采用双向认证,确保STA和AP的身份安全,并通过AS进行证书验证。此外,WAPI支持基于共享密钥PSK和基于证书的密钥协商流程,确保无线网络的访问控制和数据传输安全。
摘要由CSDN通过智能技术生成

WAPI(WLAN Authentication and Privacy Infrastructure,无线鉴别和保密基础结构)

  • 为了解决WEP中的安全漏洞,2003 年,由中国宽带无线IP 标准工作组所制订了无线局域网国家标准,即WAPI协议。
  • WAPI 采用了SM4分组密码算法,ECDSA椭圆曲线数字签名算法以及ECDH密钥交换算法,根据不同的情况,也可以使用AES来替代SM4。
  • WAPI 由WAI(WLAN authentication infrastructure,无线局域网鉴别基础结构)和WPI(WLAN privacy infrastructure,无线局域网保密基础结构)两部分组成。
    WAI:WLAN中 身份鉴别和密钥协商管理的安全方案;采用公开密钥密码体制,利用公钥证书对STA和AP进行认证。
    WPI:WLAN中 数据传输加密保护的安全方案;采用对称密码算法实现对MAC层MSDU的加解密。

WAPI 身份鉴别

WAPI 双向认证
  • WAPI通过双向认证,保证传输的安全性。
  • 鉴权服务器AS(Authentication Service)负责证书的颁发、验证与吊销等,STA与AP上都安装有AS颁发的公钥证书,作为自己的数字身份凭证。
  • 当STA连接AP时,在访问网络之前必须通过鉴别服务器AS对双方进行身份验证。根据验证的结果,持有合法证书的STA才能接入持有合法证书的AP。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值