标签芯片 | 读写器 | 天线 | 中间件 | 智能卡 | 生物识别 | 条码 | 制造设备 | 物流 | 零售 | 防伪 | 交通 | 停车 | 资产管理 | 动物 | 身份识别 | 军事 | 航空 | 门禁 | 一卡通
供求商机 资讯中心 产品中心 企业资料 人才招聘
 
 首页 >> 技术中心>> 正文 添加到百度搜藏 添加到百度搜藏 添加到雅虎收藏+
802.11i增强WiFi技术的安全性
来源:RFID射频快报   2005-6-29 9:05:04
关键词: WiFi  安全  80211i  


提要802.11i增强WiFi技术的安全性

    在网络安全方面802.11i的提出是一个非常大的进步,它是对产品认证和访问的无线安全规范,是第一个令政府和商业公司都感到满意的无线安全解决方案的标准。802.11i标准获得通过,使企业在应用无线网络时看起来安全了许多。

    众所周知,无线局域网中的WEP加密机制并不能够为无线用户提供足够的安全保护。因此,自无线局域网开始商业应用之时,安全问题就成为了限制其进一步发展的主要制约因素。许多潜在的用户对于WLAN技术所带来的灵活性十分感兴趣,但却由于不能够得到可靠的安全保护而对是否采用WLAN系统犹豫不决。

    毫无疑问,802.11i的提出是一个非常大的进步,它是对产品认证和访问的无线安全规范,是第一个令政府和商业公司都感到满意的无线安全解决方案的标准。802.11i标准获得通过,使企业在应用无线网络时看起来安全了许多。

    802.11i基于强大的AES-CCMP(高速加密标准模式/CBC-MAC协议)加密算法,避免了WEP(有线等效协议)中不可避免的IV(向量初始化)和MIC(信息完整性检查)的错误。通过使用AES-CCMP,802.11i不仅能加密数据包的有效负载,还可以保护被选中数据包的头字段。IEEE 802.11i规定使用802.1x认证和密钥管理方式,在数据加密方面,定义了TKIP(Temporal Key Integrity Protocol)、CCMP(Counter-Mode/CBC-MAC Protocol)和WRAP(Wireless Robust Authenticated Protocol)三种加密机制。其中TKIP采用WEP机制里的RC4作为核心加密算法,可以通过在现有的设备上升级固件和驱动程序的方法达到提高WLAN安全的目的。CCMP机制基于AES(Advanced Encryption Standard)加密算法和CCM(Counter-Mode/CBC-MAC)认证方式,使得WLAN的安全程度大大提高,是实现RSN的强制性要求。由于AES对硬件要求比较高,因此CCMP无法通过在现有设备的基础上进行升级实现。WRAP机制基于AES加密算法和OCB(Offset Codebook),是一种可选的加密机制。

    在802.11i标准没有获得IEEE通过以前,许多供应商就开始将AES框架下的产品移至802.11i框架下。Wi-Fi 联盟会在9月份开始对802.11i进行测试。它们还在开发WPA2规范,这个规范是Wi-Fi联盟为兼容802.11i标准而制定的,会在10月出台。WPA采用了802.1x和TKIP来实现WLAN的访问控制、密钥管理与数据加密。802.1x是一种基于端口的访问控制标准,用户必须通过了认证并获得授权之后,才能通过端口使用网络资源。TKIP虽然与WEP同样都是基于RC4加密算法,但却引入了4个新算法:
  ● 扩展的48位初始化向量(IV)和IV顺序规则(IV Sequencing Rules);
  ● 每包密钥构建机制(per-packet key construction);
  ● Michael(Message Integrity Code,MIC)消息完整性代码;
  ● 密钥重新获取和分发机制。

    支持WPA的AP工作需要在开放系统认证方式下,STA以WPA模式与AP建立关联之后,如果网络中有RADIUS服务器作为认证服务器,那么STA就使用802.1x方式进行认证;如果网络中没有RADIUS,STA与AP就会采用预共享密钥(PSK,Pre-Shared Key)的方式。

