當(dāng)前一代的住宅網(wǎng)關(guān)提供了一種針對數(shù)據(jù)WLAN連接的機制。今天,大多數(shù)WLAN都是針對數(shù)據(jù)應(yīng)用,用于替代以太網(wǎng),與筆記本電腦或臺式電腦連接。一些設(shè)備,例如打印機、相機或WLANIP電話等,由于本身沒有充足的用戶接口,從而限制了它們的部署。一般地講,與WLAN有關(guān)的安全問題牽扯到所有和它相連的設(shè)備。WLANIP電話或復(fù)合式蜂窩/WLAN電話在這方面所面臨的挑戰(zhàn)更大。
WLAN系統(tǒng)中的安全
802.11i標(biāo)準是一種支持數(shù)據(jù)包安全與認證安全的MAC層增強型標(biāo)準。前幾代基于密碼的802.11安全機制都是圍繞WEP協(xié)議制定的。但WEP所提供的認證不是雙向認證,例如用戶不能認證網(wǎng)絡(luò)。WEP中密鑰的重復(fù)使用也使黑客很容易就能破解密鑰。最后,在靜態(tài)WEP實現(xiàn)中,網(wǎng)管員實際上不可能更改接入點(AP)上的密鑰,因為這需要更改每個站點上的密鑰。所以在大多數(shù)情況下,WEP并沒有得到貫徹。
通過以下兩個步驟,802.11i可解決WEP中安全不足的問題:首先是提供一種可對目前產(chǎn)品進行軟件升級的機制;其次是創(chuàng)建一個可能需要硬件改動的新型魯棒安全網(wǎng)絡(luò)(RSN)。第一個措施已被Wi-Fi聯(lián)盟采納為無線保護接入(WPA),而且經(jīng)過批準的802.11i規(guī)范已被采用為WPA2。
WPA實際上相當(dāng)于為WEP所使用的RC4加密方案添加了一個安全殼,可提供用戶與網(wǎng)絡(luò)之間的相互認證、進行自動安全的密鑰交換以及提供對語音(及數(shù)據(jù))包的保護。通過用高級加密標(biāo)準(AES)代替RC4作為加密引擎,WPA2增強了WPA的安全性。而且,通過采用類似的自動密鑰交換機制,WPA2可保護用戶在WPA上的基礎(chǔ)設(shè)施投資。


