- 1、本文档共4页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Wi-Fi接入的认证和安全
Wi-Fi接入的认证和安全
刘 洁 叶银法 中国电信股份有限公司广东研究院 广州 510630
摘要:从介绍安全保障的必要性出发,分析了Wi-Fi 接入的认证和安全保证方案,重点体现无线接入环境的特点,与有线宽带在认证和安全考虑上的不同,最后举例说明实际网络建设中如何选择认证方式等安全性保证措施的实践。
关键词:接入有效性检验 链路认证 身份认证 加密 安全保护
1 引言
无线通信环境是一个开放的环境,这使得Wi-Fi接入信号面临被攻击和窃听的危险。不管是独立接入还是融合接入,安全问题成为用户选用Wi-Fi接入业务的主要担忧。对运营商来说,安全性直接关系到Wi-Fi业务的开展,甚至会影响其他宽带业务的发展,所以寻找有效的安全方案是运营商和用户的共同要求。对Wi-Fi安全性的考虑主要包括接入有效性检验、链路认证、身份认证、加密及加强安全保护等。
2 接入有效性检验
对有线接入来说,由于接入线路的独占性,基本上没有接入有效性检验的问题。接入有效性检验主要指无线终端只能接入SSID(支持服务集标识)一致的AP(接入点)。SSID区分网络,无线网卡设置了不同的SSID就可以进入不同的网络。SSID通常由AP广播,通过操作系统自带的扫描功能可以查看当前区域内的SSID。如果AP不广播SSID,用户就要手工设置SSID才能进入相应的网络。计算机之间要互相通信,必须设置相同的SSID。
由于SSID具有一定的公开性,知名品牌AP的默认SSID很多人都知道,如果计算机默认开启了“自动连接”功能,并且检测到周围有SSID相同的无线网络时,就会自动建立连接。从这点看,最好是在计算机的“网络连接”选项中关闭无线网卡的自动连接功能。另外,设置隐藏SSID可以避免外围的非法接入者自动发现私有网络的SSID。
3 链路认证
IEEE 802.11 标准定义了开放系统和共享密钥两种链路认证模式。开放系统认证模式允许任何用户的认证请求,AP可以接受SSID 值为空白的终端的接入,这种方式等同于没有进行认证。国外某些运营商在提供免费接入时采用这种模式。共享密钥认证模式要求参与认证的两端利用相同的共享密钥WEP(有线等效加密算法)进行身份认证。由于WEP密钥容易被解密,对提高安全性的作用不大。开放系统认证和共享密钥认证作为初始定义的认证方式,安全程度低,一般在简单的环境中采用。
链路认证方式快速、简单,对上层应用透明,对网络设备的要求低,往往是安全保障的基础,是经常采用的认证类型。PPPoE和IEEE 802.1x同样是基于链路层的认证技术,但有了进一步的改进,通过和RADIUS服务器的结合和交互,灵活地实现了用户的身份认证。
4 身份认证
身份认证的理念是对用户身份的合法性进行验证。目前,宽带接入身份认证的基本方法有PPPoE、DHCP+、Web+Portal、802.1x等。无线环境的开放性和终端的移动性决定了无线接入的安全认证需求有一定的特殊性,所以这些方法在应用上有一定的特点和限制。这几种认证方式的比较见表1,在实际操作中,往往需要综合采用几种认证方法,以达到取长补短的效果。
5 加密
在无线接入空间的开放性环境下,必威体育官网网址显得尤其重要。加密是实施Wi-Fi认证的安全组件,认证过程和加密密不可分,加密方法与认证方式往往是相辅相承的。目前主要的加密方法有以下几种。
? PPPoE认证通过CHAP加密方式确保用户账号的安全性,采用128位的Challenge和MD5算法。CHAP是一种弱加密,安全性有限。
? WEP是802.11定义的,该方法采用24位的初始化矢量、40位或128位的静态密钥,在链路层采用RC4 对称加密技术,比较容易被破解。
? TKIP(临时密钥完整性协议)是对WEP的改进,采用48位的初始化矢量、128位的动态密钥,安全性得到很大提升,而且它可以在现有硬件中通过软件升级实现,适合作为一种过渡方案。
? CCMP(密码块链接报文认证码协议)采用48位的初始化矢量、128位的动态密钥,但采用了AES(高级加密标准)算法,功能强大,安全性高,缺点是不能在现有硬件基础上升级,需要更新硬件。
? WRAP(无线强壮性认证协议)与CCMP基本相同,不同的是它的AES采用不同的加密模式,WRAP和CCMP都是无线局域网安全标准802.11i定义的数据加密机制。
? WAPI(无线局域网认证和必威体育官网网址架构)是我国自主开发的无线网络安全技术标准,已成为国内的强制标准。WAPI也包括认证和加密两大部分,采用特有的椭圆曲线加密算法,必威体育官网网址性高,但能否得到国际标准化组织的认同是它目前的最大问题。
6 加强性安全保护
从网络的分层体系来看,各层面都需要对安全性有所保证,所以除了上述的保护措施,需要适当采用其他方法,进一步强化安全保护。这些方
您可能关注的文档
- P9集团投资项目管理系统简介.ppt
- Pb-Cd测定参数(整理后).doc
- PBC演示.ppt
- PBT技术产生与发展.pdf
- PCI-DSS成功指南!.pdf
- PCB寻找行业回暖前的投资机会――2009 年元器件行业投资策略之三.pdf
- PDM系统的管理本质.doc
- PeopleSoft人力资本管理信息地图.pdf
- PDMA文章A Roadmap to New Product Development.pdf
- PEP人教版英语五年级上册教学计划.doc
- 2025年天津市冷链物流基地配套道路建设可行性研究报告.docx
- 2025年天津市母婴护理会所专业化服务升级路径可行性研究报告.docx
- 2025年成都市私立医院医美抗衰中心创建可行性研究报告.docx
- 2025年成都市淡化海水在城市道路清洗领域的应用可行性研究报告.docx
- 2025年上海市环卫厨余垃圾生物处理技术应用可行性研究报告.docx
- 2025年天津市花西子针对户外运动妆容的可行性.docx
- 2025年上海市生物发电于秸秆炭化还田协同发电的可行性研究.docx
- 2025年天津市物造纸在可降解农用地膜领域的应用可行性研究报告.docx
- 2025年天津市无人值守充电站智能运维可行性研究报告.docx
- 2025年天津市竹荪种植连作障碍防治技术可行性研究报告.docx
最近下载
- 风能发电系统 漂浮式海上风力发电机组一体化计算分析导则及编制说明.pdf VIP
- 新人教版高中数学必修第一册全册单元测试卷(原卷+解析).pdf VIP
- 2024年北京市普通高中学业水平等级性考试地理试卷(含答案).pdf VIP
- 生猪屠宰兽医卫生检验人员考试题库5份(含答案).docx
- 2017款长城哈弗M6-2017款1.5T手动自动两驱蓝标_汽车使用手册用户操作图解驾驶车主车辆说明书电子版.pdf VIP
- 2025年全国普通高等学校体育单招真题英语试卷(原卷+ 完整版2025.pdf VIP
- 二月闹肠胀气(宝宝哭闹护理手册).pdf
- 马来酸阿伐曲泊帕片-药品临床应用解读.pptx VIP
- 当代中国政府与政治全套教学课件汇总.pptx VIP
- 2024年全国普通高等学校运动训练、民族传统体育专业单招考试数学试卷.pdf VIP
文档评论(0)