国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院

首頁 > 網管 > 局域網 > 正文

WAPI無線局域網新安全機制

2020-04-26 19:01:38
字體:
來源:轉載
供稿:網友
無線應用
今年5月12日發布、12月1日強http://www.56wlw.com制執行的無線局域網(WLAN)國家標準中,最引人注目的就是由寬帶無線IP標準工作組制定的新的安全機制WAPI。它到底能否更為有效地保障WLAN的安全呢新機制也同時再次引發了業界對WLAN現有安全機制的重新思考。
在7月9日的WLAN國家標準宣貫會上,寬帶無線IP標準工作組秘書長黃振海博士指出,國家標準與國際標準的差異主要在于安全問題和無線電頻率管理問題,而新安全機制WAPI(無線局域網鑒別和保密基礎結構)還同時體現了國家標準的先進性。
安全是重中之重
安全性對于WLAN來說可謂老生常談,自它誕生之日起,與其靈活便捷的優勢共存的就是安全漏洞這個揮之不去的陰影。在國外,因此出現的安全問題屢見不鮮,并導致很多安全糾紛。據統計,不愿采用WLAN的理由中,安全問題高居第一位,達40%以上,已經成為阻礙WLAN進入信息化應用領域的最大障礙。現有的安全機制由于不能提供足夠安全的基礎建設模塊,讓解決WLAN安全成本的負擔轉移到整個WLAN價值鏈上的產品制造廠商、系統集成商和用戶,這種不合理的成本轉嫁使市場上產生了多種安全安裝解決方案,而最終用戶為了能夠實施設備廠商提供的多種安全安裝方案而不斷付出更多的安全成本。國際標準為此采用了WEP、WPA、802.11x、802.11i、VPN等方式試圖保證WLAN安全,但它們要么只是將有線局域網安全機理通過技術轉接到WLAN上,要么在技術上很容易被破譯。安全問題似乎成了WLAN心中永遠的痛。WAPI的出現再次引發了業界對WLAN現有安全機制的重新思考。
基本安全方式面臨取代
業務組標識符(SSID)和物理地址(MAC)過濾是目前WLAN最基本的安全方式,但它們在技術上易于被攻破,正逐步被新的安全方式所取代。
業務組標識符(SSID)
它需要無線客戶端出示正確的SSID才能訪問無線接入點AP,因此可以認為SSID是一個簡單的口令。然而無線接入點AP向外廣播其SSID,使安全程度下降。另外,一般情況下,用戶自己配置客戶端系統,所以很多人都知道該SSID,很容易共享給非法用戶。 標準工作組還表示:有的廠家支持“任何”SSID方式,只要無線客戶端處在AP范圍內,它都會自動連接到AP,這將繞過SSID的安全功能。
物理地址(MAC)過濾
它屬于硬件認證,而不是用戶認證。這種方式要求AP中的MAC地址列表必需隨時更新,目前都是手工操作,擴展能力差,因此只適合小型網絡規模。另外,非法用戶利用網絡偵聽手段很容易竊取MAC地址。
802.11有技術缺陷
IEEE802.11包括認證和加密等方面,利用認證與加密的安全漏洞,在短至幾分鐘的時間內,就可以破解密鑰。
共享密鑰認證
基于WEP的共享密鑰認證的目的就是實現訪問控制,然而其認證信息易于偽造。因為共享密鑰認證是通過加密認證質詢文本來證明自己知曉共享密鑰,如果攻擊者監聽到認證應答,則可以確定用于加密應答的RC4密碼流。因此,通過監聽一次成功的認證,攻擊者就可以偽造認證。標準工作組認為:啟動共享密鑰認證實際上降低了網絡的總體安全性,使猜中WEP密鑰更為容易。

 
WAPI:充分考慮市場應用

有線等效保密(WEP)
WEP的目標是為WLAN提供與有線網絡相同級別的安全保護。WEP在鏈路層采用RC4對稱加密技術,雖然通過加密提供無線網絡的安全性,標準工作組也指出了它的許多缺陷:
缺少密鑰管理。用戶的加密密鑰必須與AP的密鑰相同,并且一個服務區內的所有用戶都共享同一把密鑰。WEP中沒有規定共享密鑰的管理方案,通常是手工進行配置與維護。由于同時更換密鑰的費時與困難,所以密鑰通常很少更換,倘若一個用戶丟失密鑰,則會殃及到整個網絡。
