网络安全参考 | UNIX参考 | GPS参考 | 无线参考 | 在线手册 | OSBUG.ORG | SUNNY-NETWORK.COM
网站地图 RSS订阅
高级搜索 收藏本站
Home | 业界动态 | 防火墙 | IDS/IPS | VPN | PKI | Honeypot | Hacker/Intruder | 黑客技术 | 破解技术 | 加密技术 | 病毒防护 | 木马 | 反垃圾邮件 | 反流氓软件 | 漏洞 | 无线安全 | UNIX | Windows | 安全编程 | 安全软件 | TPM/TCG | 数据恢复 | 企业信息安全 | 个人信息安全
 当前位置: Home > 无线安全 > 文章  
Wi-Fi及无线网状网(Mesh)的安全
文章来源: 通信世界网 文章作者: 通信世界网 发布时间: 2007-03-13   字体: [ ]
 

  关于802.1X的模式,可以用下图说明:

图像 “/upimg/allimg/20070327/0121300.jpg” 因其本身有错无法显示。

  PSK

  PSK是Pre-SharedKey的缩写,即预共享的密钥。WPA和802.11i/WPA2都支持一个PSK的模式。简单的说,PSK模式是一个简化的WPA/802.11i,是一个没有802.1X部分的WPA或802.11i。

  802.1X在WPA和802.11i的应用中,除了认证之外,还提供一个作用,它会让客户端和认证服务器之间产生一个叫PMK (PairwiseMasterKey)的密钥。PMK是WPA/802.11i密钥层级里的最顶层,是所有其它密钥产生的基础,极其重要。

  但在PSK模式里,由于没有802.1X的参与,PMK则是象WEP的密钥一样预装,但跟WEP不同的是,所有最终用于加密及其它一些功能的密钥仍是动态产生的。而且,PSK模式也包含WPA和802.11i中除了802.1X以外的所有其它功能。所以PSK模式虽然没有完整的WPA和 802.11i/WPA2模式那么全面,仍是一个很强的安全方案。

  Mesh路由器之间的安全

  以上主要是介绍Wi-Fi中AP与客户端之间的安全发展及现状。在Mesh中,AP与客户端之间的安全仍是安全的重要部分,但同时Mesh也引入了Mesh内部路由器之间的安全问题。这里简单介绍一下。

  由于一个Mesh通常由一个供应商提供设备,所以Mesh路由器之间的安全目前并没有标准。802.11s是未来的Mesh标准,但并没有出台。所以通常路由器之间的安全用的是各个供应商之间的私有解决方案。

  一个通常的做法是利用以上提到的传统Wi-Fi安全方案,包括802.11i在内。有的Mesh路由器之间会选用基于安全证书的认证方式,具体实现既可能是通行的802.1X方式,或其它方式(包括私有方式)。Mesh供应商还可能选择其它的私有协议来实现Mesh路由器之间的安全。

  在各种方式中,WPA和802.11i的PSK模式是一种很可行的方案。如以前提到,PSK本身是一个很强的安全方案的安全方案。同时因为不要求一个专门的认证服务器,符合Mesh在室外布设和分布式的特点。对PSK密钥管理上的缺点,由于一个Mesh的各个节点相对固定,数量也相对较有限,所以也不是问题。

  阿德利亚的Mesh安全

  这里顺带介绍以下阿德利亚作为一家发起于美国硅谷的新兴Mesh供应商在安全方面的支持.

  在客户端接入方面,阿德利亚提供全套的安全支持。这包括WEP,WPA和802.11i/WPA2的支持。同时也支持PSK的模式,适合不同类型用户的需求。阿德利亚的Mesh路由器提供有命令行,WEB界面,网络管理软件等多种功能强大的配设方式,配置起来很方便。

  与此同时,阿德利亚还提供一些例如MAC地址过滤等辅助安全措施。

  在Mesh路由器之间,阿德利亚不仅提供基于PSK的安全支持,同时通过私有协议进一步确保只有用户授权的阿德利亚路由器才能进行组网。阿德利亚同时也在积极关注802.11s标准的最新进展以提供相应的支持。

  (参考链接: http://www.cww.net.cn/Technique/getmsg.asp?id=50&articleID=58967)

 
推荐文章
·无线网攻击工具进攻方法及防范技
·WPA的家庭应用
·浅谈:安全问题将限制RFID的发展
·笔记本无线上网基本知识
·“视安全为第一”,调查显示WLAN
·无线网络安全八大技术利弊剖析
·技术概览:可运营WLAN网络安全问
·秘笈揭露 Ubuntu破解WEP密钥一点
·无线局域网WLAN安全技术谈
·WLAN安全五步曲
·消除无线网络的安全风险(1)
·用Hash锁方法解决RFID的安全与隐
 
 
共3页: 上一页 [1] [2] 3 下一页
↑返回顶部   打印本页   关闭窗口↓  

Google
 
Web oldhand.org unixreference.net meshmea.org
热点文章
·笔记本无线上网基本知识
·使用OmniPeek实现无线监
·秘笈揭露 Ubuntu破解WEP
·无线网攻击工具进攻方法
·WPA完全解析:无线网络
·WPA的家庭应用
·GPS、手机定位和RFID 日
·无线局域网的安全技术与
相关分类
相关文章
·保护无线路由器 消灭来
·RFID芯片的攻击技术分析
·Wi-Fi网络安全探讨
·如何结合VPN与无线AP增
·Wi-Fi网络安全又有新突
·组建家庭无线网络 保证
·WPA叫人不放心
·WPA安全守护WLAN
更多...
 
 

Copyright(c) 2001-2008 OLDHAND ORGANIZATION, All Rights reserved.
Power by DedeCms 织梦内容管理系统
$Id: article_article.html,v 1.3 2007/02/10 12:00:37 yjs Exp $