《WLAN基础概念及工作原理20060826.pptVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
采用基于RC4对称流加密算法的WEP加密 STA和AP需要预先配置相同的静态Key,Key的长度为40 bit或104bit 每次对数据加密的Key=静态Key+24bit的IV值(IV值为动态生成) 所有的STA共用相同的静态Key造成: 当用户的STA丢失或者用户离职时需要对所有用户STA重新配置新的静态Key。 静态Key泄漏被发现前,网络存在安全隐患 24bit的IV值太短造成: Attacker可以在分析侦听到的1M-4M用户报文后破解加密Key 802.11 MAC层工作原理 -Encryption 加密 STA AP 加密报文+IV值 IV 静态Key Key生成器 Key流 XOR 用户数据明文 加密报文 IV 静态Key Key生成器 Key流 XOR 用户数据明文 加密报文 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 802.11 MAC层工作原理-漫游和同步 Wireless漫游的概念 STA可以在属于同一个ESS的AP接入点接入,可以使用同一信道或不同信道; STA可以在Wireless网络中任意移动,同时保证已有的业务不中断,用户的标识(IP地址)不改变。 Wireless漫游的分类 二层漫游 在同一个子网内的AP间漫游 由于不涉及子网的变化,因此只需保证用户在AP间切换时访问网络的权限不变即可。为了保证快速的切换,通常都会利用STA在原有AP上使用的资源(例如Key等) 三层漫游 在不同子网内的AP间漫游 除了要实现二层漫游中提到的内容以外,通常会采用一些特殊手段来保证用户业务的不中断。目前较流行的做法有:Mobile IP、 VLAN二层透传、GRE二层隧道、IP in IP三层隧道等 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. Contents WLAN基础概念 工作原理简介 IEEE802.11基本协议 IEEE802.11其它协议 802.11i 802.11e 其它 回顾 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 从加密到安全 WEP够了吗? 整个网络公用一个共享密钥,一旦丢失,整个网络都很危险。 RC4加密算法本身过于简单。 IV向量太短,且用明文传送,容易被监听 咋办呢? 增加一种密钥管理机制 更高级的加密算法 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. -引入RSNA (robust security network association)概念 -增强了STA和AP的认证机制 支持802.1x认证,并采用双向认证方式有效的防止非法AP的使用 支持Pre-shared key认证方式,该方式要求在STA侧预先配置Key,AP通过4次握手Key协商协议来验证STA侧Key的合法性 -增加了 Key的生成、管理以及传递的机制 每用户使用独立的Key 通过非对称密钥算法生成和传递用户数据加密使用的Key -增加了两类对称加密算法,加密强度大大增强 TKIP:核心仍然是RC4算法 CCMP:核心为AES算法 802.11 i协议-安全认证和加密 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 802.11 i协议-用户通过802.1x认证接入过程TLS认证举例 STA AP Open-system Authentication Association EAPOL start EAPOL-Request/User Identity EAPOL-Request/User Identity 服务器证书/公钥 STA证书/用公钥加密的Master key 认证成功 4次握手Key协商 加密数据报文 Radius Server User Identity 服务器证书/公钥 STA证书/用公钥加密的Master key 认

文档评论(0)

wojiaoleifeng + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档