| Примечание. |
Следующая информация предназначена для домашних пользователей и сотрудников малых офисов. обсуждаемых здесь концепциях не учитываются крупные сеть сеть сред с Advanced безопасность. | |
Аутентификация Аутентификация по стандарту 802.11 - это первый шаг в сеть вложение. 802.11 аутентификация требует мобильного устройства (станции) для проверки подлинности с точка доступа (AP) или широкополосной беспроводной маршрутизатор. Не существует или безопасность шифрование данных на этом этапе.
Институт инженеров по электротехнике и электронике (IEEE) Спецификация 802.11 поддерживает два метода сетевой аутентификации: открытую систему и с использованием общего ключа.
Аутентификация в открытых системах Аутентификация в открытых системах состоит из двух Коммуникационная продукция. Первый - это запрос проверки подлинности из мобильного устройства, включающий идентификатор станции (обычно MAC-адрес). За ним следует аутентификационный отклик точки доступа/маршрутизатора, содержащий сообщение об успешном или неуспешном удостоверении подлинности клиентской системы.
Аутентификация с использованием общего ключа С использованием общего ключа аутентификации, общий ключ или кодовую фразу вручную устанавливается на мобильном устройстве и на точке доступа/маршрутизаторе. Существует несколько типов Аутентификация с общим ключом уже сегодня доступны для беспроводных локальных сетей, установленных дома или в малых компаниях:
- Протокол шифрования Wired Equivalent Privacy (WEP)
Использование протокола WEP для защиты беспроводных локальных сетей не рекомендуется из-за присущих ему недостатков. Один из основных рисков, является безопасность хакер может оцифровка видеоизображения зашифрованный с аутентификационным откликом с помощью широко распространенных приложений программное обеспечение, и использовать эту информацию для взлома шифра WEP-шифрование.
- Стандарт Wi-Fi Protected Access (WPA)
WPA соответствует безопасность беспроводной стандарт, и значительно поднимает уровень защиты данных и управление доступом (аутентификация) для беспроводная сеть. WPA активизирует аутентификацию по стандарту 802.1x, обмен ключами и может работать только с динамическими ключами шифрование. Имеются различные соглашения об именовании для WPA в домашних сетях и сетях малых компаний. Можно привести примеры: WPA-Personal, WPA-PSK, WPA-Home. Общий ключ (pre-shared key, PSK) необходимо настроить вручную в клиентской системе и в точке доступа/маршрутизаторе.
- Стандарт Wi-Fi Protected Access 2 (WPA2)
WPA2 - это безопасность WPA. Эти технологии не совместимы между собой, поэтому пользователь должен настроить мобильное устройство и точка доступа/маршрутизатор используют одну и ту же версию WPA и ключей PSK (pre-shared).
Связь После завершения проверки подлинности, мобильные устройства может ассоциироваться (зарегистрироваться) с точкой доступа/маршрутизатором, чтобы получить полный доступ в сеть. Ассоциация позволяет точке доступа/маршрутизатору зарегистрировать каждое мобильное устройство, с тем чтобы обеспечить правильную доставку фреймов. Связь осуществляется только на беспроводной инфраструктуры сети, а не в режиме Ad Hoc (одноранговая сеть). станция может ассоциироваться только с одной точки доступа/маршрутизатора в каждый момент времени.
Процесс ассоциации:
- После того как мобильное устройство будет определяться точки доступа/маршрутизатора, он посылает запрос на ассоциацию.
- Точка доступа / маршрутизатор обрабатывает запрос на ассоциацию. В зависимости от изготовителя точки доступа / маршрутизатора возможны различные схемы, по которым эти устройства принимают решение об удовлетворении или отклонении запроса.
- Если точка доступа / маршрутизатор выдает разрешение на ассоциацию, она выдает код состояния (0 - успешная ассоциация) и идентификатор ассоциации (AID). последний используется определить станцией для доставки буферизованных фреймов при включенном режиме энергосбережения.
- В случае отказа в ассоциации ответ содержит только код состояния, и процедура завершается.
- Точка доступа/ маршрутизатор пересылает фреймы с/на мобильное устройство.
Применимо для:
|