新聞中心

        EEPW首頁 > 手機與無線通信 > 設計應用 > WiFi安全解決方案是否對WiMAX有借鑒意義

        WiFi安全解決方案是否對WiMAX有借鑒意義

        ——
        作者:王一 時間:2006-07-17 來源: 收藏

          中國研究院劉紅旗:同樣作為接入標準,W的安全機制的演進過程方面,對具有天然的借鑒性意義。  
        i規定使用802.1x認證和密鑰管理方式,在數據加密方面,不僅繼承了端口訪問控制技術和可擴展認證協議(EAP),還定義了TKIP、CCMP和WRAP三種加密機制。使用802.1x完成初步認證并且獲得成對主密鑰(PMK)之后,再通過四次握手協議來互動地從PMK中獲得加密密鑰和認證密鑰。四次握手協議使得可以用臨時密鑰來對單播數據進行加密后再傳播。同時在i中引進了組密鑰握手協議,通過組密鑰握手協議來獲得多播數據的加密密鑰從而實現多播數據的加密傳輸。另外在i中當客戶端(請求者)在接入點(認證者)之間漫游時,為了從根本上降低恢復通信所需要的時間,采用了預認證方法。 

          802.16e的安全機制在很大程度上與802.11i有著一致性。比如都采納基于EAP協議的認證機制,都采用了AES-CCM數據加密協議,都引進了預認證方法等等。可見802.11i中的四次握手協議以及組密鑰握手協議對于802.16安全機制也有著很大的借鑒作用。由于目前802.16安全機制只是引進了基于EAP認證的協議和引進了類似于四次握手的流程,而對于組密鑰握手則尚未涉及。因此可以推測802.16安全機制的發展趨勢很可能將會參照802.11i的安全設計思想,在802.16中引進明確的四次握手協議和組密鑰握手協議。此外,在當前的802.16安全機制中增加了多播的建議,多播傳輸連接可以映射到任何靜態的或動態的安全關聯,用于更新TEK的密鑰請求和密鑰回應消息通過Primary管理連接來裝載。但是這也帶來了基站負擔加重和更新及回應密鑰請求效率低下等問題。 

          因此,802.16的安全機制也必將對多播方面的內容做出規定,比如針對基站負擔過重,問題可以采取將一個具體的多播服務只映射到一個安全關聯的方式來解決。針對密鑰更新效率問題,可以采取在工作站第一次向基站請求TEK時,密鑰請求和密鑰回應消息通過Primary管理連接來裝載。而以后在更新TEK時,由基站在TEK過渡時間內周期性地進行。基站將通過廣播連接來向所有用戶發送密鑰回應消息,用戶不再需要向基站發送密鑰請求消息。



        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 玉门市| 平阴县| 石柱| 阿城市| 鱼台县| 宝应县| 宽甸| 荣昌县| 中宁县| 徐汇区| 萍乡市| 沅江市| 雷波县| 贵港市| 青川县| 洛浦县| 永年县| 唐山市| 太仆寺旗| 福州市| 专栏| 平凉市| 营山县| 宁国市| 温宿县| 诏安县| 怀来县| 卓尼县| 蓬安县| 同江市| 纳雍县| 虹口区| 冕宁县| 扎兰屯市| 盐津县| 加查县| 德令哈市| 昔阳县| 清新县| 潼关县| 左贡县|