1 / 10
文档名称:

Cisco无线LAN-了解 WLAN 的安全.ppt

格式:ppt   页数:10
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

Cisco无线LAN-了解 WLAN 的安全.ppt

上传人:3346389411 2012/7/24 文件大小:0 KB

下载得到文件列表

Cisco无线LAN-了解 WLAN 的安全.ppt

文档介绍

文档介绍:无线 LAN
了解 WLAN 的安全
无线 LAN 安全威胁
降低威胁
控制和完整性
隐私和机密性
保护和可用性
身份验证
加密
入侵防御系统(IPS)
确保合法客户端与受信接入点关联在一起。
在传输和接收数据时保护数据。
追踪并减少未授权访问和网络攻击。
WEP
基本加密
没有严格的身份验证
静态的、易破解的密钥
不可扩展
也使用 MAC 过滤器以及 SSID 伪装来完善 WEP
无线 LAN 安全的发展历程
1997
2001
EAP
动态密钥
增强型加密
用户身份验证
EAP (LEAP, PEAP)
RADIUS
2003
WPA
标准化
增强型加密
严格的用户身份验证(例如,LEAP、PEAP、EAP-FAST)
2004 年至今

AES 强加密
身份验证
动态密钥管理
无线客户端关联
接入点发出信标,通告 SSID、数据速率和其它信息。
客户端扫描所有通道。
客户端侦听信标并从接入点做出响应。
客户端将接入点与最强的信号关联在 一起。
如果信号变低,重新与另一个接入点关联(漫游),那么客户端将重新扫描。
在关联过程中,客户端向接入点发送 SSID、MAC 地址和安全设置,并由接入点进行检查。
在 WLAN 上的工作原理
WPA 模式和 WPA2 模式
WPA
WPA2
企业模式
(商业、教育、政府)
身份验证: IEEE
加密: TKIP/MIC
身份验证: IEEE
加密: MP
个人模式
(SOHO、家庭和个人)
身份验证: PSK
加密: TKIP/MIC
身份验证: PSK