ICV算法不合適。WEP ICV是一種基于CRC-32的用于檢測傳輸噪音和普通錯誤的算法。CRC-32是信息的線性函數,這意味著攻擊者可以篡改加密信息,并很容易地修改ICV。
RC4算法存在弱點。在RC4中,人們發現了弱密鑰。攻擊者收集到足夠的使用弱密鑰的包后,就可以對它們進行分析,只須嘗試很少的密鑰就可以接入到網絡中。
802.1x不能解決根本
在采用認證端口訪問控制技術(IEEE802.1x)的WLAN中,無線用戶端安裝802.1x客戶端軟件,AP內嵌802.1x認證代理,同時它還作為RADIUS服務器的客戶端,負責用戶與RADIUS服務器之間認證信息的轉發。
標準工作組表示, 802.1x并不是專為WLAN設計的,沒有考慮到無線應用的特點。它提供客戶端與RADIUS服務器之間的認證,而不是與AP之間的認證。采用的用戶認證信息僅僅是用戶名與口令,在存儲、使用和認證信息傳遞中存在很大安全隱患,如泄漏、丟失。AP與RADIUS服務器之間基于共享密鑰完成認證過程協商出的會話密鑰的傳遞,該共享密鑰為靜態,人為手工管理,存在一定的安全隱患。
TKIP不是最終方案
目前Wi-Fi推薦的安全解決方案WPA以及制定中的IEEE802.11i標準,均采用TKIP作為一種過渡安全解決方案。TKIP與WEP一樣基于RC4加密算法,但相比WEP算法,將WEP密鑰的長度由40位加長到128位,初始化向量IV的長度由24位加長到48位,并對現有的WEP進行了改進,即追加了“每發一個包重新生成一個新的密鑰(Per Packet Key)”、“消息完整性檢查(MIC)”、“具有序列功能的初始向量”和“密鑰生成和定期更新功能”四種算法,極大地提高了加密安全強http://www.56wlw.com度。標準工作組認為:WEP算法的安全漏洞是由于WEP機制本身引起的,與密鑰的長度無關,即使增加加密密鑰的長度,也不可能增強http://www.56wlw.com其安全程度,初始化向量IV長度的增加也只能在有限程度上提高破解難度,比如延長破解信息收集時間,并不能從根本上解決問題。因為作為安全關鍵的加密部分,TKIP沒有脫離WEP的核心機制。而且,TKIP甚至更易受攻擊,因為它采用了Kerberos密碼,常常可以用簡單的猜測方法攻破。另一個嚴重問題是加/解密處理效率問題沒有得到任何改進。
Wi-Fi聯盟和IEEE802委員會也承認,TKIP只能作為一種臨時的過渡方案,而IEEE802.11i標準的最終方案是目前尚未制定出的基于IEEE802.1x認證的CCMP(CBC-MAC Protocol)加密技術,即以AES(Advanced Encryption Standard)為核心算法。它采用CBC-MAC加密模式,具有分組序號的初始向量。CCMP為128位的分組加密算法,相比前面所述的所有算法安全程度更高。
VPN應用遭遇困難
作為一種比較可靠的網絡安全解決方案,VPN自然而然地從有線網絡擴展到無線網絡,然而實際情況并非如此。標準工作組認為,無線網絡的應用特點在很大程度上阻礙了VPN技術的應用,主要體現在以下幾個方面:
運行的脆弱性:因突發干擾或AP間越區切換等因素導致的無線鏈路質量波動或短時中斷是無線應用的特點之一,因此用戶通信鏈路出現短時中斷不足為奇。這種情況對于普通的TCP/IP應用影響不顯敏感,但對于VPN鏈路影響巨大,一旦發生中斷,用戶將不得不手動設置以恢復VPN連接。這對于WLAN用戶,尤其是需要移動或QoS保證(如VoIP業務)的用戶是不能忍受的。
吞吐量性能瓶頸:在一個VPN網絡里(電腦自動關機)進行的任何交換必須經過一個VPN服務器,一臺典型的VPN服務器能夠達到30-50 Mbps的數據吞吐量。按照這個速度,只要有八個802.11b AP,甚至一兩(電腦沒聲音)個802.11a/g AP就可以使一臺VPN服務器過載。這就使得那些為大公司提供無線接入的廠商,為了在多個VPN服務器之間達到負載平http://www.56wlw.com衡,要花費巨額費用。
