www激情久久_免费成人在线播放_色8久久精品久久久久久蜜_免费观看91视频大全_亚洲激情在线播放_国产日韩影视精品_日韩欧美色综合_色呦呦国产精品_国产精品1区2区_亚洲mv大片欧洲mv大片精品_日韩免费高清视频_国产米奇在线777精品观看_欧美极品美女视频_成人免费视频国产在线观看_国产日产精品一区_国产资源在线一区

歡迎來到通信人在線![用戶登錄] [免費注冊]

無線局域網(WLAN)的安全機制與WAPI

瀏覽:8340  來源:通信人在線  日期:2020-06-23

自無線局域網(WLAN)技術一經推出,給人們的工作和生活帶來極大的改變,然而,眾所周知,無線局域網(WLAN)的安全問題,長期以來一直困擾著WLAN技術的普及應用。

欲更多了解WLAN介紹的請進入

為此,為了解決WLAN的安全問題,人們在一直的不斷努力以尋求獲得更加安全的機制,多年來,人們開發了不少的方法,但這些方法難盡人意,從已經過時的基于SSID的接入控制和基于MAC過濾的接入控制;到802.11使用的基于OSA認證和基于共享密匙認證,再到后來802.11i使用的基于RADIUS的認證。直到2003年我國的技術人員研究開發出WAPIWLAN Authentication and Privacy Infrastructure)技術后使之獲得了極大的突破,使WLAN的安全機制得到了空前的提高。下面對WLAN的安全機制的各種技術作以簡單介紹。

1基于業務集標識符(SSID)的接入控制:

使用為無線接入點(AP,Access Point)設置業務集標識(SSID,Service Set Identifier),強迫無線終端接入固定SSIDAP來實現接入控制。無線終端必需出示正確的SSID才能訪問無線接入點AP,利用SSID,可以很好地進行用戶群體分組,避免任意漫游帶來的安全和訪問性能的問題,因此可以認為SSID是一個簡單的口令,從而為無線局域網提供一定的安全性。然而AP會不加密地廣播包含SSID的信標幀(beacon),非法用戶很容易獲得APSSID,從而能方便地通過AP接入網絡。另外,一般情況下,用戶自己配置客戶端系統,所以很多人都知道該SSID,很容易共享給非法用戶;而且許多WLAN的終端上只要將SSID設為“ANY”,就可接入任何一個有效的無線接入點。SSID是唯一的標識網絡的字符串,但它對于網絡上的所有用戶都是相同的字符串,SSID根本沒有帶來安全性方面的好處。

2、基于MAC地址過濾的接入控制:

AP只允許有合法MAC地址的無線終端接入。每個無線客戶端網卡都由惟一的物理地址標識,因此可以在AP中手工維護一組允許訪問的MAC地址列表,實現物理地址過濾。物理地址過濾屬于硬件認證,而不是用戶認證。這種方式要求AP中的MAC地址列表必需隨時更新,目前都是手工操作,這種方法的效率會隨著終端數目的增加而降低;如果用戶增加,則擴展能力很差,因此只適合于小型網絡規模。而且非法用戶通過網絡偵聽(sniffer)就可獲得合法的MAC地址表,而實際中的許多PCMCIA網卡和操作系統(如Windwos NT、Linux等)都可方便地更改網卡的MAC地址,因而非法用戶完全可以盜用合法用戶的MAC地址來非法接入。

3、開放系統認證(OSA):

無線網絡在缺省情況下都運行開放系統認證(Open System Authentication),即連接到無線網絡的任何人都被授予訪問權。這主要是用在大學和機場,在那里,最終用戶是臨時的,而且管理加密密鑰是不可行的,只要用在公共場合,就不會使用數據加密的形式。實質上為一種空認證算法,幾乎無任何安全可言。

4、共享密鑰認證(SKA):

共享密鑰認證(SKA,Shared Key Authentication)方法要求在無線終端和接入點上都使用有線對等保密(WEP,Wired Equivalent Privacy)算法。如果用戶有正確的共享密鑰,那么就授予對WLAN的訪問權。WEP雖然通過加密提供網絡的安全性,但WEP技術本身存在許多缺陷:如缺少密鑰管理、ICV算法不合適、RC4算法存在弱點等,具體解釋詳見下表4中。

