標籤: 暫無標籤

無線安全標準,WPA是其子集。這種安全標準為增強WLAN的數據加密和認證性能,定義了RSN(Robust Security Network)的概念,並且針對WEP加密機制的各種缺陷做了多方面的改進。IEEE 802.11主要的標準範疇分為媒介層(MAC)與物理層(PHY),套用過來,前者就是OSI的數據鏈路層中的媒體訪問控制子層,後者直接就對應OSI的物理層。我們耳熟能詳的IEEE 802.11a/b/g,主要是以PHY層的不同作為區分,所以它們的區別直接表現在工作頻段及數據傳輸率、最大傳輸距離這些指標上。而工作在媒介層的標準——IEEE 802.11e/f/i則被整個IEEE 802.11族所共用。

1簡介

IEEE 802.11i規定使用802.1x認證和密鑰管理方式,在數據加密方面,定義了TKIP(Temporal Key Integrity Protocol)、CCMP(Counter-Mode/CBC-MAC Protocol)和WRAP(Wireless Robust Authenticated Protocol)三種加密機制。其中TKIP採用WEP機制里的RC4作為核心加密演算法,可以通過在現有的設備上升級固件和驅動程序的方法達到提高WLAN安全的目的。

2定義

CCMP機制基於AES(Advanced Encryption Standard)加密演算法和CCM(Counter-Mode/CBC-MAC)認證方式,使得WLAN的安全程度大大提高,是實現RSN的強制性要求。由於AES對硬體要求比較高,因此CCMP無法通過在現有設備的基礎上進行升級實現。WRAP機制基於AES加密演算法和OCB(Offset Codebook),是一種可選的加密機制。

相關評論

同義詞:暫無同義詞