802.1x/EAP TKIP 与 802.1x/EAP WEP

无线安全框架:

        WEP

        WPA

        WPA2 

 

 其中,WPA、WPA2包括:

        认证控制-------又称网络验证,用户认证机制 802.1x EAP

        数据加密   RC4 AES 动态WEP

        密钥管理   TKIP

而WEP分成:

         开放式:数据加密+网络验证 静态密钥

         共享式:只有数据加密

TKIP利用了802.1x/EAP构架。认证服务器在接受了用户身份后,使用802.1x产生一个惟一的主密钥处理会话。

然后,TKIP把这个密钥通过安全通道分发到AP和客户端,并建立起一个密钥构架和管理系统,使用主密钥为用户会话动态产生一个惟一的数据加密密钥,来加密每一个无线通信数据报文。TKIP的密钥构架使WEP单一的静态密钥变成了500万亿个可用密钥。虽然WPA采用的还是和WEP一样的RC4加密算法,但其动态密钥的特性很难被攻破。 

        如果使用动态 WEP 对流量进行加密,主密钥将直接用作加密密钥。这些密钥需要定期更改,以阻止 WEP 密钥的恢复性攻击。为此,RADIUS 服务器要强制客户端进行重新验证并生成新的密钥。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值