当前位置:首页 > 通信技术 > 通信技术
[导读]前言随着移动数据业务需求的急剧扩大,运营商的主要业务增长点已经由传统的语音业务过渡到高速数据业务。尤其是智能终端的普及,加速了移动数据业务的需求,WLAN被国内运营商用来分流2G/3G流量,在国内大规模建设,W

前言

随着移动数据业务需求的急剧扩大,运营商的主要业务增长点已经由传统的语音业务过渡到高速数据业务。尤其是智能终端的普及,加速了移动数据业务的需求,WLAN被国内运营商用来分流2G/3G流量,在国内大规模建设,WLAN正逐渐走到每个普通用户身边。在用户享受WLAN带来方便快捷的同时, WLAN的安全问题往往被忽视。WLAN容易受到各种各样的攻击,WLAN的安全问题是影响WLAN发展的制约因素之一,WLAN的安全问题也逐渐受到运营商的重视。本文主要介绍目前采用的几种常用加密认证技术。

共享密钥认证(WEP)

共享密钥认证:基于WEP的共享密钥认证的目的就是实现访问控制,移动终端和AP采用静态WEP加密,AP和它所联系的所有移动终端都使用相同的加密密钥。共享密钥认证作为最初的WLAN加密标准,由于其安全性较低,目前已经很少使用。

802.1x

IEEE 802.1x是一种基于端口的网络接入控制技术,该技术提供一个可靠的用户认证和密钥分发的框架,可以控制用户只有在认证通过以后才能连接网络。IEEE 802.1x本身并不提供实际的认证机制,需要和上层认证协议(EAP)配合来实现用户认证和密钥分发。EAP允许无线终端支持不同的认证类型,能与后台 不同的认证服务器进行通信,如远程接入用户服务(Radius)。

在采用认证端口访问控制技术(IEEE802.1x)的WLAN中,无线用户端安装802.1x客户端软件,AP内嵌802.1x认证代理,同时它还作为RADIUS服务器的客户端,负责用户与RADIUS服务器之间认证信息的转发。一个用户无线终端和一个AP的连接被视做一个逻辑端口,只有在端口认证通过的情况下,用户无线终端才能够与AP进行通信。

802.11i:IEEE定义的安全标准

IEEE 802.11i规定使用802.1x认证和密钥管理方式,在数据加密方面,定义了TKIP(Temporal Key Integrity Protocol)、CCMP(Counter-Mode/CBC-MAC Protocol)和WRAP(Wireless Robust Authenticated Protocol)三种加密机制。其中TKIP采用WEP机制里的RC4作为核心加密算法,可以通过在现有的设备上升级固件和驱动程序的方法达到提高 WLAN安全的目的。CCMP机制基于AES(Advanced Encryption Standard)加密算法和CCM(Counter-Mode/CBC-MAC)认证方式,使得WLAN的安全程度大大提高,是实现RSN的强制性要 求。由于AES对硬件要求比较高,因此CCMP无法通过在现有设备的基础上进行升级实现。802.11i协议结构如图1所示。

802.11i草案标准中建议的认证方案是基于802.1x和扩展认证协议(EAP)的,加密算法为高级加密标准(AES)。动态协商认证和加密算法使RSN可以不断演进,与最新的安全水平保持同步,添加算法应付新的威胁,并不断提供保护无线局域网传送的信息所需要的安全性。

802.11相关认证方式仅是无线终端设备的认证。在运营商的网络环境中,还需要针对用户进行认证、计费,此时需要通过802.1x+EAP方式或其他方式(PPPoE、DHCP+WEB)进行认证。

WPA:向IEEE 802.11i过渡的中间标准

在WLAN的发展过程中,市场对于提高WLAN安全的需求是十分紧迫的,IEEE 802.11i的进展并不能满足这一需要。在这种情况下,Wi-Fi联盟制定了WPA(Wi-Fi Protected Access)标准。这一标准采用了IEEE802.11i的草案,保证了与未来出现的协议的前向兼容。

STA通过了802.1x身份验证之后,AP会得到一个与STA相同的Session Key, AP与STA将该Session Key作为PMK(Pairwise Master Key,对于使用预共享密钥的方式来说,PSK就是PMK)。随后AP与STA通过EAPOL-KEY进行WPA的四次握手(4-Way Handshake)过程,如图2所示。