通用性問題:VPN技術在國內,甚至在國際上沒有統一的開發標準,各公司自有專用產品不可通用,這與強http://www.56wlw.com調互通性的WLAN應用是相悖的。
網絡的擴展性問題:由于VPN網絡架設的復雜性,大大限制了網絡的可擴展性能。如果要改變一個VPN網絡的拓撲結構或內容,用戶往往將不得不重新規劃并進行網絡配置,不利于中型以上的網絡使用。
成本問題:上述的三個問題實際在不同程度上直接導致了用戶網絡架設的成本攀升。而且,VPN產品本身的價格就很高,對于中小型網絡用戶,采購費用甚至會超過WLAN設備本身。
WAPI安全更勝一籌
與上述安全機制相比,WAPI可謂更勝一籌。它已由ISO/IEC授權的IEEE Registration Authority審查獲得認可,分配了用于WAPI協議的以太類型字段,這也是我國目前在該領域惟一獲得批準的協議,正等待向ISO/IEC JTC1委員會進行提交。雖然它的具體技術細節還要參考剛剛正式出版的WLAN國家標準的詳細描述,但記者也從標準工作組獲悉:WAPI采用國家密碼管理委員會辦公室批準的公開密鑰體制的橢圓曲線密碼算法和秘密密鑰體制的分組密碼算法,分別用于WLAN設備的數字證書、密鑰協商和傳輸數據的加解密,從而實現設備的身份鑒別、鏈路驗證、訪問控制和用戶信息在無線傳輸狀態下的加密保護。
WAPI具有幾個重要特點:全新的高可靠性安全認證與保密體制,更可靠的二層(鏈路層)以下安全系統,完整的“用戶-接入點”雙向認證,集中式或分布集中式認證管理,證書-鑰雙認證,靈活多樣的證書管理與分發體制,可控的會話協商動態密鑰,高強http://www.56wlw.com度的加密算法,可擴展或升級的全嵌入式認證與算法模塊,支持帶安全的越區切換;支持SNMP網絡管理,完全符合國家標準,通過國家商用密碼管理部門安全審查,符合“國家商用密碼管理條例”。
值得一提的是,WAPI還充分考慮了市場應用。從應用模式上分為單點式和集中式兩(電腦沒聲音)種:單點式主要用于家庭和小型公司的小范圍應用;集中式主要用于熱點地區和大型企業,可以和運營商的管理系統結合起來,共同搭建安全的無線應用平http://www.56wlw.com臺。用戶可以在家里(電腦自動關機)、公司、熱點地區應用WLAN,互連互通尤為重要。采用WAPI可以徹底扭轉目前WLAN采用多種安全機制并存且互不兼容的現狀,從根本上解決安全問題和兼容性問題。
 
WAPI無線局域網新安全機制
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院
国产在线超碰| 午夜视频在线| 国产午夜在线视频| 免费国产阿v视频在线观看| 国产人成在线视频| 国产aa视频| 国产精品被窝福利一区| 99热在线观看免费| 国产一卡2卡3卡免费网站| 国产美女福利在线观看| 黄色毛片在线观看| 天天操天天是| 国产欧美黑人| av二区三区| 老司机在线视频二区| 成人av小说网| 国产精品视频流白浆免费视频 | 另类高清dbsm日本tvav| 国产在线观看91| 国产三级在线免费观看| 亚洲最新永久观看在线| 国自产拍在线网站网址视频| 国产私拍精品| 久久久久久国产视频| 国产羞羞视频在线观看| av免费在线免费| 88av在线| av在线1区2区| 国产成免费视频| 久热精品免费视频| 国产一区二区影视| eeuss影院www在线观看| 国产原创av在线| av首页在线| 国产精品yjizz视频网一二区| www.jizz在线观看| 中文字幕av在线| 国产系列在线观看| 天堂中文字幕在线| av在线不卡免费| 精品久久九九| 国产精品免费视频二三区| 国产在线超碰| 国产专区在线播放| www.