引言:
新一代安全标准IEEE 802.11i定义了RSN(Robust Security Network)的概念,增强了WLAN中的数据加密和认证性能,并且针对WEP加密机制的各种缺陷做了多方面的改进。
摘要:
当你在机场等候登机时,是否特想打开笔记本电脑收发e-mail或上网看看? 当你所在的工作小组在会议室里讨论工作,需要共享某台笔记本电脑中的信息时,你是不是很想把这些信息迅速从同伴的机器中复制到你的机器里? 毋容置疑,internet的高速发展和移动办公的日益普及,人们对这类需求越来越强烈,而无线局域网的兴起正是为你送上一根无形的线,使上网和通信可随时随地。 无线局域网(wlan)利用电磁波在空气中发送和接受数据,而无需线缆......
摘要:
一、wlan的安全机制 2004年的wlan产品市场将面临严峻考验,低端产品市场将趋于产品的同质化和价格战,如果不能顺利向企业应用高端市场挺进,wlan投资泡沫将开始出现。与此同时,越来越多的企业决策者认为安全问题是影响他们作出wlan部署决定的首要因素。 1.基本的wlan安全 业务组标识符(ssid):无线客户端必须出示正确的ssid才能访问无线接入点ap。利用ssid,可以很好地进行用户群体分组,避免任意漫游带来的安全和访问性......
无线网络:802.11i无线技术点点通
新一代安全标准ieee 802.11i定义了rsn(robust security network)的概念,增强了wlan中的数据加密与认证性能,并且针对wep加密机制的各种缺陷做了多方面的改进。 【相关文章:
高速率无线数据业务发展趋势探讨】 【扩展阅读:
一种全新的无线接入技术—无线网状网】 【扩展信息:
谈基于802.11无线网络的发展方向】 ieee 802.11i规定使用802.1x认证与密钥管理方式,在数据加密方面,定义了tkip(temporal key integrity protocol)、ccmp(counter-mode/cbc-mac protocol)与wrap(wireless robust authenticated protocol)三种加密机制。其中tkip采用wep机制里的rc4作为核心加密算法,可以通过在现有的设备上升级固件与驱动程序的方法达到提高wlan安全的目的。ccmp机制基于aes(advanced encryption standard)加密算法与ccm(counter-mode/cbc-mac)认证方式,使得wlan的安全程度大大提高,是实现rsn的强制性要求。由于aes对硬件要求比较高,因此ccmp无法通过在现有设备的基础上进行升级实现。802.11i协议结构如图1所示。 探询11i的秘密 tkip tkip虽然与wep同样都是基于rc4加密算法,但却引入了4个新算法: ●" 扩展的48位初始化向量(iv)与iv顺序规则(iv sequencing rules); ● 每包密钥构建机制(per-packet key construction); ● michael消息完整性代码(message integrity code,mic); ● 密钥重新获取与分发机制。 tkip并不直接使用由ptk/gtk分解出来的密钥作为加密报文的密钥,而是将该密钥作为基础密钥(base key),经过两个阶段的密钥混合过程,从而生成一个新的、每一次报文传输都不一样的密钥,该密钥才是用做直接加密的密钥,通过这种方式可以进一步增强wlan的安全性。密钥的生成方式如图2所示。 ccmp ...
下一页 摘要:
对于任何一个无线通信网络来说,前期网络规划的成功与否直接决定了网络的无线性能,只有通过良好的网络规划才能保障网络健康发展。我国现有的无线通信网主要是gsm、cdma 1x、phs等2g网络,各运营商和设备厂家通过近几年网络的不断建设从中积累了丰富的实践经验,能够保证网络可持续发展。而对于wcdma网络来说,由于还没有开始大规模应用,普遍缺乏对wcdma网络特性的了解,实际经验更多来源于mt-net外场试验网络。经验的缺乏会影响运营商快速建设大规模......