无线局域网与蜂窝网络安全技术解析
1. IEEE 802.1X标准
IEEE 802.1X是一种用于实现基于端口的网络访问控制的标准,在无线局域网(WLAN)领域应用广泛。它定义了在局域网环境中EAP消息的转发方式,即EAP over LAN(EAPoL)。其基本架构包含三个主要角色:
- 请求者(Supplicant) :通常是想要访问局域网或互联网的移动设备。
- 认证者(Authenticator) :一般为接入点,它本身不决定是否授予访问权限,而是作为RADIUS或Diameter客户端,仅在请求者和认证服务器之间转发EAP协议消息。
- 认证服务器(Authentication Server) :负责最终的认证决策。
当请求者想要访问网络时,认证者只有通过为请求者打开网络端口才能启用该访问。在EAP协议完成后,认证服务器会将认证结果通知认证者。若认证成功,认证者将打开网络端口。其架构关系可用以下表格表示:
| 角色 | 功能 |
| ---- | ---- |
| 请求者 | 发起网络访问请求 |
| 认证者 | 转发EAP消息,不做认证决策 |
| 认证服务器 | 进行认证决策并通知结果 |
2. 企业级WPA/IEEE 802.11i与EAP
在由众多请求者(移动设备)和认证者(接入点)组成的大型WLAN网络中,手动安装成对主密钥(PMK)既不可行也不可取。此时,802.1X架构提供了一个可扩展的框架,而IEEE 802.11i则详细规定了在WLAN环
超级会员免费看
订阅专栏 解锁全文
453

被折叠的 条评论
为什么被折叠?



