Информация на англ. языке
 
Wireless Products
технология Wi-Fi Intel® Centrino® продукция
Что такое аутентификация и ассоциация по протоколу IEEE* 802.11?

Примечание. Следующая информация предназначена для домашних пользователей и сотрудников малых офисов. обсуждаемых здесь концепциях не учитываются крупные сеть сеть сред с Advanced безопасность.

Аутентификация
Аутентификация по стандарту 802.11 - это первый шаг в сеть вложение. 802.11 аутентификация требует мобильного устройства (станции) для проверки подлинности с точка доступа (AP) или широкополосной беспроводной маршрутизатор. Не существует или безопасность шифрование данных на этом этапе.

Институт инженеров по электротехнике и электронике (IEEE) Спецификация 802.11 поддерживает два метода сетевой аутентификации: открытую систему и с использованием общего ключа.

Аутентификация в открытых системах
Аутентификация в открытых системах состоит из двух Коммуникационная продукция. Первый - это запрос проверки подлинности из мобильного устройства, включающий идентификатор станции (обычно MAC-адрес). За ним следует аутентификационный отклик точки доступа/маршрутизатора, содержащий сообщение об успешном или неуспешном удостоверении подлинности клиентской системы.


Аутентификация с использованием общего ключа
С использованием общего ключа аутентификации, общий ключ или кодовую фразу вручную устанавливается на мобильном устройстве и на точке доступа/маршрутизаторе. Существует несколько типов Аутентификация с общим ключом уже сегодня доступны для беспроводных локальных сетей, установленных дома или в малых компаниях:

  • Протокол шифрования Wired Equivalent Privacy (WEP)
    Использование протокола WEP для защиты беспроводных локальных сетей не рекомендуется из-за присущих ему недостатков. Один из основных рисков, является безопасность хакер может оцифровка видеоизображения зашифрованный с аутентификационным откликом с помощью широко распространенных приложений программное обеспечение, и использовать эту информацию для взлома шифра WEP-шифрование.

  • Стандарт Wi-Fi Protected Access (WPA)
    WPA соответствует безопасность беспроводной стандарт, и значительно поднимает уровень защиты данных и управление доступом (аутентификация) для беспроводная сеть. WPA активизирует аутентификацию по стандарту 802.1x, обмен ключами и может работать только с динамическими ключами шифрование. Имеются различные соглашения об именовании для WPA в домашних сетях и сетях малых компаний. Можно привести примеры: WPA-Personal, WPA-PSK, WPA-Home. Общий ключ (pre-shared key, PSK) необходимо настроить вручную в клиентской системе и в точке доступа/маршрутизаторе.

  • Стандарт Wi-Fi Protected Access 2 (WPA2)
    WPA2 - это безопасность WPA. Эти технологии не совместимы между собой, поэтому пользователь должен настроить мобильное устройство и точка доступа/маршрутизатор используют одну и ту же версию WPA и ключей PSK (pre-shared).

Связь
После завершения проверки подлинности, мобильные устройства может ассоциироваться (зарегистрироваться) с точкой доступа/маршрутизатором, чтобы получить полный доступ в сеть. Ассоциация позволяет точке доступа/маршрутизатору зарегистрировать каждое мобильное устройство, с тем чтобы обеспечить правильную доставку фреймов. Связь осуществляется только на беспроводной инфраструктуры сети, а не в режиме Ad Hoc (одноранговая сеть). станция может ассоциироваться только с одной точки доступа/маршрутизатора в каждый момент времени.

Процесс ассоциации:

  1. После того как мобильное устройство будет определяться точки доступа/маршрутизатора, он посылает запрос на ассоциацию.
  2. Точка доступа / маршрутизатор обрабатывает запрос на ассоциацию. В зависимости от изготовителя точки доступа / маршрутизатора возможны различные схемы, по которым эти устройства принимают решение об удовлетворении или отклонении запроса.
    • Если точка доступа / маршрутизатор выдает разрешение на ассоциацию, она выдает код состояния (0 - успешная ассоциация) и идентификатор ассоциации (AID). последний используется определить станцией для доставки буферизованных фреймов при включенном режиме энергосбережения.
    • В случае отказа в ассоциации ответ содержит только код состояния, и процедура завершается.
  3. Точка доступа/ маршрутизатор пересылает фреймы с/на мобильное устройство.

Применимо для:
Адаптер Intel® Centrino® Advanced-N + WiMAX 6250
Intel® Centrino® Advanced-N 6200
Intel® Centrino® Advanced-N 6205
Intel® Centrino® Advanced-N 6205 для Настольный ПК
Intel® Centrino® Advanced-N 6230
Intel® Centrino® Advanced-N 6235
Intel® Centrino® Ultimate-N 6300
Адаптеры Intel® Centrino® Advanced-N 6200 и Intel® Centrino® Ultimate-N 6300
беспроводная технология Intel® Centrino®-N + WiMAX 6150
беспроводная технология Intel® Centrino®-N 100
Адаптер Intel® Centrino® Wireless-N 1000
беспроводная технология Intel® Centrino®-N 1030
беспроводная технология Intel® Centrino®-N 105
беспроводная технология Intel® Centrino®-N 130
беспроводная технология Intel® Centrino®-N 135
беспроводная технология Intel® Centrino®-N 2200
беспроводная технология Intel® Centrino®-N 2200 для Настольный ПК
беспроводная технология Intel® Centrino®-N 2230
Сетевой адаптер Intel® PRO/Wireless 2100
Сетевой адаптер Intel® PRO/Wireless 2200BG
Беспроводной сетевой адаптер Intel® PRO/Wireless 2915ABG
Сетевой адаптер Intel® PRO/Wireless 3945ABG
Адаптер Intel® WiFi Link 1000
Адаптеры Intel® WiFi Link 5300 и Intel® WiFi Link 5100
Точка доступа WiFi Intel® 5350
Точка доступа Intel® Wireless WiFi 4965AGN

ID решения: CS-025325
Дата последнего изменения: 29 марта 2012
Дата создания: 27-Dec-2006
к началу страницы