4WEP技術本身存在的缺陷

因此利用認證與加密的安全漏洞,在短至幾分鐘的時間內,WEP密鑰即可被破解。最初制定的標準使用40位密鑰,而新的版本使用 128 位(實際上是 104 位)密鑰。而這些安全漏洞和WEP對加密算法的使用機制有關,即使增加密鑰長度也不可能增加安全性。

5、基于端口的網絡訪問控制:

基于端口的網絡訪問控制的方法是由802.11i協議所規定的,它實際上是利用IEEE 802.1x協議,802.1x協議提供無線客戶端與RADIUS服務器之間的認證,而不是客戶端與無線接入點AP之間的認證;采用的用戶認證信息僅僅是用戶名與口令,在存儲、使用和認證信息傳遞中存在很大安全隱患,如泄漏、丟失;無線接入點APRADIUS服務器之間基于共享密鑰完成認證過程協商出的會話密鑰的傳遞,該共享密鑰為靜態,人為手工管理,存在一定的安全隱患。這是因為802.1x并非專為WLAN設計,沒有充分考慮WLAN的特點。首先,它只提供了端口的單向認證機制,只有認證者(authenticator,相當于AP)對申請者(supplicant, 相當于終端)的認證,這在有線環境下不成問題,但在WLAN中會招致中間人(man-in-middle)攻擊;另外,802.11的認證、登錄狀態和802.1x間的認證狀態不同步,會話可被很簡單地截獲。

在上述幾種方法中都不同程度存在安全隱患。其中12種方法由于安全性太低已淘汰使用;第3種方法也僅用于公開場合,也無安全可言;第4、5種方法分別為IEEE 802.11協議和802.11i協議所使用。

6、基于對等訪問控制的安全接入基礎結構(WAPI

該方法是由我國技術人員研究制定的,發布于GB 15629.11-2003標準中。實現了終端和網絡接入節點(AP)之間的雙向鑒別和保密、適用于當前和下一代主流網絡物理拓撲形態的、支持IP接入網安全接入體系架構,普遍適用于有線和無線IP接入網絡。該安全接入基礎結構提出三元獨立實體T-A-S(終端-接入點-服務器)安全模型,三實體以獨立身份執行安全接入過程,終端和接入點以對等方式完成雙向鑒別,并可直接進行密鑰交換。與傳統安全接入技術如IEEE 802.1x相比,該安全接入基礎結構解除了接入點和鑒別服務器實體間的依賴關系,參與安全接入的各實體具備了身份可區分性,簡化了網絡實現,提高了密鑰協商效率;更重要的是實現了終端和接入點之間的雙向鑒別,為網絡接入的安全性和應用的多樣化奠定了基礎。

無線局域網認證和保密結構(WAPI,WLAN Authentication and Privacy Infrastructure)安全機制由無線局域網認證基礎結構(WAI,WLAN Authentication Infrastructure)和無線局域網保密基礎結構(WPIWLAN Privacy Infrastructure)兩部分組成,WAIWPI分別實現對用戶身份的鑒別和對傳輸的數據加密。WAPI能為用戶的WLAN系統提供全面的安全保護。

WAI采用公開密鑰密碼體制,涉及的密碼算法按照1999107日頒布的中華人民共和國國務院令第273號《商用密碼管理條例》執行。WAI利用證書來對WLAN系統中的STAAP進行認證。WAI定義了一種名為認證服務單元(ASUAuthentication Service Unit)的實體,用于管理參與信息交換各方所需要的證書(包括證書的產生、頒發、吊銷和更新)。證書里面包含有證書頒發者(ASU)的公鑰和簽名以及證書持有者的公鑰和簽名(這里的簽名采用的是WAPI特有的橢圓曲線數字簽名算法),是網絡設備的數字身份憑證。其雙向鑒別過程簡單描述詳見下表6

