訪問的MAC地址列表,以實現物理地址的訪問過濾。
如果企業當中的AP數量太多,為了實現整個企業當中所有AP統一的無線網卡MAC地址認證,現在的AP也支持無線網卡MAC地址的集中Radius認證。
服務區標識符(SSID)匹配:
無線工作站必須出示正確的SSID,與無線訪問點AP的SSID相同,才能訪問AP;如果出示的SSID與AP的SSID不同,那麼AP將拒絕他通過本服務區上網。因此可以認為SSID是一個簡單的口令,從而提供口令認證機製,實現一定的安全。
在無線局域網接入點AP上對此項技術的支持就是可不讓AP廣播其SSID號,這樣無線工作站端就必須主動提供正確的SSID號才能與AP進行關聯。
有線等效保密(WEP):
有線等效保密(WEP)協議是由802.11標準定義的,用於在無線局域網中保護鏈路層數據。WEP使用40位鑰匙,采用RSA開發的RC4對稱加密算法,在鏈路層加密數據。
WEP加密采用靜態的保密密鑰,各WLAN終端使用相同的密鑰訪問無線網絡。WEP也提供認證功能,當加密機製功能啟用,客戶端要嘗試連接上AP時,AP會發出一個ChallengePacket給客戶端,客戶端再利用共享密鑰將此值加密後送回存取點以進行認證比對,隻有正確無誤,才能獲準存取網絡的資源。40位WEP具有很好的互操作性,所有通過Wi-Fi組織認證的產品都可以實現WEP互操作。現在的WEP一般也支持128位的鑰匙,提供更高等級的安全加密。
802.11i(WPA)之前的安全解決方案
802.11技術
端口訪問控製技術(IEEE802.1x)和可擴展認證協議(EAP):
請訪問ᴏᴏᴘ.ᴛᴡ獲取最快的章節更新
該技術也是用於無線局域網的一種增強性網絡安全解決方案。當無線工作站與無線訪問點AP關聯後,是否可以使用AP的服務要取決於802.1x的認證結果。如果認證通過,則AP為無線工作站打開這個邏輯端口,否則不允許用戶上網。
802.1x要求
局域網
局域網無線工作站安裝802.1x客戶端軟件,無線訪問點要內嵌802.1x認證代理,同
時它還作為Radius客戶端,將用戶的認證信息轉發給Radius服務器。現主流的PC機操作係統WinXP以及Win2000都已經有802.1x的客戶端功能。現在,安全功能比較全的AP在支持IEEE802.1x和Radius的集中認證時支持的可擴展認證協議類型有:EAP-MD5&TLS、TTLS和PEAP。
無線客戶端二層隔離技術:
在電信運營商的公眾熱點場合,為確保不同無線工作站之間的數據流隔離,無線接入點AP也可支持其所關聯的無線客戶端工作站二層數據隔離,確保用戶的安全。
VPN-Over-Wireless技術:
目前已廣泛應用於廣域網絡及遠程接入等領域的VPN(VirtualPrivateNetworking)安全技術也可用於無線局域網。與IEEE802.11b標準所采用的安全技術不同,VPN主要采用DES、3DES等技術來保障數據傳輸的安全。對於安全性要求更高的用戶,將現有的VPN安全技術與IEEE802.11b安全技術結合起來,是目前較為理想的無線局域網絡的安全解決方案之一。
術技)問訪護保iF-iW(APW的展發速快年3002
。PIKT和x1.208EEEI是就心核其,集子個一的i11.208EEEI是APW。能性全安的大強更供提網域局線無11.208EEEI為,議協準標全安線無的PEW替代為成將術技)sseccAdetcetorPiF-iW(APW,前定確終最準標i11.208EEEI在
。證認行進備設網域局線無的APW持支對始開經已織組iF-iW,始開年半下的年3002從。級升行進件軟過通以可且而,容兼後向品產iF-iW前當與PIKT。度強全安密加了高提地大極,法算種4等”能功新更期定和成生鑰密“和”量向始初的能功列序有具“、”)CIM(查檢性整完息消“、”)鑰密的新個一成生新重包個一發每(分細鑰密“了加增中擎引密加PEW的有現在。進改了行進PEW的有現對且,法算密加4CR於基樣一PEW與PIKT術技密加的代一新
i11.208EEEI—準標全安網域局線無的級高
。持支準標的信可供提全安的網域局線無為將i11.208EEEI,準批式正到得年半上的年4002在將準標的i11.208EEEI的整完計預。x1.208EEEI議協證認及以,)dradnatSnoitpyrcnEdecnavdA(SEA和)locotorPytirgetnIyeKlaropmeT(PIKT:術技密加含包要主中案草準標i11.208EEEI。題問全安的網域局線無11.208EEEI決解慮考度角遠長從於力致且並,i11.208EEEI的準標全安的新為作發開在正前目組作工11.208EEEI,容兼的術技全安線無間之家廠同不證保和性全安的絡網線無強加步一進了為
向方展發的術技全安網域局線無
。點熱的業網域局線無個整期近是將X1.208EEEI及g11.208EEEI範規網域局線無的spbM45但,中當程過展發的速快在處均術技項各的網域局線無然當。高越來越會性全安,)準標a11.208EEEI與g11.208EEEI的spbM45,b11.208EEEI的spbM11是的見已前目(快越來越會度速是向方展發的總網域局線無
:施措和點範防下以慮考應護防全安的網域局線無對,說來員管網名一為作
用使門部跨的權授經未部內.5入接的PA法非.4據數的中路鏈線無取截戶用法非.3擊攻的居鄰上網.2入接的戶用權授經未.1:點範防全安
相