WLAN 安全技术与最佳实践解析
1. WLAN 安全概念回顾
1.1 IEEE 802.11 开放系统认证
开放系统认证是 802.11 设备连接到 WLAN 的必要组件,被视为一种无实际认证作用的算法。它由两个 802.11 管理帧组成,这两个帧并非请求 - 响应关系,只是标识为认证。从设备角度看,这种认证大多情况下总是成功的,就像一个设备说“我想和你通信”,另一个设备回应“我也想和你通信”。由于没有额外认证机制,通过该认证传输的所有信息都是明文,容易被窃听。大多数无线热点仅使用开放系统认证以方便连接,用户需提供额外认证方法或加密解决方案(如 VPN)来保障无线传输安全。
1.2 WEP(有线等效保密)
WEP 最初旨在使用 40 位密钥和 24 位 IV 保护无线网络信息,防止随意窃听。但早期就发现其功能薄弱,由于 IV 与 40 位加密密钥的使用方式,很快被破解。从最佳实践角度看,WEP 已被视为过时且无效的 802.11 网络安全机制,在最新的 802.11 - 2012 标准中被弃用。尽管如此,一些无线网络中仍可能因使用旧设备而继续使用 WEP,建议升级到支持更安全解决方案(如 CCMP/AES,大致相当于 WPA2)的新设备。
1.3 802.11 共享密钥认证
该认证方法在 1997 年的原始 802.11 标准中定义,旨在通过使用 WEP 提供 802.11 认证和数据加密。但由于 WEP 易被窃听,此认证方法对 802.11 WLAN 技术并无实际价值。与开放系统认证使用两个 802.11 管理帧不同,共享密钥认证需要四个 802.11 管理帧,且第二个帧中的挑战字符串以明文发送,易被利用
WLAN安全技术与最佳实践
超级会员免费看
订阅专栏 解锁全文
42

被折叠的 条评论
为什么被折叠?



