Wi-Fi 安全协议

article/2025/10/3 13:39:25

无线网络的安全要求

  • 机密性:确保数据不会泄露,防止数据被未经授权的第三者拦截。
    帧主体加密机制(frame body encryption):主要用来提供机密性。
  • 完整性:确保数据在传输过程中不被修改了。
    完整性检验机制(integrity checksequence):在传送过程中保护数据,让接收者可以验证所收到的数据未被改动过。
  • 真实性:包括身份认证,授权,访问控制。

无线网络安全技术

安全技术说明
物理地址过滤在AP中维护一组允许访问或不允许访问的MAC地址列表,以实现物理地址的访问过滤
服务区标识符匹配STA出示的SSID必须与AP的SSID相同,才能访问AP
AP隐藏SSID后,STA必须主动提供正确的SSID才能与AP进行关联
WEP(Wired Equivalent Privacy)有线等效保密协议,一种加密认证协议
WPA(Wi-FiProtected Access)网络安全存取技术,一种加密认证协议
WAPI(WLAN Authentication and Privacy Infrastructure)无线局域网络鉴别与私密基础结构的安全系统,中国开发的加密认证协议

认证

开放系统身份验证(Open System Authentication)
  • 一种不对STA的身份进行认证的认证方式。STA向AP发出认证请求,仅仅是一个请求,不含任何用户名、口令等信息,就可以获得认证。

  • 开放系统认证的功能:让STA和AP互相感知对方的存在,以便进一步建立通信关系来建立关联。

  • 开放系统认证流程

    1. STA发送认证申请给AP
    2. AP响应认证申请
    3. 如果想使用更先进的身份验证(如RSNA),则STA在发起Authentication请求时,必须使用开放系统身份验证。STA在认证成功后,通过Association请求开展RSNA验证。

在这里插入图片描述

共享密钥身份认证(Shared Key Authentication)
  • 通过判决对方是否掌握相同的密钥来确定对方身份是否合法。

  • 共享密钥:密钥是网络上所有合法用户共有的,连接的用户通过其他方式提前获取了密钥。

  • 密钥对应的加密方法是有线等效保密(Wired Equivalent Privacy, WEP),用以防止非法用户窃听或侵入无线网络。

  • 共享密钥身份认证流程

    1. STA发送认证需求 (Authentication Request) 给AP。
    2. AP把质询明文(Challenge text)放到响应帧 (Authentication Response) 里。
    3. STA取出Challenge Text,利用WEP加密方法对Challenge Text进行加密,然后发送给AP。
    4. AP收到第二次Authentication Request后,对数据进行解密;如果ICV正确,并且解密后的译文等于发送的质询明文,则通过身份认证。
    5. AP返回验证结果给STA,如果验证成功,STA将通过Association请求加入无线网络。

在这里插入图片描述

访问控制

  • 基于MAC地址的访问控制
  • 基于Radius的访问控制
  • 基于证书的访问控制
  • 基于WEB认证的访问控制
  • 基于STA性能的访问控制
  • 基于SIM的访问控制
  • 基于位置的访问控制

Wi-Fi 网络用户认证的安全

  • Wi-Fi 网络通过识别用户身份进行相应授权,在认证过程中保护用户认证信息安全,不被窃取。

  • 目前用户身份认证方式主要有以下三种:PPPoE、Web、802.1x。这三种认证协议的过程都应该经过加密的。

  • 加密机制

  1. PPPoE中采用CHAP认证,可通过MD5算法,用户密码不以明文方式在网上传输,保证认证信息的安全;
  2. WEB认证中用户密码可采用HTTPS加密传送,保证认证信息的安全;
  3. 在802.1x认证中,EAP-MD5认证可采用MD5算法,用户密码不以明文方式在网上传输,保证认证信息的安全。
    EAP-SIM认证可采用A3/A8加密算法保证安全性。可以实现双向认证和动态密钥下发。
    EAP-TTLS、EAP-TLS、PEAP可通过SSL/TLS实现双向认证和动态密钥下发。

http://chatgpt.dhexx.cn/article/2cUpcoXr.shtml

相关文章

图解 802.11wifi协议

微信公号:卢同学 关注可了解更多。若有问题或建议,请与本人联系; 目录 凡事若能综观形势,通常有助于细节的进一步探究 从OSI七层模型来看,802规范的重心放在OSI模型最下面的两层,即数据链路层和物理层。 数据链路层又…

无线协议架构

目录 1 无线协议架构 1.1 用户面 1.2 控制面 2 多无线双链接 3 无线接入网络共享 1 无线协议架构 1.1 用户面 用户面的协议架构如下图所示,SDAP, PDCP, RLC和MAC各层(在gNB的网络端终止)所具…

无线局域网安全协议(WEP、WPA、WAPI)

文章目录 一、WEP(有线等效保密)二、WPA(Wi-Fi网络安全接入)三、WAPI(无线局域网鉴别和保密基础结构) WLAN(Wireless Local Area Network)指应用无线通信技术将计算机设备互联起来&a…

WiFi协议框架

PHY(Port Physical Layer),中文可称之为端口物理层,是一个对OSI模型物理层的共同简称。 PHY连接一个数据链路层的设备(MAC)到一个物理媒介,如光纤或铜缆线。典型的PHY包括PCS(Physic…

