无线局域网安全全解析
1. 无线局域网概述
无线局域网(WLAN)已成为传统有线局域网不可或缺的补充,能满足移动性、重新定位、自组网以及难以布线区域覆盖等需求。其应用领域广泛,可分为局域网扩展、跨建筑互连、游牧访问和自组织无线网络等类别。在教育、医疗、金融行业以及机场候机室、咖啡店和图书馆等公共场所都有大量应用。
尽管WLAN技术已标准化多年,但无线网络安全仍是关键问题。由于无线通信的广播特性,攻击者容易捕获通信数据或通过注入额外流量干扰网络正常运行。WLAN的进一步广泛发展依赖于能否实现安全组网,要在WLAN上传输关键数据和服务,必须保证合理的安全水平。
2. WLAN架构
IEEE 802.11 WLAN由位于有限物理区域内的一组站点(无线节点)组成,其架构包含多个组件,相互协作以支持站点移动性。
- 基本服务集(BSS) :是IEEE 802.11 LAN的基本构建块,由执行相同MAC协议并竞争访问同一共享无线介质的多个站点组成。站点与BSS的关联是动态的,超出范围时可解除关联并重新关联到其他BSS。
- 分布系统(DS) :用于互连BSS,它可以是交换机、有线网络或无线网络。BSS通过接入点(AP)连接到DS,AP起到桥接作用,在BSS和DS之间移动数据。
- 扩展服务集(ESS)网络 :由一组BSS和DS组成,ESS内的站点可以通信,移动站点可以在不同BSS之间移动。在逻辑链路控制(LLC)层,ESS表现为单个逻辑局域网。IEEE 802.11架构与传统有线802.x LAN通过门户集成。
超级会员免费看
订阅专栏 解锁全文
2264

被折叠的 条评论
为什么被折叠?



