80211r原理明细_原创精品文档.pdfVIP

  1. 1、本文档共42页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

NUDT杨磊

总述

IEEE802.11r(FastBSSTransition)定义了STA在同一移动域(MD)中的AP之

间漫游时的交互细则,提供了实现BSS快速转换的标准。协议描述的主要方法

为:STA第一次与MD内的AP关联时,利用802.1x认证获得的主会话密钥

(MSK,由于该密钥为认证者和申请者共享,也成为成对主密钥(PMK))和

MD内各个AP的R1KH_ID计算出不同的PMKR1分发给MD内的其它AP;

发生切换时,STA直接利用发送到目标AP上的PMKR1协商出成对临时密钥

(PTK)和组临时密钥(GTK),以此缩短切换时间,避免再进行耗时的802.1x认证。

协议主要描述了四个部分的内容:密钥管理、新增的信息元素、FT初始化

关联和快速切换协议。密钥管理部分提出了三层密钥结构及其计算方法;新增的

信息元素部分给出了MDIE、FTIE、TIE等元素的定义;FT初始化关联部分描

述了第一次关联时密钥生成和分发的过程;快速切换协议部分描述了快速漫游

过程和由PMKR1计算PTK和GTK的过程。初始化关联部分和快速切换协议

部分分为RSN(RobustSecurityNet)网络和nonRSN网络进行描述。快速切换协议

分为两种,FT协议(FTProtocol)和带资源请求的FT协议(FTResourceRequest

Protoc01)。每种协议的切换方式又可以分为两种,Over-the-Air方式和Over-the

—DS方式。

一.提示

1.本文档主要研究支持RSN(802.11i)的无线局域网下的快速切换为主。

2.IEEE文档里提到的802.11r标准是基于自治式WLAN,而不是集中式

WLAN,因此实现时会和标准有一定差别

3.同样的,HostAPD模块里对802.11r的实现也会标准不同。

1

NUDT杨磊

二.802.11i:强健安全性网络

2.1:RSN简介

除了TKIP和CCMP,80211i还定义了强健安全性网络(RSN)的标准,主要定义

密钥的产生与分配方式.

链路层加密协议使用了两种密钥.成对密钥(pairwisekey)用来保护工作站

与AP;间往来的数据.组密钥(groupkey)用来保护AP和所关联的工作站之间的

广播帧或组播帧成对主密钥产生于身份验证(802.1x或者PSK),组密钥则是

AP动态产生并分配给工作站的。

2.2:TKIP与CCMP

80211i定义了两种RSNA数据的加密与完整校验协议:TKIP和CCMP。

CCMP对RSN网络来说是默认执行的协议,而TKIP则是可选项。TKIP的主要

设计目的,在于大部分旧式硬件只支持WEP加密,而TKIP则可在保持WEP基

本架构的情况下,提升其安全性。

需要注意的是,TKIP的加密与完整性校验并不像CCMP那样健壮可靠。一

般情况下,仅适用于那些老式的,不支持CCMP的硬件。

2.2.1:TKIP临时密钥完整性协议

正如前一节所说,TKIP是一套用于在旧式硬件上加强WEP协议的加密机

制,在尽量保留WEP基本结构的前提下,TKIP对WEP做了如下修改。

(1)TKIP使用了一种新的完整性校验(Messageintegritycheck,简称MIC)

文档评论(0)

186****1451 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档