    STA通过了802.1x身份验证之后,AP会得到一个与STA相同的Session Key, AP与STA将该Session Key作为PMK(Pairwise Master Key,对于使用预共享密钥的方式来说,PSK就是PMK)。随后AP与STA通过EAPOL-KEY进行WPA的四次握手(4-Way Handshake)过程。

    在这个过程中,AP和STA均确认了对方是否持有与自己一致的PMK,如不一致,四次握手过程就告失败。为了保证传输的完整性,在握手过程中使用了名为MIC(Message Integrity Code)的检验码。在四次握手的过程中,AP与STA经过协商计算出一个512位的PTK(Pairwise Transient Key),并将该PTK分解成为五种不同用途的密钥。

    四次握手成功后,AP要生成一个256位的GTK(Group Transient Key),GTK是一组全局加密密钥,所有与该AP建立关联的STA均使用相同的GTK,AP用这个GTK来加密所有与它建立关联的STA的通信报文, STA则使用这个GTK来解密由AP发送的报文并检验其MIC。该密钥可以分解为三种不同用途的密钥, 最前面的128位作为构造全局“每报文密钥”(Per-packet Encryption Key)的基础密钥(Base Key),后面的两个64位的密钥分别作为计算和检验WPA数据报文的MIC的密钥。AP使用EAPOL-KEY加密密钥将GTK加密并发送给STA,并指明该GTK是否允许STA用作发送报文所使用,STA成功接收到该报文,将GTK解密后,向AP发送应答报文,并根据AP所指示的Key Index将其安装无线网卡的相应位置,如果AP使用GTK作为向某一STA单播传输的密钥,则该STA也需要使用GTK作为向AP发送单播报文的密钥。

    TKIP并不直接使用由PTK/GTK分解出来的密钥作为加密报文的密钥,而是将该密钥作为基础密钥(Base Key),经过两个阶段的密钥混合过程,从而生成一个新的每一次报文传输都不一样的密钥,该密钥才是用做直接加密的密钥。 通过这种方式可以进一步增强WLAN的安全性。

    目前几家大公司都针对802.11i推出了相应产品,Intel公司的802.11b/g和a/b/g适配器(Intel Pro/Wireless 模块 2200和2915)都支持WPA2,Dell和HP也推出了兼容802.11i适配器的驱动,IBM期望在这个季度将WPA2加入它的访问连接软件系列,但目前看来Intel符合802.11b的协议模块(Intel Pro/Wireless 2100)不太可能升级到802.11i。

    “Wi-Fi联盟”表示WPA2尽管首次在Wi-Fi网络上实现了128位的AES,但它也将需要新的访问卡,在有些情况下还需要新的访问节点。Wi-Fi卡和许多访问节点中的处理器的运算能力都不够强大,不能处理128位的密码,更强大的加密技术可能会迫使用户购买新的访问点和无线访问卡。这也许是802.11i标准的美中不足。

作者:Jane

      
推荐 】【 打印 】【 发表评论 】【 加入收藏
最新评论 全部评论 

 相关文章
· 基于ZigBee和WiFi相结合的楼宇监测系统
· 剖析网络安全之数据加密解密问题
· 基于SM7国密算法的RFID安全应用系统研究
· 影响RFID数据安全的因素分析
· 基于RFID的地震遗址导览与安全监控系统设计
· WIFI串口即时通信使物联网成为现实
· 浅析公共安全监测物联网技术
· RFID系统安全隐患及对策研究
· 基于WiFi的RFID可扩展AMR车位检测系统
· 用智能卡与文件访问控制技术为OA安全加把锁
 最新供求
·天津图书馆RFID标签采购项目成交公告
·南京晓庄学院数字化校园一卡通系统采购项目
·浙江大学城市学院监控系统及门禁系统竞争性
·邢台市图书馆RFID系统项目采购招标公告
·辽阳市图书馆RFID电子图书标签采购项目招标
·人民武装部营院信息化系统集成建设项目招标
·贺兰县文广局自助图书馆及RFID图书标签招标
·深圳市宝安区政府采购中心关于图书馆藏书整
·二代居民身份证阅读器和银行卡读卡器采购项
·武汉市城市管理局数字化城管系统通信服务政
 相关关键词搜索
·资讯中心WiFi  安全  80211i  
·技术中心WiFi  安全  80211i  
 
