WPA基于IEEE的802.11i安全再加强WPA怎样做到更安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:gzc123123123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  对于无线网络,人们不会陌生,随时随地上网的自由感觉真好。然而,自由便意味着开放,开放就意味着危险。在信息安全问题日益严峻的今天,如何打造一个无缝的无线局域网,成为网络工程师们最大的使命。WPA能否担起这个使命?
  
  WPA与WEP的比较
  
  WEP是数据加密算法,它不是一个用户认证机制。WPA用户认证是使用802.1x和擴展认证协议(Extensible Authentication Protocol:EAP) 来实现的。
  在802.11标准里,802.1x身份认证是可选项;在WPA里802.1x身份认证是必选项(关于EAP明确的详细资料,请查阅IETF的RFC2284)。
  对于加密,WPA使用临时密钥完整性协议(TKIP:Temporal Key Integrity Protocol)的加密是必选项。TKIP使用一个新的加密算法取代了WEP,比WEP的加密算法更强壮,同时还能使用现有的无线硬件上提供的计算工具去实行加密的操作。TKIP提供的重要的数据加密增强型内容包括:每包密钥混合功能(per-packet key mixing)、称为Michael的信息完整性检查(MIC:message integrity check)、有先后次序规则的扩展初始向量(extended initialization vector IV)和再生密钥机制。通过这些增强量,TKIP弥补了WEP所有的弱点。
  
  WPA安全的密钥特性
  
  WPA标准里包括了下述安全特性:
  一、WPA认证,其改善了我们所熟知的WEP的大部分弱点,它主要是应用于公司内部的无线基础网络。无线基础网络包括:工作站、AP(Access Point,无线访问节点)和认证服务器(典型的RADIUS服务器)。在无线用户访问网络之前,RADIUS服务掌控用户信任和认证无线用户。
  二、WPA加密密钥管理,包括:临时密钥完整性协议(TKIP)、Michael消息完整性编码(MIC)和AES支持(逐步采用)。WPA的优势来自于一个完整的包含802.1x/EAP认证和智慧的密钥管理和加密技术的操作次序。它主要的作用包括:网络安全性能的可确定和认证。在工作站客户端程序(supplicant)使用包含在信息元素里的认证和密码套件信息去判断哪些认证方法和加密套件是使用的。
  
