成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

IEEE 802.1x協(xié)議的應(yīng)用和發(fā)展

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理
下面我們對(duì)IEEE 802.1x協(xié)議的應(yīng)用進(jìn)行一個(gè)具體的舉例,之后對(duì)它的發(fā)展趨勢(shì)做了總結(jié)。希望文章的歸納能對(duì)大家有所 幫助。

我們都知道IEEE 802.1x協(xié)議是一個(gè)局域網(wǎng)的認(rèn)證協(xié)議,那么對(duì)于它的應(yīng)用不僅僅是對(duì)訪問(wèn)用戶的一個(gè)識(shí)別。那么在其它方面,我們也同樣可是使用這個(gè)協(xié)議。那么它主要應(yīng)用安全方面的,這也是跟它的特點(diǎn)相互聯(lián)系起來(lái)使用的。

IEEE 802.1x協(xié)議與智能卡

智能卡通常用在安全性要求比較高的場(chǎng)合,并與認(rèn)證協(xié)議的應(yīng)用相結(jié)合。這首先是由于智能卡能夠保護(hù)并安全的處理敏感數(shù)據(jù);而智能卡能保護(hù)密鑰也是相當(dāng)重要的,一切秘密寓于密鑰之中,為了能達(dá)到密碼所提供的安全服務(wù),密鑰絕對(duì)不能被泄密,但為安全原因所增加的成本卻不能太多。

智能卡自身硬件的資源極為有限。用其實(shí)現(xiàn)安全系統(tǒng)面臨著存儲(chǔ)器容量和計(jì)算能力方面受到的限制。目前市場(chǎng)上的大多數(shù)智能卡有128到1024字節(jié)的RAM,1 k到16 k字節(jié)的EEPROM,6 k到16 k字節(jié)的ROM,CPU通常為8比特的,典型的時(shí)鐘頻率為3.57 MHz。任何存儲(chǔ)或者是處理能力的增強(qiáng)都意味著智能卡成本的大幅度提高。

另外智能卡的數(shù)據(jù)傳送是相對(duì)慢的,為提高應(yīng)用的效率,基本的數(shù)據(jù)單元必須要小,這樣可以減少智能卡與卡終端之間的數(shù)據(jù)流量,其傳送時(shí)間的減少則意味著實(shí)用性的增強(qiáng)。

將802.1x與智能卡的應(yīng)用相結(jié)合的優(yōu)點(diǎn)是:認(rèn)證更加安全;生成和管理密鑰方便;節(jié)省內(nèi)存空間;節(jié)省帶寬,提高實(shí)用性;節(jié)省處理時(shí)間,而不需要增加硬件的處理等方面。802.1x安全認(rèn)證協(xié)議所帶來(lái)的各優(yōu)點(diǎn)恰好彌補(bǔ)了智能卡硬件的各種局限,不僅能有效地降低智能卡的生產(chǎn)成本,也能提高智能卡的實(shí)用性。

IEEE 802.1x協(xié)議發(fā)展方向和趨勢(shì)

802.11無(wú)線局域網(wǎng)目前的安全標(biāo)準(zhǔn)主要有兩大發(fā)展主流:

(1)WPA。

IEEE 802.1x協(xié)議僅僅提供了一種用戶接入認(rèn)證的手段,并簡(jiǎn)單地通過(guò)控制接入端口的開(kāi)/關(guān)狀態(tài)來(lái)實(shí)現(xiàn),這種簡(jiǎn)化適用于無(wú)線局域網(wǎng)的接入認(rèn)證、點(diǎn)對(duì)點(diǎn)物理或邏輯端口的接入認(rèn)證。WPA(Wi-Fi 受保護(hù)訪問(wèn))是一種新的基于IEEE標(biāo)準(zhǔn)的安全解決方法。Wi-Fi 聯(lián)盟經(jīng)過(guò)努力,于2002年10月下旬宣布了基于此標(biāo)準(zhǔn)的解決方法,以便開(kāi)發(fā)更加穩(wěn)定的無(wú)線 LAN 安全解決方法來(lái)滿足 802.11的要求。WPA 包括 802.1x 驗(yàn)證和 TKIP 加密(一種更高級(jí)和安全的 WEP 加密形式),以進(jìn)一步形成和完善IEEE 802.11i標(biāo)準(zhǔn)。