在这个过程中,AP和STA均确认了对方是否持有与自己一致的PMK,如不一致,四次握手过程就告失败。为了保证传输的完整性,在握手过程中使用了名为 MIC(Message Integrity Code)的检验码。在四次握手的过程中,AP与STA经过协商计算出一个512位的PTK(Pairwise Transient Key),并将该PTK分解成为五种不同用途的密钥。

WPA2是IEEE为进一步增强安全性,对WPA的加密算法进行了增强:采用了CCMP机制,通过强度更高的AES加密算法,来提升安全性。

WAPI:中国无线局域网安全标准

WAPI 是 Wireless LAN Authentication and Privacy Infrastructure (无限局域网鉴别和保密基础结构)的英文缩写,是WIFI的一种安全协议,同时也是中国无线局域网安全强制性标准。

WAPI 是我国首个在计算机宽带无线网络通信领域自主创新并拥有知识产权的安全接入技术标准。作为全球在此领域的两个标准之一,相比另一个由美国IEEE主导完成的公认存在严重安全缺陷的802.11i标准,WAPI具有明显的安全和技术优势,迄今未被发现有安全技术漏洞。

WAPI的工作原理如下图所示,整个系统有移动终端MT(Mobile Terminal)、AP和认证服务器AS组成;其中,认证服务器AS的主要功能是 负责证书的发放、验证与吊销等;移动终端MT与AP上都安装有AS发放的公钥证书,作为自己的数字身份凭证。当MT登录至无线接入点AP时,在使用或访问 网络之前必须通过AS进行双向身份验证。根据验证的结果,只有持有合法证书的移动终端MT才能接入持有合法证书的无线接入点AP。这样不仅可以防止非法移 动终端MT接入AP而访问网络并占用网络资源,而且还可以防止移动终端MT登录至非法AP而造成信息泄漏。

结束语

WLAN的安全问题越来越受运营商的重视,目前国内运营商的集采的WLAN设备,均要求支持以上加密认证技术,对WLAN的加密认证都有严格的要求。这些加密认证技术为用户享受安全、快捷、高速的WLAN网络提供了保证,保证了用户信息的安全。

 

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: 驱动电源

在工业自动化蓬勃发展的当下,工业电机作为核心动力设备,其驱动电源的性能直接关系到整个系统的稳定性和可靠性。其中,反电动势抑制与过流保护是驱动电源设计中至关重要的两个环节,集成化方案的设计成为提升电机驱动性能的关键。

关键字: 工业电机 驱动电源

LED 驱动电源作为 LED 照明系统的 “心脏”,其稳定性直接决定了整个照明设备的使用寿命。然而,在实际应用中,LED 驱动电源易损坏的问题却十分常见,不仅增加了维护成本,还影响了用户体验。要解决这一问题,需从设计、生...

关键字: 驱动电源 照明系统 散热

根据LED驱动电源的公式,电感内电流波动大小和电感值成反比,输出纹波和输出电容值成反比。所以加大电感值和输出电容值可以减小纹波。

关键字: LED 设计 驱动电源

电动汽车(EV)作为新能源汽车的重要代表,正逐渐成为全球汽车产业的重要发展方向。电动汽车的核心技术之一是电机驱动控制系统,而绝缘栅双极型晶体管(IGBT)作为电机驱动系统中的关键元件,其性能直接影响到电动汽车的动力性能和...

关键字: 电动汽车 新能源 驱动电源

在现代城市建设中,街道及停车场照明作为基础设施的重要组成部分,其质量和效率直接关系到城市的公共安全、居民生活质量和能源利用效率。随着科技的进步,高亮度白光发光二极管(LED)因其独特的优势逐渐取代传统光源,成为大功率区域...

关键字: 发光二极管 驱动电源 LED

LED通用照明设计工程师会遇到许多挑战,如功率密度、功率因数校正(PFC)、空间受限和可靠性等。

关键字: LED 驱动电源 功率因数校正

在LED照明技术日益普及的今天,LED驱动电源的电磁干扰(EMI)问题成为了一个不可忽视的挑战。电磁干扰不仅会影响LED灯具的正常工作,还可能对周围电子设备造成不利影响,甚至引发系统故障。因此,采取有效的硬件措施来解决L...

关键字: LED照明技术 电磁干扰 驱动电源

开关电源具有效率高的特性,而且开关电源的变压器体积比串联稳压型电源的要小得多,电源电路比较整洁,整机重量也有所下降,所以,现在的LED驱动电源

关键字: LED 驱动电源 开关电源

LED驱动电源是把电源供应转换为特定的电压电流以驱动LED发光的电压转换器,通常情况下:LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: LED 隧道灯 驱动电源
关闭