BENTLY 3500/42M128229-01

更新时间: 2023-07-19

2.2.1 无线网络安全

  无线网络安全[10]主要依靠和Wi-Fi保护接入(WPA)协议、i协议、无线传输层安全协议(WTLS)。

  (1)和WPA协议

  中加密采用有线等效保密协议(WEP)。由于使用一个静态密钥加密数据,所以比较容易被**,现在已经不再使用。WPA协议是对的改进。WPA采用和临时密钥完整性协议(TKIP)来实现无线局域网的访问控制、密钥管理和数据加密。是一种基于端口的访问控制标准,用户只有通过认证并获得授权之后才能通过端口访问网络。

  (2)i协议

  i协议是对协议的改进,用以取代协议。协议的认证使用可扩展认证协议(EAP)。基本思想是基于用户认证的接入控制机制。具体内容包括用户认证、密钥生成、相互认证、数据包认证及防字典攻击等。可以使用各种接入设备,并且可以有效支持未来的认证方式。i的数据保密协议包含TKIP和计数器模式/密文反馈链接消息认证码协议(CCMP)。TKIP采用R**作为核心算法,包含消息完整码和密钥获取与分发机制。CCMP的核心加密算法采用128位的记数模式高级加密标准(AES)算法,不仅能够抵抗重放攻击,而且使用密码分组链接模式也可以保证信息的完整性。

  (3)无线传输层安全协议

  WTLS位于国际标准化组织(ISO)7层模型的传输层之上。WTLS基于安全套接层(SSL)并对传输层安全协议(TLS)进行了适当的修改,加入了对不可靠传输层的支持,减小了协议开销,使用了更先进的压缩算法和更有效的加密方法,可以用于智能电网的无线网络部分。WTLS主要应用于无线应用协议(WAP),用于建立一个安全的通道,提供的安全特性有:鉴权、信息可信度及完整性。同SSL一样,WTLS协议也分为握手协议和记录协议两层。


上一篇:GE DS200TBCAG1AAB

下一篇:GE DS200SVAAG1A