ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

【2019-08-16】802.11i简单笔记

2026/9/29 15:05:56 拓冰建站 浏览量
【2019-08-16】802.11i简单笔记 [历史归档]本文原发布于 cstriker1407.info 个人博客内容为历史存档仅供参考。发布时间2019-08-16 标题802.11i简单笔记分类网络通讯 / WIFI 标签802.11·rsn·802.11i802.11i简单笔记参考【 百度百科 】【 百度百科 】【 http://blog.ifjy.me/wifi/2015/06/27/802.11i技术点点通.html 】IEEE 802.11i是IEEE为了弥补802.11脆弱的安全加密功能WEPWired Equivalent Privacy而制定的修正案于2004年7月完成。其中定义了基于AES的全新加密协议CCMPCTR with CBC-MAC Protocol。新一代安全标准IEEE 802.11i定义了**RSNRobust Security Network**的概念增强了WLAN中的数据加密和认证性能。IEEE 802.11i是802.11工作组为新一代WLAN制定的安全标准主要包括加密技术TKIPTemporal Key Integrity Protocol、AESAdvanced Encryption Standard以及认证协议IEEE802.1x。认证方面。IEEE 802.11i采用802.1x接入控制实现无线局域网的认证与密钥管理并通过EAP-Key的四向握手过程与组密钥握手过程创建、更新加密密钥实现802.11i中定义的鲁棒安全网络Robust Security NetworkRSN的要求。数据加密方面IEEE 802.11 i定义了TKIPTemporal Key IntegrityProtocol、CCMPCounter-Mode/CBC-MAC Protocol和WRAPWireless Robust Authenticated Protocol三种加密机制。一方面TKIP采用了扩展的48位IV和IV顺序规则、密钥混合函数Key Mixing Function重放保护机制和Michael消息完整性代码安全的MIC码这4种有力的安全措施解决了WEP中存在的安全漏洞提高安全性。就目前已知的攻击方法而言TKIP是安全的。另一方面TKIP不用修改WEP硬件模块只需修改驱动程序升级也具有很大的便利性。因此采用TKIP代替WEP是合理的但是TKIP是基于RC4的RC4已被发现存在问题可能今后还会被发现其他的问题。另外RC4一类的序列算法其加解密操作只是简单的异或运算在无线环境下具有一定的局限性因此TKIP只能作为一种短期的解决方案。此外802.11中配合AES使用的加密模式CCM和OCB并在这两种模式的基础上构造了CCMP和WRAP密码协议。CCMP机制基于AESAdvanced Encryption Standard加密算法和CCMCounter-Mode/CBC-MAC认证方式使得WLAN安全程度大大提高是实现RSN的强制性要求。由于AES对硬件要求比较高CCMP无法通过在现有设备的基础上升级实现。WRAP机制则是基于AES加密算法和OCBOffset Code book。