网络安全 | UNIX | GPS | 无线 | 在线手册 | OSBUG.ORG | SUNNY-NETWORK.COM
天线制作 GPS 地标
网站地图 RSS订阅
高级搜索 收藏本站
首页 | 业界动态 | Mesh | WLAN/WiFi | WiMAX | GPRS/CDMA 1X | 3G | UWB | ZigBee | RFID | Bluetooth | EDGE | MIMO | 红外通讯 | 集群通信 | 天线 | 电磁兼容 | 软件无线电 | 业余无线电
 当前位置: 首页 > Mesh > 文章  
Wi-Fi及无线网状网(Mesh)的安全
文章来源: 通信世界网 文章作者: 通信世界网 发布时间: 2007-03-13   字体: [ ]  
 

  关于802.1X的模式,可以用下图说明:

图像 “/upimg/allimg/20070327/0121300.jpg” 因其本身有错无法显示。

  PSK

  PSK是Pre-SharedKey的缩写,即预共享的密钥。WPA和802.11i/WPA2都支持一个PSK的模式。简单的说,PSK模式是一个简化的WPA/802.11i,是一个没有802.1X部分的WPA或802.11i。

  802.1X在WPA和802.11i的应用中,除了认证之外,还提供一个作用,它会让客户端和认证服务器之间产生一个叫PMK (PairwiseMasterKey)的密钥。PMK是WPA/802.11i密钥层级里的最顶层,是所有其它密钥产生的基础,极其重要。

  但在PSK模式里,由于没有802.1X的参与,PMK则是象WEP的密钥一样预装,但跟WEP不同的是,所有最终用于加密及其它一些功能的密钥仍是动态产生的。而且,PSK模式也包含WPA和802.11i中除了802.1X以外的所有其它功能。所以PSK模式虽然没有完整的WPA和 802.11i/WPA2模式那么全面,仍是一个很强的安全方案。

  Mesh路由器之间的安全

  以上主要是介绍Wi-Fi中AP与客户端之间的安全发展及现状。在Mesh中,AP与客户端之间的安全仍是安全的重要部分,但同时Mesh也引入了Mesh内部路由器之间的安全问题。这里简单介绍一下。

  由于一个Mesh通常由一个供应商提供设备,所以Mesh路由器之间的安全目前并没有标准。802.11s是未来的Mesh标准,但并没有出台。所以通常路由器之间的安全用的是各个供应商之间的私有解决方案。

  一个通常的做法是利用以上提到的传统Wi-Fi安全方案,包括802.11i在内。有的Mesh路由器之间会选用基于安全证书的认证方式,具体实现既可能是通行的802.1X方式,或其它方式(包括私有方式)。Mesh供应商还可能选择其它的私有协议来实现Mesh路由器之间的安全。

  在各种方式中,WPA和802.11i的PSK模式是一种很可行的方案。如以前提到,PSK本身是一个很强的安全方案的安全方案。同时因为不要求一个专门的认证服务器,符合Mesh在室外布设和分布式的特点。对PSK密钥管理上的缺点,由于一个Mesh的各个节点相对固定,数量也相对较有限,所以也不是问题。

  阿德利亚的Mesh安全

  这里顺带介绍以下阿德利亚作为一家发起于美国硅谷的新兴Mesh供应商在安全方面的支持.

  在客户端接入方面,阿德利亚提供全套的安全支持。这包括WEP,WPA和802.11i/WPA2的支持。同时也支持PSK的模式,适合不同类型用户的需求。阿德利亚的Mesh路由器提供有命令行,WEB界面,网络管理软件等多种功能强大的配设方式,配置起来很方便。

  与此同时,阿德利亚还提供一些例如MAC地址过滤等辅助安全措施。

  在Mesh路由器之间,阿德利亚不仅提供基于PSK的安全支持,同时通过私有协议进一步确保只有用户授权的阿德利亚路由器才能进行组网。阿德利亚同时也在积极关注802.11s标准的最新进展以提供相应的支持。

  (参考链接: http://www.cww.net.cn/Technique/getmsg.asp?id=50&articleID=58967)

 
推荐文章
·无线网状网络(Mesh Networking)
·UWB & Mesh Network White Paper
·新一代无线Mesh接入技术
·Online Demo: How does MESH wor
·Mesh MEA系统测试报告
·MESH MEA(AD-HOC)网络介绍
·Mesh MEA软件工具
·走近无线Mesh网络
·建设无线城市的理想选择——星矢
·油田无线网络解决方案
·STRIX无线仓储管理解决方案
·什么是无线网状网?
·Mesh MEA设备
·无线Mesh网拓宽了联网应用范围
 
 
共3页: 上一页 [1] [2] 3 下一页
↑返回顶部 打印本页 关闭窗口↓ 

Google
 
Web oldhand.org unixreference.net meshmea.org
相关分类
热点文章
·无线Mesh网络
·Mesh MEA设备
·Mesh MEA系统测试报告
·无线Mesh解决多跳难题
·新一代无线Mesh接入技术
·北京大学严伟副教授演讲
·无线Mesh网拓宽了联网应
·无线网状网络(Mesh Netw
相关文章
·Wi-Fi MESH,欲分3G和Wi
·Mesh厂商应拓宽针对企业
·星矢科技与同方股份达成
·Aruba推Secure Enterpri
·Mesh激发Wi-Fi的新机会
·ARUBA全新安全企业MESH
·阿德利亚科技渠道大会召
·无线网状网络(Mesh Netw
更多资源
 
 

Copyright(c) 2001-2007 OLDHAND ORGANIZATION, All Rights reserved.
Power by DedeCms 织梦内容管理系统
$Id: article_article.html,v 1.1 2007/02/05 21:09:23 yjs Exp $