现有的安全机制
无线网吧组网中较常用使用的有802.11 WLAN标准(包括802.11a、802.11b及802.11g等标准)、WAPI(无线局域网鉴别与保密基础结构),而蓝牙(Bluetooth)标准和HomeRF(家庭网络)标准较少,目前市场上AP和无线路由器产品也主要采用的是IEEE802.11b/g标准。以下列举这几种方式:
(1)802.11标准:该标准主要用于办公室局域网和校园网中,业务主要限于数据存取,最高速率只有2Mbps。
(2)802.11a:速率比较高,既能在室内应用,也可以应用于室外。
(3)802.11b:也称Wi-Fi,采用2.4GHz频段,传输速率11Mps,用来提供可靠的数据传送和网络带宽的有效使用。
(4)802.11g:它速率高而且兼容802.11b。采用OFDM调制技术可得到高54Mbps传输速率,工作在2.4GHz频段,因此可与802.11b的产品保持兼容。
(5)802.11i:主要着重于安全性,能支持鉴权和加密算法的多种框架协议,在加密处理中引入了密钥管理协议TKIP,从固定密钥改为动态密钥。2006年,国际标准组织ISO批准IEEE 802.11i为更安全无线协议的基础。
(6)820.11n:下一代WLAN标准,将速率增强至108Mps甚至320Mps,加入服务质量管理功能,以支持语音和视频应用,预计将在2008年初成熟。
而WAPI无线网络标准也主要针对WLAN的安全性而提出的,具体说来,目前所使用的安全机制主要有:
(1)SSID(服务配置标示符):用于识别无线设备的服务配置标示符,它就相当于无线AP的名称。它可以提供最低级别的访问控制功能,用户在连接不提供SSID广播功能的无线路由器时,必须知道无线路由器SSID,否则就无法连接。
(2)WEP(无线加密协议):无线网络上信息加密的一种标准方法。它一方面用于防止没有正确的WEP密钥的非法用户接入网络,另一方面只允许具有正确的WEP密钥的用户对数据进行加密和解密。
(3)WPA(Wi-Fi Protected Access,Wi-Fi保护接入):WEP的替代方案,由IEEE 802.11i安全规范派生而来,并与其兼容。它可以保护IEEE 802.11的所有版本,而且安全性比目前广泛采用的WEP技术更好。