操操| 在线三级中文| 亚洲精品天堂在线| 亚洲大香人伊一本线| 在线免费观看你懂的| 96久久久久久| 2021av在线| 精品麻豆一区二区三区| 国产欧美久久久久久久久| 国产亚洲精品一区二区在线观看| 九九热在线视频| 久久精品亚洲7777影院| 牛牛在线精品视频| 国产自产视频| 69免费视频| 亚洲人av在线| 青青草原国产在线| 高潮白浆视频| 91免费日韩| 在线成人一区| 九九免费视频| 国产高潮av| 狂野欧美性猛交xxxx乱大交| 黄色三级视频在线观看| 国产精品自拍在线观看| 国产黄色高清在线| av日韩在线免费| 午夜在线小视频| 9999在线视频| 欧美精品se| 精品一区二区91| 一本大道久久精品| www在线免费观看视频| 国产天堂在线观看| 亚洲欧美国产另类首页| 午夜免费视频在线国产| 精品电影在线| 福利在线观看| av网站在线播放| 国产麻豆综合视频在线观看| 国产色在线观看| 狠狠操五月天| а√资源新版在线天堂| 国产精品四虎| 成年人在线观看| 青青草在线视频免费观看| 国产精品免费视频一区一| 日本在线观看| 精品麻豆一区二区三区| 国产视频精品久久| 九九热在线视频观看| 在线黄色.com| 国产网站免费看| 中文字幕在线永久在线视频| 亚洲v片在线观看| 中文天堂av| 国产xxx在线| 国产精品视频一区二区图片| 中文字幕成人乱码在线电影| 狠狠操五月天| 久久精品国产亚洲a∨麻豆| 一区免费观看| 91九色在线看| 国产福利在线观看| 国产高清大尺度一区二区不卡| 国产性网软件大全| 国产精品麻豆一区二区三区| 国产美女在线一区二区三区| 久热国产在线| 激情丁香婷婷| 高清欧美精品xxxxx在线看| 黄色av电影在线播放| 国内自拍视频在线看免费观看| 九九热视频在线观看| 国产精品自拍亚洲| 午夜国产在线| 最新国产在线| 最新黄网在线观看| 国产欧美在线观看视频| 国产精品69一区二区三区| 国产精品欧美色图| 99福利在线| 青青草原av在线| 天堂中文资源在线| 国产黄视频网站| jlzzjlzz欧美大全| 天天操人人干| 在线观看免费黄色| 国产免费高清| 亚洲天堂久久久| 尤物网址在线观看| av在线播放国产| yjizz视频网站在线播放| 丁香婷婷在线观看| 国产超级va在线视频| 欧美性猛交p30| 精品视频vs精品视频| 国内精品一区视频| 亚洲精品在线视频免费| 五月天天在线| 超碰在线网址| 亚洲人在线播放| 国产wwww| 中文字幕在线影院| 激情视频国产| 青青草原av在线| 一级二级三级在线观看| 国产一卡2卡3卡免费网站| 欧美性猛交xxxx免费看蜜桃| 精精国产xxxx视频在线动漫| 午夜视频免费在线观看| 四虎国产精品永久| 96精品视频| 国产精品99999| 国产区在线观看| 国产字幕在线看| 欧美aaa一级片| av一级在线| 在线看a视频| 亚洲精品视频区| 夜色资源网av在先锋网站观看| 天堂在线看视频| www.91在线播放| 精品久久av| 在线中文av| 亚洲最新永久在线观看| 香蕉视频网站在线观看| 在线观看av网站永久| 99在线播放| eeuss影院在线观看第一页| gogogo影视剧免费观看在线观看| 2020国产在线视频| 在线色视频网| 欧美精品久久久久久久小说| 免费看的av| 国产美女福利在线| 中文字幕在线资源| 最近中文字幕在线中文视频| 国产三级在线| av一级在线| 国产在线三区| 2019中文字幕在线电影免费| 亚洲一道本在线| 浪潮av一区| 国产福利资源| av网址在线免费观看| 九色视频网站| 国产啊啊啊视频在线观看| gogo高清在线播放免费| 成在线人视频免费视频| 国产精品99999| 日本福利在线| 2018av男人天堂| 6699久久国产精品免费| 免费一区二区三区视频狠狠| 亚洲精品乱码电影在线观看|