Wi-Fi 协议结构

OSI和TCP/IP结构 网络层次说明应用层应用程序间的通信表示层为不同客户端提供数据和信息的语法转换会话层为通信双方制定通信方式,创建和注销会话传输层用于控制数据流量,调试和错误处理网络层为数据传送的目的地寻址,单位packet数据链路层建…

WLAN标准协议

大家在设置路由器的时候可能看到路由器通过802b/g/n协议来传输数据,但是这个协议是标准协议吗?为什么要通过这个协议来传输网络数据发包传输包。 除了802.11标准协议外,在WLAN领域还有一个更常见更常用的名词——Wi-Fi。WiFi是无线保真&#…

WIFI协议详解

本博客整理自网络,仅供学习参考,如有侵权,联系删除。邮箱:rom100163.com。 802.11帧的三种类型: 管理帧:负责监督,主要用来加入或退出无线网络,以及处理基站之间连接的转移事宜。 …

802.11协议:wifi

802.11协议 博客链接:https://www.blog.23day.site/articles/71 一、协议简介 IEEE 802协议簇是指IEEE标准中关于局域网(LAN)和城域网(MAN)的一系列标准。IEEE 802中定义的服务和协议限定在OSI七层网络模型的最低两层…

WiFi/802.11协议简介

什么是WLAN 让我们先了解局域网。LAN表示局域网。它是使用某种媒介连接多台计算机。对于LAN的情况,这种介质将是有线的,包括以太网电缆,光纤等。如左图所示,LAN可以使用以太网交换机或集线器或路由器形成。所有计算机都与此交换机…

Wi-Fi技术

1、Wi-Fi简介 Wi-Fi技术: Wi-Fi是一个创建于IEEE 802.11标准的无线局域网技术。IEEE 802.11是无线局域网通用的标准,它是由电气和电子工程师协会(IEEE)所定义的无线网络通信的标准。虽然经常将Wi-Fi与802.11混为一谈&#xff0…

计算机网络第八版——第一章课后题答案(超详细)

第一章 该答案为博主在网络上整理,排版不易,希望大家多多点赞支持。后续将会持续更新(可以给博主点个关注~ 第二章 答案 【1-01】计算机网络可以向用户提供哪些服务? 解答:这道题没有现成的标准答案,因…

【计算机网络】计算机网络(第八版)谢希仁著 ----你要的答案都在这里

计算机网络:知识点总结(带问号是考题,不带的是知识点) 文章目录 计算机网络:知识点总结(带问号是考题,不带的是知识点)1.互联网的产生?2.三网融合?3.互连网和…

计算机网络试题

一、 TCP/IP协议是一种开放的协议标准,下面哪个不是它的特点 A.独立于特定计算机硬件和操作系统 B.统一编址方案 C.政府标准 D.标准化的高层协议 C [解析] TCP/IP具有以下特点: 1)开放的协议标准&#x…

计算机网络(第七版)部分课后习题含答案

计算机网络(第七版)部分课后习题含答案 第一章 概述 1-02 试简述分组交换的要点。 分组交换最主要的特点就是采用存储转发技术。 我们把要发送的整块数据称为一个报文。在发送报文之前,先把较长的报文划分成为一个个更小的等长数据段&#…

001计算机网络基础习题+答案+解析

一、填空题(每空2分,共20分) _数据链路 层的主要任务是在相邻结点间的线路上无差错地传送以帧为单位的数据。 解析:应用层的任务是:通过应用进程间的交互来完成特定网络应用。 运输层的任务是:负责向两台…

计算机网络原理 谢希仁(第8版)第三章习题答案

3-01 数据链路(即逻辑链路)与链路(即物理链路)有何区别? “链路接通了”与”数据链路接通了”的区别何在? 链路: 是一个结点到相邻节点的物理线路。 数据链路: 数据在线路上传输时,需要协议控制数据的传输,实现协议的硬件和软件…

计算机网络(1~3)课后题答案(全)

4-8章课后题答案 https://blog.csdn.net/weixin_39332529/article/details/104854566 https://blog.csdn.net/weixin_39332529/article/details/105034024 第一章 1.什么是计算机网络? 计算机网络是互联、自治的计算机集合 自治:计算机系统彼此独立…

计算机网络-试题库(含答案)

1单项选择题 以下属于物理层的设备是(A) A. 中继器 B. 以太网交换机 C. 桥 D. 网关 在以太网中是根据_B_地址来区分不同的设备的. A. LLC地址 B. MAC地址 C. IP地址 D. IPX地址 IEEE802.3u标准是指(B) A. 以太网 …

计算机网络谢希仁第八版 课后答案第七版课后答案

谢希仁计算机网络第八版课后答案第七版 第一章 概述 1-01 计算机网络向用户可以提供那些服务?答: 连通性和共享 1-02 简述分组交换的要点。答:(1)报文分组,加首部(2)经路由器储存转…

计算机网络部分习题答案

一、概念辨析题(简答、名词解释)5小题, 共25分 二、理论分析题(计算题)5小题,共25分 三、协议分析题3小题, 共20分 四、综合应用题3小题, 共30分 一、第一章 1.(简答题)简述P2P技术。P2P与传统的C/S通信方式最大区别是什么? P2P即对等连接,是指两个…