网络通信 频道

阻击无线游侠—802.11家族安全浅析

在WEP中,信息加密过程中使用了被称为“RC4密钥”的密钥。RC4密钥就是使用像它的名字一样的名为“RC4”的加密算法,在客户端和接入点之间由共享信息而生成的。而且每个信息所生成的RC4密钥也不同。通过它就可以防止(信息被)窃听。但是,RC4密钥中存在一个很大的问题。这就是尽管信息不同生成的密钥也不同,但却可能很相似。如果利用这种相似性,就有可能去破译密钥。

Wi-FiAlliance作为一个业内公认的无线网络标准组织,正在筹划一个临时性的安全标准。它就是Wi-Fi Protected Access(无线保护访问,简称WPA)。作为一个临时的Wi-Fi Alliance标准。它将比现有WEP的密钥更具安全性和保护性。而且,该标准还将通过新的形式来限制用户访问无线局域网。Wi-Fi Alliance和IEEE草拟了WPA,期望能够更好的在无线局域网中提供安全技术。在今年第一个季度内,WPA认证正式启动。

WPA的开发目标有两个,分别是“提高密码强度”和“增加用户认证功能”。为了提高密码强度,WPA采用的是名为“TKIP(Temporal Key Integrity Protocol,暂时密钥集成协议)”的协议。TKIP由于在现有的WEP密码认证引擎中追加了“信息包单加密功能”、“信息检测(MIC)”、“具有序列功能的初始向量”和“密钥生成功能”等4种算法,因此提高了安全强度。

WPA通过利用TKIP(Temporal Key Integrity Protocol)技术改进数据加密技术。TKIP技术通过提供一种增强型WEP加密引擎,从而弥补了原有WEP易受攻击的弱点。TKIP提供了48位初始化向量(原有WEP只提供了24位初始化向量)。使用48位初始化向量,可以增加密钥的数量,这样能够满足动态增长的用户需求。WPA通过802.1x和扩展校验协议,能够为企业级用户提供认证检验。WPA第2个版本,将会在2003年底或是2004年初正式面世。虽然WPA的用户所进行的认证管理也是在WEP基础上进行的,但WPA仍将会缓解那些针对WEP存在安全不足的指责。

另寻他路

利用VPN(虚拟专用网络)技术可以确保无线局域网的安全,但它的成本也并非一般企业可以承受。虚拟专用网是指在一个公共IP网络平台上通过隧道以及加密技术保证专用数据的网络安全性,目前许多企业以及运营商已经采用VPN技术。

VPN技术不属于802.11标准定义,它是一种增强性网络解决方案。严格来讲,VPN可以替代连线对等保密解决方案以及物理地址过滤解决方案,也可以与WEP协议互补使用。VPN协议包括第二层PPTP/L2TP协议以及第三层的IPsec协议。实际上,VPN只涉及发起端,终结端,因此对无线访问接入点来讲是透明的,并不需要在无线访问点支持VPN。

IPsec是标准的第三层安全协议,用于保护IP数据包或上层数据,它可以定义哪些数据流需要保护,怎样保护以及应该将这些受保护的数据流转发给谁。由于它工作在网络层,因此可以用于两台主机之间,网络安全网关之间,或主机与网关之间。在无线局域网环境,主要采用客户端到网关组网方式。

Intel和CheckPoint软件公司在近日宣布他们将为笔记本电脑,共同开发VPN基准的增强型安全系统。这套系统重点是针对那些采用了迅驰架构的笔记本电脑。两家公司表示他们将提供一种硬件安全系统,保证无线网络的安全访问。尤其是那些在公众场合享受无线局域网的用户。此项技术的关键地方是,无论笔记本访问哪个无线局域网基站,都可以自动提供VPN服务。

新的Intel-CheckPoint解决方案将支持两方面的认证。它将结合TPM(信任平台模块)。TPM提供了加密操作,其中包括RSA加密解密算法,离散算法和随机代码产生机制。

Intel开发TPM的初衷是其对“可信赖计算平台联盟”作出的贡献。Intel开发的迅驰技术包含了PentiumM移动处理器,855外围芯片组,PRO无线网络产品。该系统在耗电以及运算能力之间作出很到努力。Check Point将开发增强版的VPN-1 SecureClient软件。

文章转载地址:http://www.cnpaf.net/Class/WLAN/0592822204752670679_2.htm

0
相关文章