802.11ac標(biāo)準(zhǔn)對(duì)安全性產(chǎn)生何種影響?
即將到來(lái)的802.11ac標(biāo)準(zhǔn)(也稱為“千兆Wi-Fi”)對(duì)802.11n進(jìn)行了很大的改進(jìn),其目的在于顯著提升數(shù)據(jù)傳輸速度,并且將Wi-Fi應(yīng)用到新領(lǐng)域,如高清視頻傳輸。企業(yè)級(jí)11ac草案產(chǎn)品預(yù)計(jì)將在2013年前面市并通過(guò)Wi-Fi認(rèn)證。基于11ac標(biāo)準(zhǔn)最終版的產(chǎn)品將至少在后年才會(huì)出現(xiàn)。
11ac草案對(duì)安全性有一個(gè)值得注意的影響,即:它將只能運(yùn)行在 5 GHz頻道上。一些公司希望開(kāi)始增加對(duì)5 GHz頻道的流氓AP及其他未授權(quán)活動(dòng)的掃描,但是他們?nèi)匀恍枰O(jiān)控2.4 GHz頻道,才能保證入侵者不會(huì)“藏匿”其中。此外,他們還需要監(jiān)控新的80 MHz和160 MHz頻道,這兩個(gè)頻道使用了與5 GHz中舊的20/40 MHz頻道類似的頻率,但是方式有所不同。
最后,最終版802.11ac標(biāo)準(zhǔn)會(huì)引入一個(gè)新的安全協(xié)議——伽羅瓦/反模式協(xié)議(Galois/Counter Mode Protocol, GCMP),它對(duì)安全性產(chǎn)生更大的影響。最終版標(biāo)準(zhǔn)預(yù)計(jì)將為目前的強(qiáng)制標(biāo)準(zhǔn)CCMP(帶密碼塊鏈接消息驗(yàn)證代碼的反模式協(xié)議, Counter Mode with Cipher Block Chaining Message Authentication Code Protocol)加上這種協(xié)議。這兩種協(xié)議都可以與高級(jí)加密標(biāo)準(zhǔn)(Advanced Encryption Standard, AES)一起使用,但是新的GCMP運(yùn)行效率更高,可以支持超高傳輸速度。根據(jù)RFC 5288的規(guī)定,GCMP可以在硬件中高效地實(shí)現(xiàn)10 Gbps以上的傳輸速度。
由于802.11ac標(biāo)準(zhǔn)的最大傳輸速度在7 Gbps以下,所以11ac可能并不一定需要GCMP,但是它將可能在一些支持超高吞吐量應(yīng)用的新型11ac設(shè)備上出現(xiàn),如家用高清視頻。注意,較老的Wi-Fi產(chǎn)品并不支持GCMP,只有下一代802.11ac標(biāo)準(zhǔn)產(chǎn)品才會(huì)支持。在短期內(nèi),這一點(diǎn)可能會(huì)增加安全方面的復(fù)雜性,因?yàn)橐恍┕静坏貌辉谶w移到AES-GCMP時(shí)允許AES-GCMP保留向后兼容功能——情況與十年前行業(yè)從Wi-Fi Protected Access (WPA) 臨時(shí)關(guān)鍵整合協(xié)議遷移到WPA2 (CCMP)很相似。