叙述三点无线WLAN安全规范

网络 无线技术
文章中,我们通过无线WLAN安全规范的认识,了解到WEP、WPA和WAPI的相关规定。那么这里就让我们看看具体的定义吧。

无线WLAN安全规范都包括哪些内容呢?这里我们就来详细介绍一下吧。首先我们要知道无线WLAN安全规范,大致有三种,分别是WEP、WPA和WAPI。那么针对每一种我们都来看看具体的内容吧。

无线WLAN安全规范1:WEP

WEP(WiredEquivalentPrivacy)是802.11b采用的安全标准,用于提供一种加密机制,保护数据链路层的安全,使无线网络WLAN的数据传输安全达到与有线LAN相同的级别。WEP采用RC4算法实现对称加密。通过预置在AP和无线网卡间共享密钥。在通信时,WEP标准要求传输程序创建一个特定于数据包的初始化向量(IV),将其与预置密钥相组合,生成用于数据包加密的加密密钥。接收程序接收此初始化向量,并将其与本地预置密钥相结合,恢复出加密密钥。

WEP允许40bit长的密钥,这对于大部分应用而言都太短。同时,WEP不支持自动更换密钥,所有密钥必须手动重设,这导致了相同密钥的长期重复使用。第三,尽管使用了初始化向量,但初始化向量被明文传递,并且允许在5个小时内重复使用,对加强密钥强度并无作用。此外,WEP中采用的RC4算法被证明是存在漏洞的。综上,密钥设置的局限性和算法本身的不足使得WEP存在较明显的安全缺陷,WEP提供的安全保护效果,只能被定义为“聊胜于无”。

无线WLAN安全规范2:WPA

WPA(Wi-FiProtectedAccess)是保护Wi-Fi登录安全的装置。它分为WPA和WPA2两个版本,是WEP的升级版本,针对WEP的几个缺点进行了弥补。是802.11i的组成部分,在802.11i没有完备之前,是802.11i的临时替代版本。

不同于WEP,WPA同时提供加密和认证。它保证了数据链路层的安全,同时保证了只有授权用户才可以访问无线网络WLAN。WPA采用TKIP协议(TemporalKeyIntegrityProtocol)作为加密协议,该协议提供密钥重置机制,并且增强了密钥的有效长度,通过这些方法弥补了WEP协议的不足。认证可采取两种方法,一种采用802.11x协议方式,一种采用预置密钥PSK方式。

无线WLAN安全规范3:WAPI

WAPI(无线网络WLANAuthenticationandPrivacyInfrastructure)是我国自主研发并大力推行的无线WLAN安全规范,它通过了IEEE(注意,不是Wi-Fi)认证和授权,是一种认证和私密性保护协议,其作用类似于802.11b中的WEP,但是能提供更加完善的安全保护。WAPI采用非对称(椭圆曲线密码)和对称密码体制(分组密码)相结合的方法实现安全保护,实现了设备的身份鉴别、链路验证、访问控制和用户信息在无线传输状态下的加密保护。

WAPI除实现移动终端和AP之间的相互认证之外,还可以实现移动网络对移动终端及AP的认证。同时,AP和移动终端证书的验证交给AS完成,一方面减少了MT和AP的电量消耗,另一方面为MT和AP使用不同颁发者颁发的公钥证书提供了可能。
 

责任编辑:佟健 来源: 互联网
相关推荐

2009-11-27 09:57:39

无线路由产品

2010-04-09 17:11:35

2010-09-27 14:25:54

无线网卡设置

2010-09-15 10:23:43

2014-12-04 12:51:09

2010-10-15 12:59:09

无线上网信号

2010-06-29 10:41:39

2010-08-11 14:11:29

无线网卡设置

2009-08-08 14:55:39

2010-04-19 10:32:46

无线网卡设置

2010-03-25 14:48:32

无线网络WLAN安全标

2011-06-14 17:14:33

SEO

2010-09-01 13:24:52

无线局域网安全

2009-07-21 15:40:35

WLANWAPI无线安全新元素

2010-09-01 10:39:01

2009-11-11 14:58:15

ADO.NET好处

2018-07-30 23:58:14

工业制造互联网网络安全

2010-09-01 17:10:02

无线局域网WLAN

2009-11-26 10:44:11

WLAN无线局域网安全技术

2010-04-06 17:37:58

点赞
收藏

51CTO技术栈公众号