38、无线局域网安全机制全解析

无线局域网安全机制全解析

1. 无线局域网安全概述

无线局域网(WLAN)的安全至关重要,但早期的安全协议存在诸多漏洞。例如,有线等效保密(WEP)协议存在严重的安全缺陷。攻击者可以轻松窃听网络,最终完全访问网络流量。为了保证数据完整性,WEP采用了基于非加密循环冗余校验(CRC - 32)的完整性校验值(ICV)机制,不过研究表明,CRC - 32并不足以提供加密完整性。此外,还出现了消息修改和消息注入等攻击方式,攻击者能在不被WEP察觉的情况下修改加密消息,破坏了WEP的数据完整性。在WEP发布后不久,就出现了一些软件工具,可通过被动监测传输来计算和恢复WEP密钥。

2. IEEE 802.1x标准

2.1 标准简介

2001年3月,IEEE 802.11工作组批准了802.1x标准,旨在弥补原始802.11标准中薄弱的安全机制。802.1x是基于端口的标准,主要使用可扩展认证协议(EAP)来提供强大的认证、访问控制和便捷的密钥管理,同时通过对用户或站点进行集中认证,有助于WLAN的扩展,它也被称为EAPOL(局域网EAP封装)。该标准适用于有线和无线局域网认证,涉及三个重要组件:请求者、认证服务器和认证器。请求者是需要被认证的用户或客户端;认证服务器(如RADIUS)负责实际的认证工作;认证器是网络设备(如无线接入点),负责接收请求者的信息并以所需格式传递给认证服务器。认证服务器可以与认证器位于同一系统中,也可以通过远程通信访问。大部分认证功能在请求者和认证服务器中实现,这使得802.1x非常适合内存和处理能力较低的无线接入点。

2.2 认证过程和密钥管理

认证机制包括以下步骤:
1. 客户端

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值