 
 
业界资讯 纵深报道 技术学院
国际资讯 | 国内资讯 | 国内企业 | 国外企业 | Global News
  重点专题
· RFID与亚运会 · 2010年RFID展会面面观
· RFID保驾上海世博会 · RFID与监狱
· 2009RFID行业发展回顾 · 智能卡与一卡通
· RFID与食品安全 · RFID与物联网
· NFC手机与支付 · RFID联盟产业园建设介绍
· RFID与智能交通 · 各国RFID频段标准与政策
· 出租车停运以及解决办法 · 863计划RFID专项
· RFID与医疗卫生
  相关产品

433MHz无线传输模块
UHF超高频电子标签一体机
RFID超高频四通道读写器
JT506系列便携式-USBKey HF RFID读写器
UHF抗金属标签RFID远距离标签
ML-M300全向远距离读写器模块
超高频手持机
RFID超高频电子设备通道
ML-T250电子标签
  推荐文章
· 律师事务所采用RFID技术监管单页机密文件
· 华盛顿公园棒球赛采用RFID门票
· Tagstand提供NFC解决方案
· 波士顿New Balance鞋店的RFID应用
· 韩国Hanmi采用RFID解决方案自动分拣药品
· 奢侈品服装制造商采用超高频RFID纺织标签
· 迪斯尼采用RFID服装库存管理及追踪系统
· 巴塞罗那服装店的试衣“魔镜”
· 欧洲轮胎制造商Goodyear对轮胎进行追踪
· Virtual Chemistry公司采用RFID对试验动物
  相关案例和方案
· 基于RFID的家校通安全管理系统
· 校讯通管理系统
· 隧道人员管理系统
· RFID食品安全管理案例
· 井下人员设备管理系统
· 物联网技术构建公交安全管理解决方案
  相关资讯文章
· 湖南将运用物联网监测食品安全
· 五大挑战威胁物联网信息安全
· 不可忽视物联网的安全问题
· 食品安全:传统监管存盲区 物联网追溯面面俱
· 进口食品(燕窝)安全认证追踪溯源平台在穗启
· 通信观察:物联网安全标准不可或缺
快 报 论 坛
· 新人报到
· [求助]Token 天线如何用HFSS仿真?
· 让家长放心,让学校安心 RFID 家校通系统
· 北京创羿RFID技术咨询,产品介绍
· 东陆高科RFID
· [求助]哪里有做监狱犯人防拆腕带的公司?
快 报 问 吧
· 基于中国余数定理的RFID认证算法
· 国内关于RFID、物联网等行业的协会有哪些?
· RFID物联网行业前途到底有多大?
· 请问山东有哪几家企业的标签封装比较好
· RFID的最新研究方向是?
· 山东有没有RFID试衣装置?
快 报 博 客
· 过滤设备解决了水质污染难题
· 天津小蜜蜂RFID酒店资产管理系统解决方案
· 天津小蜜蜂RFID防伪追溯技术在药品中的应用
· 有品位的男人
· 韵味女人与品位男人
· 人生就像一杯酒

关于我们 | 广告服务 | 帮助中心 | 联系我们 | 友情链接 | 版权申明
客服电话:0531-82679002   编辑部电话:0531-82679069   节假日电话:0531-89180705  
客服QQ:651127860 QQ群:41109672  47658979  MSN:RFIDinfo@126.com 厂商投稿:edit.rfidinfo@gmail.com
版权所有©2003-2009  RFID射频快报 鲁ICP备09066303号 增值电信业务经营许可证鲁B2-20050166号