成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

無線局域網(wǎng)安全技術(shù)之WPA詳談

網(wǎng)絡 無線技術(shù)
無線局域網(wǎng)技術(shù)的成熟日漸發(fā)展壯大,那么對于WPA技術(shù)和WEP技術(shù)我們怎樣去理解呢?這里就詳細的說明一下。

無線局域網(wǎng)的安全技術(shù)涉及到很多的領(lǐng)域,那么我們要怎樣去面對WPA技術(shù)和WEP技術(shù)呢?這里就詳細的說明一下。對于加密,WPA技術(shù)使用臨時密鑰完整性協(xié)議(TKIP:Temporal Key Integrity Protocol)的加密是必選項。TKIP使用了一個新的加密算法取代了WEP,比WEP的加密算法更強壯,同時還能使用現(xiàn)有的無線硬件上提供的計算工具去實行加密的操作。

WPA與WEP的比較?

WEP是數(shù)據(jù)加密算法,它不是一個用戶認證機制. WPA技術(shù)用戶認證是使用802.1X和擴展認證協(xié)議(Extensible Authentication Protocol :EAP) 來實現(xiàn)的.

在802.11標準里,802.1X身份認證是可選項; 在WPA里802.1X身份認證是必選項(關(guān)于EAP明確的詳細資料,請查閱IETF的RFC2284)。

對于加密,WPA技術(shù)使用臨時密鑰完整性協(xié)議(TKIP:Temporal Key Integrity Protocol)的加密是必選項。TKIP使用了一個新的加密算法取代了WEP,比WEP的加密算法更強壯,同時還能使用現(xiàn)有的無線硬件上提供的計算工具去實行加密的操作。TKIP提供的重要的數(shù)據(jù)加密增強型內(nèi)容包括:每包密鑰混合功能(per-packet key mixing);稱為Michael的信息完整性檢查(MIC:message integrity check);有先后次序規(guī)則的擴展初始向量(extended initialization vector (IV));和再生密鑰機制。并通過這些增強量,TKIP彌補了WEP所有的弱點.

什么是WPA技術(shù)安全的密鑰特性?

WPA標準里包括了下述的安全特性:

1.WPA認證

2. WPA加密密鑰管理

-- 臨時密鑰完整性協(xié)議(TKIP)

-- Michael消息完整性編碼(MIC)

-- AES支持(逐步采用)

下面我們將描述這些特性:

WPA改善了我們所熟知的WEP的大部分弱點,它主要是應用于公司內(nèi)部的無線基礎網(wǎng)絡。無線基礎網(wǎng)絡包括:工作站,AP和認證服務器(典型的RADIUS服務器).在無線用戶訪問網(wǎng)絡之前,RADIUS服務掌控用戶信任(例如:用戶名和口令) 和認證無線用戶.

WPA的優(yōu)勢來自于一個完整的包含802.1X/EAP認證和智慧的密鑰管理和加密技術(shù)的操作次序. 它主要的作用包括:

. 網(wǎng)絡安全性能可確定:它發(fā)生于802.11 標準,并通過信標里的WPA信息元素通信、探測響應和(重)聯(lián)合請求. 這些基礎的信息包括認證算法(802.1X或預共享密鑰)和***的密碼套件(WEP,TKIP或AES).

* 認證; WPA使用EAP(可擴展的認證協(xié)議)來強迫用戶層的認證機制使用802.1x基于端口的網(wǎng)絡訪問控制標準架構(gòu).802.1x端口訪問控制是防止在用戶身份認證完成之前就訪問到全部的網(wǎng)絡。802.1X EAPOL-KEY包是用WPA技術(shù)分發(fā)每信息密鑰給這些工作站安全認證的.

* 在工作站客戶端程序(supplicant)使用包含在信息元素里的認證和密碼套件信息去判斷哪些認證方法和加密套件是使用的.例如,如果AP是使用的預共享密鑰方法,那么客戶端程序(Supplicant)不需要使用成熟的 802.1X. 然而, 客戶端程序(Supplicant)必須簡單的證明它自己所擁有的預共享密鑰給AP; 如果客戶端檢測到服務單元不包含一個WPA元素,那么它必須在命令里使用預WPA 802.1X認證和密鑰管理去訪問網(wǎng)絡.

* 密鑰管理: WPA技術(shù)定義了強健的密鑰生成/管理系統(tǒng),它結(jié)合了認證和數(shù)據(jù)私密功能.在工作站和AP之間成功的認證和通過4步握手后, 密鑰產(chǎn)生了.

* 數(shù)據(jù)加密(加密). 臨時密鑰完整性協(xié)議(TKIP)是使用包裝在WEP上的動態(tài)加密算法和安全技術(shù)來克服它的缺點,

* 數(shù)據(jù)完整性. TKIP在每一個明文消息末端都包含了一個信息完整性編碼(MIC),來確保信息不會被“哄騙”.

 

責任編輯:chenqingxiang 來源: zdnet
相關(guān)推薦

2010-09-01 13:24:52

無線局域網(wǎng)安全

2009-12-23 17:29:45

2009-11-26 10:44:11

WLAN無線局域網(wǎng)安全技術(shù)

2009-04-02 10:15:00

2010-09-16 11:14:50

2010-03-11 17:24:49

無線局域網(wǎng)負載均衡

2010-09-16 14:14:50

2010-09-27 08:42:39

2011-09-19 16:06:55

路由器局域網(wǎng)分段

2010-04-16 10:13:56

2010-08-30 11:02:04

2010-09-14 09:16:28

2010-09-16 09:29:02

2010-09-27 09:12:00

2009-02-16 09:52:00

2010-09-02 09:07:53

2009-03-09 09:52:00

無線局域網(wǎng)無線網(wǎng)絡WLAN

2009-03-09 09:18:00

無線局域網(wǎng)無線網(wǎng)絡WLAN

2010-04-15 11:38:23

配置無線局域網(wǎng)

2010-09-27 09:46:24

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 视频二区国产 | 日本成人免费观看 | 超碰国产在线 | 国产精品1区 | 久久久123| 久久久久国产一区二区三区四区 | 成人三区四区 | 久久久国产精品视频 | 国产欧美精品一区二区 | 99这里只有精品视频 | 午夜电影网站 | 羞羞视频在线免费 | 欧美一级欧美三级在线观看 | 国产xxxx在线 | 精品久久久久一区二区国产 | av中文字幕在线播放 | 热99精品视频 | 高清视频一区二区三区 | 欧美一级久久 | 久草精品视频 | 久久久久久九九九九九九 | 中文字幕在线观看一区二区 | 91高清免费 | 大香网伊人 | 亚洲精品久久久9婷婷中文字幕 | 亚洲精品国产精品国自产在线 | 日日干天天操 | 午夜成人在线视频 | 成人亚洲片 | 精品久久久久久久久久久久 | 精品国产欧美一区二区 | 久久久www成人免费精品 | 久久综合亚洲 | 中文字幕亚洲视频 | 亚洲成人精品国产 | 日韩精品免费一区二区在线观看 | 久久久久久国产 | 免费一级大片 | 日韩在线精品 | 精品久久久久国产 | 久色|