6WAI定義的STAAP雙向鑒別過程簡述

從上面的描述我們可以看出,WAI中對STAAP進行了雙向認證,因此對于采用“假”AP的攻擊方式具有很強的抵御能力。在STAAP的證書都鑒別成功之后,雙方將會進行密鑰協商。首先雙方進行密鑰算法協商。隨后,STAAP各自會產生一個隨機數,用自己的私鑰加密之后傳輸給對方。最后通信的兩端會采用對方的公鑰將對方所產生的隨機數還原,再將這兩個隨機數模2運算的結果作為會話密鑰,并依據之前協商的算法采用這個密鑰對通信的數據加密。由于會話密鑰并沒有在信道上進行傳輸,因此就增強了其安全性。為了進一步提高通信的保密性,WAPI還規定,在通信一段時間或者交換一定數量的數據之后,STAAP之間可以重新協商會話密鑰。

WPI采用對稱密碼算法實現對MACMSDU進行的加、解密操作。

在我國國家標準GB 15629-2003中對WAPI進行了詳細的規范,尤其是WAI的鑒別過程,它定義基于端口的接入控制的受控端口和非受控端口。

欲詳細了解國家標準GB 15629-2003具體內容的請進入。

欲進一步了解我國WLAN標準情況的請進入。

附錄
ETSI
© 2004-2025 通信人在線 版權所有 備案號:粵ICP備06113876號 網站技術:做網站
www激情久久_免费成人在线播放_色8久久精品久久久久久蜜_免费观看91视频大全_亚洲激情在线播放_国产日韩影视精品_日韩欧美色综合_色呦呦国产精品_国产精品1区2区_亚洲mv大片欧洲mv大片精品_日韩免费高清视频_国产米奇在线777精品观看_欧美极品美女视频_成人免费视频国产在线观看_国产日产精品一区_国产资源在线一区
91香蕉嫩草影院入口| 久久免费视频这里只有精品| 91理论片午午论夜理片久久| 国产欧美日韩视频| 欧美激情三级免费| 欧美一级成年大片在线观看| 国产精品mp4| 91亚洲国产成人久久精品网站| 欧美激情精品久久久久久蜜臀 | 欧美高清性猛交| 欧美亚洲国产精品| 国产在线视频不卡| 6080yy精品一区二区三区| 国产精品久久久久久av福利软件| 亚洲精品免费av| 欧美亚洲一区在线| 91天堂在线视频| 日韩av免费看| 欧美国产精品人人做人人爱| 国产91ⅴ在线精品免费观看| 国产精品一香蕉国产线看观看| 久久人人爽人人爽人人片av高清| 国产日韩专区在线| 51精品国产黑色丝袜高跟鞋| 成人免费在线视频网址| 欧美在线视频一区二区| 欧美高清第一页| 国产精品视频区1| 1769国产精品| 欧美激情视频在线| 国产伦精品一区二区三区精品视频| 欧美激情一二区| 国产日韩视频在线观看| 91av在线免费观看视频| 亚洲a区在线视频| 国产精品久久久久999| 97在线免费观看| 色综合色综合久久综合频道88| 日本成熟性欧美| 午夜精品一区二区三区av| 国产综合视频在线观看| 日韩av免费在线播放| 久久久免费观看| 91牛牛免费视频| 国产成人鲁鲁免费视频a| 隔壁老王国产在线精品| 亚洲一区二区三区久久| 91久久嫩草影院一区二区| 国产男人精品视频| 国产精品电影一区| 国产成人av网址| 日韩美女主播视频| 欧美性在线观看| 51午夜精品视频| …久久精品99久久香蕉国产| 久久久久久久久久久成人| 欧美黄色三级网站| 久久人人爽人人爽人人片av高清| 欧美激情精品久久久久久久变态| 91久久夜色精品国产网站| 成人午夜在线观看| 91亚洲一区精品| 欧美大片免费看| 亚洲综合在线中文字幕| 91亚洲国产成人久久精品网站 | 国产精品男人的天堂| 国产精品一区二区三区免费视频| 国产精品美乳在线观看| 国产裸体写真av一区二区 | 国产精品久久久久久超碰| 