(2)WAPI。

我國(guó)已于2003年12月1日起強(qiáng)制執(zhí)行了新的無(wú)線局域網(wǎng)安全國(guó)家標(biāo)準(zhǔn)―無(wú)線局域網(wǎng)鑒別和保密基礎(chǔ)結(jié)構(gòu)WAPI(WLAN Authentication and Privacy Infrastructure)。WAPI由無(wú)線局域網(wǎng)鑒別基礎(chǔ)結(jié)構(gòu)WAI(WLAN Authentication Infrastructure)和無(wú)線局域網(wǎng)保密基礎(chǔ)結(jié)構(gòu)WPI(WLAN Privacy Infrastructure)組成。WAPI與已有安全機(jī)制相比具有其獨(dú)特優(yōu)點(diǎn),充分體現(xiàn)了國(guó)家標(biāo)準(zhǔn)的先進(jìn)性。WAPI與已有安全機(jī)制相比在很多方面都進(jìn)行了改進(jìn)。它已由ISO/IEC授權(quán)的IEEE Registration Authority審查獲得認(rèn)可,分配了用于WAPI協(xié)議的以太網(wǎng)類(lèi)型字段,這也是我國(guó)目前在該領(lǐng)域惟一獲得批準(zhǔn)的協(xié)議。WAPI采用國(guó)家密碼管理委員會(huì)辦公室批準(zhǔn)的公開(kāi)密鑰體制的橢圓曲線密碼算法和秘密密鑰體制的分組密碼算法,分別用于WLAN設(shè)備的數(shù)字證書(shū)、密鑰協(xié)商和傳輸數(shù)據(jù)的加解密,從而實(shí)現(xiàn)設(shè)備的身份鑒別、鏈路驗(yàn)證、訪問(wèn)控制和用戶信息在無(wú)線傳輸狀態(tài)下的加密保護(hù)。

責(zé)任編輯:佟健 來(lái)源: csdn.net
相關(guān)推薦

2010-06-13 12:53:41

2010-06-25 14:34:11

IEEE 802.1x

2010-06-13 10:18:11

IEEE 802.1x

2009-12-24 15:26:14

2010-10-19 09:44:34

802.1X驗(yàn)證最佳實(shí)踐

2020-10-09 09:04:16

802.1x遠(yuǎn)端認(rèn)證網(wǎng)絡(luò)

2010-09-26 08:46:08

802.1x

2013-10-09 10:44:14

交換機(jī)配置802.1X認(rèn)證

2011-10-24 14:22:05

2012-06-15 10:14:22

2023-03-08 17:54:29

802.1x協(xié)議無(wú)線網(wǎng)絡(luò)

2009-11-17 12:33:55

2012-12-25 10:27:55

2010-01-06 14:40:01

2010-08-04 13:13:48

路由器配置

2015-09-02 11:52:03

802.1xEAPPEAP

2013-11-06 10:28:14

IEEE 802.1Q VLAN Linux

2010-01-05 14:24:58

2012-05-08 19:15:42

2010-01-14 16:25:21

多層千兆交換機(jī)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日韩一级免费看 | 波多野结衣一二三区 | 国产黄色电影 | 成人av网站在线观看 | 国产91丝袜在线播放 | 亚洲欧洲成人av每日更新 | 欧美一级在线 | 欧美一级片在线观看 | 日韩在线观看中文字幕 | 国产福利一区二区 | 中文字幕视频在线观看 | 一级毛片在线播放 | 91久久国产综合久久 | 美人の美乳で授乳プレイ | 可以在线观看av的网站 | 一区二区三区欧美 | 久久成人精品视频 | 一级做a爰片性色毛片16 | 日韩免费在线观看视频 | 在线免费av观看 | 亚洲视频在线看 | 久久久久久久久国产成人免费 | 奇米影视在线 | 亚洲国产精品自拍 | 国产91一区二区三区 | 色999日韩 | 国产一区二区三区色淫影院 | 日韩一区二区在线观看视频 | 久久综合av| 午夜视频在线观看网址 | 国产成人一区二区三区 | 久久91精品久久久久久9鸭 | 欧美高清视频 | 午夜av成人 | av一级久久| 亚洲国产偷| 国产精品视频免费观看 | 特级毛片爽www免费版 | 亚洲第一av | 欧美日韩午夜精品 | 国产高潮好爽受不了了夜夜做 |