【正文】
電子商務(wù)等數(shù)據(jù)信息的安全。 AS: WAPI證書(shū)鑒別服務(wù)器 , 是對(duì)終端及接入設(shè)備 WAPI證書(shū)進(jìn)行鑒別的服務(wù)器 , 是WAPI協(xié)議中的 “ ASE”實(shí)體駐留點(diǎn) 。 ? WAPI認(rèn)證的優(yōu)越性集中體現(xiàn) ?支持雙向鑒別 ?使用數(shù)字證書(shū) 常用的安全協(xié)議 第 13 頁(yè) 常用的安全協(xié)議 瘦 A P無(wú) 線(xiàn) 控 制 器 A C業(yè) 務(wù) 平臺(tái)I P 城 域 網(wǎng)網(wǎng) 管平 臺(tái)接 入 控 制 器 A C胖 A PS T AS T AS T A S T AS T AS T A S T A S T A應(yīng) 用 業(yè) 務(wù)系 統(tǒng)瘦 A P 瘦 A P會(huì) 聚 式 W L A N 體 系 C e n t r a l i z e d W L A N 獨(dú) 立 式 W L A N 體 系 A u t o n o m o u s W L A N A EA S U EA S EW A P I A s 證 書(shū) 鑒別 服 務(wù) 器STA終端: WAPI協(xié)議中的 ASUE實(shí)體的駐留點(diǎn) 。鑒別前 STA和 AP必須預(yù)先擁有各自的證書(shū),然后通過(guò) AS對(duì)雙方的身份進(jìn)行鑒別,根據(jù)雙方產(chǎn)生的臨時(shí)公鑰和臨時(shí)私鑰生成 BK( Base Key),并為隨后的單播密鑰協(xié)商和組播密鑰通告做好準(zhǔn)備。 ? WLAN設(shè)計(jì)的,重用這個(gè)成熟的認(rèn)證體系,確保了 WLAN安全建立在了一個(gè)成熟的基礎(chǔ)之上,實(shí)現(xiàn)了有線(xiàn)和無(wú)線(xiàn)共用認(rèn)證體系。 ?認(rèn)證系統(tǒng)( Authenticator): 在無(wú)線(xiàn)網(wǎng)絡(luò)中就是無(wú)線(xiàn)接入點(diǎn) AP或者具有無(wú)線(xiàn)接入點(diǎn) AP功能的通信設(shè)備。而且這些安全漏洞和 WEP對(duì)加密算法的使用機(jī)制有關(guān),即使增加密鑰長(zhǎng)度也不可能增加安全性。 第 5 頁(yè) 網(wǎng)絡(luò)安全基本概念 ?認(rèn)證( Authenticity) 通過(guò)事先約定的方式對(duì)用戶(hù)身份進(jìn)行確認(rèn),只有被授于網(wǎng)絡(luò)使用權(quán)限的用戶(hù)方可接入并訪問(wèn)網(wǎng)絡(luò)資源,沒(méi)有獲得或購(gòu)買(mǎi)權(quán)限的用戶(hù)則無(wú)法使用網(wǎng)絡(luò) 。 ?存在的主要問(wèn)題 在 WLAN網(wǎng)絡(luò)中,管理及業(yè)務(wù)數(shù)據(jù)通過(guò)無(wú)線(xiàn)電波在空中全向輻射進(jìn)行廣播傳送的,無(wú)線(xiàn)電波可以覆蓋的范圍比較廣(就 ,在沒(méi)有任何阻礙的條件下,無(wú)線(xiàn)信號(hào)一般的覆蓋范圍可以達(dá)到以網(wǎng)絡(luò)設(shè)備為中心、 300500米為半徑的空間),因此無(wú)線(xiàn)電波有可能發(fā)射到其他接受設(shè)備上,數(shù)據(jù)的安全成為最重要的問(wèn)題。 第 6 頁(yè) 常用的安全手段 MAC地址控制接入表 MAC: 000FE201EC5D MAC: 000FE20226AD MAC: 000FE202200C MAC: 000FE201EC38 物理地址( MAC)過(guò)濾 服務(wù)區(qū)標(biāo)識(shí)符( SSID)匹配 MAC: 000FE20226BE MAC: 000FE201EC5D MAC: 000FE20226AD ESSID: Group1 Inter ESSID: Group2 ESSID: Group1 ESSID: Group2 第 7 頁(yè) WEP( Wired Equivalent Privacy有效對(duì)等保密) ?核心是采用 RC4算法 ?加密密鑰長(zhǎng)度有 64位和 128位兩種,其中有 24位的 IV是由系統(tǒng)產(chǎn)生的,需要在AP和 Station上配置的密鑰就只有 40位或 104位 ?兩種認(rèn)證方式:開(kāi)放式系統(tǒng)認(rèn)證( Open System Authentication)和共享密鑰認(rèn)證( Shared Key Authentication)