【正文】
取消是在下線(xiàn)時(shí)由用戶(hù)選擇取消自動(dòng)登錄服務(wù)選項(xiàng)來(lái)實(shí)現(xiàn)。 認(rèn)證過(guò)程還需要進(jìn)行在線(xiàn)沖突處理,保障同一個(gè) WLAN帳號(hào)同時(shí)只能有一個(gè)用戶(hù)在線(xiàn)使用。 ?通用安全要求 WLAN設(shè)備在賬號(hào)管理、日志安全、安全管控平臺(tái)接入等方面的通用安全要求。 ?用戶(hù)隔離 作為公共區(qū)域的接入網(wǎng)絡(luò),要求熱點(diǎn)地區(qū)的用戶(hù)之間必須隔離。主要包括WLAN的信息安全性和網(wǎng)絡(luò)安全性措施。 是 WAPI協(xié)議中 AE實(shí)體駐留點(diǎn) 。證書(shū)鑒別是基于 STA和 AP雙方的證書(shū)所進(jìn)行的鑒別。 常用的安全協(xié)議 第 8 頁(yè) WPA( WiFi Protected Access) WPA=+TKIP+MIC,向 ,相當(dāng)于 的一個(gè)子集, ?WPA的認(rèn)證分兩種 ?+EAP,需要用戶(hù)認(rèn)證服務(wù)器(一般是 RADIUS) ,適用于企業(yè)用戶(hù) ?共享密鑰 PSK( Preshared Key)模式,適用于個(gè)人用戶(hù) ?WPA采用 TKIP( Temporal Key Integrity Protocol)為加密引入新機(jī)制, TKIP與 WEP一樣基于 RC4加密算法,但相比 WEP,密鑰和 IV長(zhǎng)度分別加長(zhǎng)到 128位和 48位,并引入了 4種新算法: ?具有序列功能的初始向量 IV ?每發(fā)一個(gè)包重新生成一個(gè)新的密鑰( Per Packet Key) ?采用 Michael算法的消息完整性檢查( MIC) ?密鑰生成和定期更新功能 常用的安全協(xié)議 第 9 頁(yè) — 基于端口的訪問(wèn)控制技術(shù) ? ?客戶(hù)端( Supplicant):接收認(rèn)證的客戶(hù)端,如 WLAN終端 (STA)。 ?存在的主要問(wèn)題 在 WLAN網(wǎng)絡(luò)中,管理及業(yè)務(wù)數(shù)據(jù)通過(guò)無(wú)線(xiàn)電波在空中全向輻射進(jìn)行廣播傳送的,無(wú)線(xiàn)電波可以覆蓋的范圍比較廣(就 ,在沒(méi)有任何阻礙的條件下,無(wú)線(xiàn)信號(hào)一般的覆蓋范圍可以達(dá)到以網(wǎng)絡(luò)設(shè)備為中心、 300500米為半徑的空間),因此無(wú)線(xiàn)電波有可能發(fā)射到其他接受設(shè)備上,數(shù)據(jù)的安全成為最重要的問(wèn)題。而且這些安全漏洞和 WEP對(duì)加密算法的使用機(jī)制有關(guān),即使增加密鑰長(zhǎng)度也不可能增加安全性。 ? WLAN設(shè)計(jì)的,重用這個(gè)成熟的認(rèn)證體系,確保了 WLAN安全建立在了一個(gè)成熟的基礎(chǔ)之上,實(shí)現(xiàn)了有線(xiàn)和無(wú)線(xiàn)共用認(rèn)證體系。 ? WAPI認(rèn)證的優(yōu)越性集中體現(xiàn) ?支持雙向鑒別 ?使用數(shù)字證書(shū) 常用的安全協(xié)議 第 13 頁(yè) 常用的安全協(xié)議 瘦 A P無(wú) 線(xiàn) 控 制 器 A C業(yè) 務(wù) 平臺(tái)I P 城 域 網(wǎng)網(wǎng) 管平 臺(tái)接 入 控 制 器 A C胖 A PS T AS T AS T A S T AS T AS T A S T A S T A應(yīng) 用 業(yè) 務(wù)系 統(tǒng)瘦 A P 瘦 A P會(huì) 聚 式 W L A N 體 系 C e n t r a l i z e d W L A N 獨(dú) 立 式 W L A N 體 系 A u t o n o m o u s W L A N A EA S U EA S EW A P I A s 證 書(shū) 鑒別 服 務(wù) 器STA終端: WAPI協(xié)議中的 ASUE實(shí)體的駐留點(diǎn) 。用戶(hù)認(rèn)證信息的安全保證了非法用戶(hù)不能使用合法用戶(hù)的權(quán)利,用戶(hù)數(shù)據(jù)信息的安全保證了用戶(hù)敏感數(shù)據(jù)如郵件,隱私,電子商務(wù)等數(shù)據(jù)信息的安全。如果一個(gè)虛假訪問(wèn)點(diǎn)放置到無(wú)線(xiàn)局域網(wǎng)中,它可以非法獲得合法用戶(hù)的信息(如用戶(hù)名 /密碼等),導(dǎo)致釣魚(yú)攻擊。 ?VLAN劃分及 ARP隔離 AC嚴(yán)格劃