新聞中心

        EEPW首頁 > 手機與無線通信 > 設計應用 > WLAN認證加密技術

        WLAN認證加密技術

        作者: 時間:2011-05-10 來源:網絡 收藏

        802.11i:IEEE定義的安全標準

        IEEE 802.11i規定使用802.1x和密鑰管理方式,在數據方面,定義了TKIP(Temporal Key Integrity Protocol)、CCMP(Counter-Mode/CBC-MAC Protocol)和WRAP(Wireless Robust Authenticated Protocol)三種機制。其中TKIP采用WEP機制里的RC4作為核心算法,可以通過在現有的設備上升級固件和驅動程序的方法達到提高 安全的目的。CCMP機制基于AES(Advanced Encryption Standard)加密算法和CCM(Counter-Mode/CBC-MAC)方式,使得的安全程度大大提高,是實現RSN的強制性要 求。由于AES對硬件要求比較高,因此CCMP無法通過在現有設備的基礎上進行升級實現。802.11i協議結構如圖1所示。

        802.11i草案標準中建議的方案是基于802.1x和擴展認證協議(EAP)的,加密算法為高級加密標準(AES)。動態協商認證和加密算法使RSN可以不斷演進,與最新的安全水平保持同步,添加算法應付新的威脅,并不斷提供保護無線局域網傳送的信息所需要的安全性。

        802.11相關認證方式僅是無線終端設備的認證。在運營商的網絡環境中,還需要針對用戶進行認證、計費,此時需要通過802.1x+EAP方式或其他方式(PPPoE、DHCP+WEB)進行認證。

        WPA:向IEEE 802.11i過渡的中間標準

        的發展過程中,市場對于提高WLAN安全的需求是十分緊迫的,IEEE 802.11i的進展并不能滿足這一需要。在這種情況下,Wi-Fi聯盟制定了WPA(Wi-Fi Protected Access)標準。這一標準采用了IEEE802.11i的草案,保證了與未來出現的協議的前向兼容。

        STA通過了802.1x身份驗證之后,AP會得到一個與STA相同的Session Key, AP與STA將該Session Key作為PMK(Pairwise Master Key,對于使用預共享密鑰的方式來說,PSK就是PMK)。隨后AP與STA通過EAPOL-KEY進行WPA的四次握手(4-Way Handshake)過程,如圖2所示。



        關鍵詞: 技術 加密 認證 WLAN

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 象山县| 读书| 富宁县| 阳泉市| 金溪县| 杂多县| 江阴市| 开封县| 阳朔县| 连平县| 德昌县| 弥勒县| 尖扎县| 吴旗县| 志丹县| 广南县| 昌邑市| 五河县| 沁水县| 津南区| 华坪县| 晋江市| 临沭县| 涞源县| 资中县| 德清县| 鄯善县| 长沙市| 澎湖县| 广丰县| 银川市| 安吉县| 普定县| 兰坪| 剑阁县| 祥云县| 军事| 平顺县| 大宁县| 调兵山市| 福鼎市|