  WPA数据加密密钥管理
  
  临时密钥完整性协议(TKIP)可改变每一个帧的单播加密密钥,并且每次更改都在无线客户端和无线AP之间同步进行。WPA包括一个能灵活的将无线AP变换的全局加密密钥,告之相关连接的无线客户端。
  如果设置成执行动态密钥交换,802.1x认证服务器可以把返回信息密钥和允许信息一起交给AP。AP在发送安全消息给客户端之后,使用信息密钥去构筑,标记和加密一个EAP密钥消息。客户端因此可以使用密码消息的内容去定义可适用的加密密钥。在典型的802.1x环境里,客户端根据需要能频繁地自动改变加密密钥, 从而将黑客破解当前所使用的密匙的可能性降到最小。
其他文献
据报道,知名中文网站百度已将检索及索引存储的运算集群中的硬盘全部拆除,代之以自行定制研发的海量闪存卡。想当初,EMC首次将SSD(固态硬盘)引入到高端存储系统Symmetrix DMX-4中时,招来了不少非议。许多人都质疑,价格高昂的SSD能否真正商用化。百度为闪存技术在存储中的广泛应用开了个好头。    杀手级应用    严格来说,SSD并不是一项新技术。早在存储设备发展之初,SSD就作为存储领
·周伟焜简历·  1968年作为数据中心服务部门的程序员培训生加入IBM香港公司,而后多次被提升,在服务、产品技术、销售与市场以及人力资源等领域历任多项市场和管理职务。1985年8月,被任命为IBM香港公司的业务总监。1988年,出任IBM台湾公司总经理。1993年1月,被任命为IBM澳大利亚公司服务部副总裁。1994年1月,担任IBM PC公司南亚太区的总经理。1995年7月,被任命为IBM中国
联想锋行X8000是联想推出的首款采用酷睿2处理器的锋行X系列游戏PC。联想锋行X8000利用全球整合资源带来的LVT(Lenovo Vantage Technology)创新技术,在原有基础上,更加强化产品本身的功能和应用,为用户带来创新的价值和应用理念。LVT技术是联想整合了全球研发优势资源,在消费个人和中小企业PC领域所形成的软、硬件一体化的系统级技术解决方案。    产品简介    作为联
联想数字奥运体验馆    想要感受祥云火炬的魅力吗?那你一定要到联想数字奥运体验馆去看看。观众进门就能看到一个火炬展区,那里分别介绍了联想设计团队火炬设计方案最终获选以及祥云火炬的具体含义,29届奥运会火炬手选拔和传递历程。更让观众欣喜的是,在那里还可以手持火炬在长城、水立方、鸟巢三种背景下手持火炬照相。当然,参观者也可以在这里通过三面镜墙感受科技奥运视频的视觉冲击,在产品展示区域了解ThinkP
随着5月初Sun与思科财报的先后出炉,各大IT公司2008年第一季度财报发布已接近尾声。不论盈余还是亏损,不论是否达到华尔街预期,所有公司在投资者会议上都要比以往多回答一个问题:你能逃脱美国次贷危机的影响吗?  自去年夏季美国次贷危机爆发以来,美国经济持续低迷。对于美国的IT企业来说,随着其重要客户都在准备压缩开支“过冬”,不少企业都不得不在财报发布之前选择预警。不过盘点第一季度财报,就会发现三家
双面打印    HP黑白激光打印产品支持标配或选配的双面打印单元,对于没有标配双面打印单元的机型,HP通过软件驱动的形式,同样可以帮助用户实现便利的手动双面打印,不必进行顺序重排等工序,不易因出错而浪费纸张。以月打印量20000页的工作组为例,如果全部实现双面打印,按照0.04元/张的成本,每月就可节约400元的纸张消耗。  双面打印的意義决不仅限于为企业节省50%的纸张成本,更大的效应在于:通过
在我国,中小企业的数量已经超过了1000万家,中小企业主每天都面临着来自企业内部与市场的压力与挑战。如果不能实时掌控企业的经营状况,则意味着丧失了中小企业“低成本,高效率,快速决策”的优势,无法规避来自各方面的经营风险。实时掌控企业的经营细节,已经成为中小企业管理的迫切需求。  然而,对于很多仍然在应用手工记账管理的企业来说,实现这一目的无疑是困难重重。对于应用了传统的财务软件企业,由于其只是“作
东软是中国第一家上市的软件企业,第一家通过CMM5和CMMI(V1.2)5级认证的软件企业,也是中国最大的离岸软件外包提供商之一。  东软面向行业客户核心业务提供的IT解决方案是客户快速、低风险实现信息化管理的最佳实践。它能够有效提升客户的核心竞争能力和可持续发展。行业解决方案涵盖的领域包括:电信、电力、金融、社会保障、财政与税务、公安/检察院/法院、质量监督与检验检疫、国土资源、制造业、医疗、教
云计算也许只是乌托邦的理想,是技术人员的一厢情愿罢了。  从技术层面看,云计算安全问题就挥之不去。当我们的计算机真的变成仅仅是数据计算与存储的接口,而真正的数据却距离我们越来越远,谁会为可能泄露的机密与隐私负责?触目惊心的大规模数据外泄事件已经愈演愈烈:美国零售商TJX约有4500万份用户信用卡号被黑客盗取,在线软件公司salesforce.com也丢失了100万份用户的E-mail和电话号码。也
iPhone入华模式猜想    橘生淮南则为橘,生于淮北则为枳。不太可能放弃理想的iPhone将会以何种姿态入华,在面对中国这个充满想象的庞大市场时,我们不妨大胆想象。  ——本报记者苏娟  自去年秋季,苹果CEO史蒂夫·乔布斯便开始就iPhone入华事宜与中国移动展开谈判,直至今年3月,有报道称苹果仍然坚持在未来iPhone用户所产生的ARPU值中获取40%的分成,这让向来在终端厂商面前处于主导