无线局域网安全机制全解析
1. 无线局域网安全概述
无线局域网(WLAN)的安全至关重要,但早期的安全协议存在诸多漏洞。例如,有线等效保密(WEP)协议存在严重的安全缺陷。攻击者可以轻松窃听网络,最终完全访问网络流量。为了保证数据完整性,WEP采用了基于非加密循环冗余校验(CRC - 32)的完整性校验值(ICV)机制,不过研究表明,CRC - 32并不足以提供加密完整性。此外,还出现了消息修改和消息注入等攻击方式,攻击者能在不被WEP察觉的情况下修改加密消息,破坏了WEP的数据完整性。在WEP发布后不久,就出现了一些软件工具,可通过被动监测传输来计算和恢复WEP密钥。
2. IEEE 802.1x标准
2.1 标准简介
2001年3月,IEEE 802.11工作组批准了802.1x标准,旨在弥补原始802.11标准中薄弱的安全机制。802.1x是基于端口的标准,主要使用可扩展认证协议(EAP)来提供强大的认证、访问控制和便捷的密钥管理,同时通过对用户或站点进行集中认证,有助于WLAN的扩展,它也被称为EAPOL(局域网EAP封装)。该标准适用于有线和无线局域网认证,涉及三个重要组件:请求者、认证服务器和认证器。请求者是需要被认证的用户或客户端;认证服务器(如RADIUS)负责实际的认证工作;认证器是网络设备(如无线接入点),负责接收请求者的信息并以所需格式传递给认证服务器。认证服务器可以与认证器位于同一系统中,也可以通过远程通信访问。大部分认证功能在请求者和认证服务器中实现,这使得802.1x非常适合内存和处理能力较低的无线接入点。
2.2 认证过程和密钥管理
认证机制包括以下步骤:
1. 客户端
超级会员免费看
订阅专栏 解锁全文
818

被折叠的 条评论
为什么被折叠?