国产精品免费久久久久久| 国产精品永久免费视频| 成人国产精品色哟哟| 91视频九色网站| 高清视频欧美一级| 69视频在线免费观看| 91国内在线视频| 国产精品永久免费| 亚洲专区国产精品| 久久久久久久久久国产| 久久久久久有精品国产| 91成人在线播放| 日本一区二区在线免费播放| 国产99久久久欧美黑人| 国产精品视频男人的天堂| 成人乱色短篇合集| 91国产美女在线观看| 国产成人午夜视频网址| 成人www视频在线观看| 97碰在线观看| 国产精品视频专区| 欧美激情网友自拍| 国产成人高清激情视频在线观看 | 亚洲影视中文字幕| 97激碰免费视频| 国产精品看片资源| 亚洲在线观看视频| 日韩av免费在线观看| 91精品国产综合久久香蕉922| 欧美大片免费观看在线观看网站推荐| 91极品女神在线| 成人激情在线观看| 国产91成人video| 91在线中文字幕| 日韩免费av片在线观看| 欧美激情高清视频| 国产精品美女呻吟| 性欧美xxxx视频在线观看| 国产精品久久77777| 欧美激情在线视频二区| 国产精品爽黄69| 97超碰蝌蚪网人人做人人爽 | 国产成人一区二区三区| 欧美精品国产精品日韩精品| 日本欧美黄网站| 国内精品一区二区三区四区| 国产精品久久久久77777| 午夜精品久久久久久久99热| 国产日韩欧美黄色| 91福利视频网| 色中色综合影院手机版在线观看| 国产成人午夜视频网址| 欧美俄罗斯乱妇| 91精品国产自产在线观看永久| 欧洲成人在线观看| 性色av一区二区三区红粉影视| 成人美女免费网站视频| 国产精品日日摸夜夜添夜夜av| 91国自产精品中文字幕亚洲| 亚洲最大福利网| 成人看片人aa| 国产在线精品播放| 国产精品欧美激情在线播放| 青青草成人在线| 欧美亚洲第一页| 91国产精品91| 国内精品国产三级国产在线专| 91亚洲精品在线观看| 91精品久久久久久久久久另类| 国产精品福利网站| 琪琪第一精品导航| 91av网站在线播放| …久久精品99久久香蕉国产| 欧美大片在线看免费观看| 亚洲自拍偷拍色片视频| 91欧美精品成人综合在线观看| 国产日韩精品一区二区| 国产精品亚洲自拍| 国产精品美女主播| 国产欧美精品一区二区| 国产精品日韩在线播放| 国产精品久久久999| 国产精品青草久久久久福利99| 国产精品白嫩美女在线观看 | 98精品国产自产在线观看| 97av在线播放| 91精品成人久久| 26uuu亚洲国产精品| 欧美亚洲激情视频| 日本一区二区不卡| 国产精品高清免费在线观看| 国产精品欧美亚洲777777| 国产日韩欧美电影在线观看| 国产日本欧美在线观看| 91久久嫩草影院一区二区| 欧美激情第三页| 97人人做人人爱| 日韩美女视频免费看| 国产精品夫妻激情| 91老司机精品视频| 国产69精品久久久久9999| 91wwwcom在线观看| 国产成+人+综合+亚洲欧美丁香花| 国产精品成久久久久三级| 国产一区在线播放| 国语自产精品视频在线看抢先版图片 | 91中文字幕一区| 久久久久久国产精品| 热久久视久久精品18亚洲精品| 国产精品三级在线| 欧美激情xxxxx| 国产成人久久久| 亚洲曰本av电影| 欧美在线性爱视频| 成人激情视频网| 97av视频在线| 国产日韩欧美另类| 国内自拍欧美激情| 国产精品旅馆在线| 欧美大片网站在线观看 | 欧美激情综合亚洲一二区| 欧美重口另类videos人妖| 国产精品老女人视频| 色综合色综合久久综合频道88| 欧美亚洲激情视频| 91久久久久久久久久| 欧美又大粗又爽又黄大片视频| 国产精品三级久久久久久电影| 久久久免费在线观看| 国产精品久久久精品|