ZyXEL Communications 660H/HW(-I) Manual do Utilizador Página 62

  • Descarregar
  • Adicionar aos meus manuais
  • Imprimir
  • Página
    / 463
  • Índice
  • MARCADORES
  • Avaliado. / 5. Com base em avaliações de clientes
Vista de página 61
Техническое руководство P-660H/HW
6-12 Настройка беспроводной LAN
Step 5. Сервер RADIUS проверяет данные пользователя в своей базе данных настроек
пользователей и определяет, прошла или нет аутентификация беспроводной станции.
6.7 Введение в WPA
Защищенный доступ Wi-Fi (WPA) является разновидностью проекта спецификации безопасности
IEEE 802.11i. Основные различия между WPA и WEP заключаются в аутентификации пользователя и
усовершенствовании шифрования данных.
6.7.1 Аутентификация пользователя
WPA применяет IEEE 802.1x и Расширенный протокол аутентификации (EAP) для аутентификации
беспроводных клиентов, использующих базу данных внешнего сервера RADIUS. Вы не можете
использовать Локальную Базу Данных Пользователей Prestige в целях аутентификации WPA, так как
Локальная База Данных Пользователей применяет EAP-MD5, которая не может использоваться для
создания ключей. Для дополнительной информации относительно IEEE 802.1x, RADIUS и EAP см.
далее в этой главе и
приложениях.
Поэтому, если нет внешнего сервера RADIUS, следует использовать WPA-PSK (WPA -Pre-Shared
Key/Предварительно согласованный ключ), для которого требуется ввести только единичный
(идентичный) пароль для каждой точки доступа, беспроводного шлюза и беспроводного клиента.
Если пароль совпадает, клиенту будет предоставлен доступ во WLAN.
6.7.2 Шифрование
WPA улучшает шифрование данных при использовании Протокола Целостности Временного Ключа
(Temporal Key Integrity Protocol) (TKIP), Проверки Целостности Сообщений (Message Integrity Check)
(MIC) и IEEE 802.1x.
Протокол Целостности Временного Ключа (TKIP) использует 128-битные ключи, которые
динамически создаются и распределяются сервером аутентификации. Он включает функцию
попакетного смешивания ключей, Проверку Целостности Сообщения (MIC), именуемую Michael,
вектор расширенной инициализации (IV) с правилами упорядочивания, механизм повторного
кодирования.
TKIP регулярно изменяет
и чередует ключи шифрования для того, чтобы одни и те же ключи
шифрования никогда не использовались дважды. Сервер RADIUS распределяет ключ Pairwise Master
Key (Парный старший ключ) (PMK) на AP, которая затем устанавливает ключевую иерархию и
систему управления с использованием парного ключа для динамического образования уникальных
ключей шифрования данных, чтобы зашифровать все пакеты данных, беспроводно передаваемые
между AP и беспроводными клиентами. Все это происходит автоматически в фоновом режиме.
Проверка Целостности Сообщений (MIC) предназначена для предотвращения перехвата пакетов
данных злоумышленниками, их изменения и повторной отправки. MIC задает строгую
Vista de página 61
1 2 ... 57 58 59 60 61 62 63 64 65 66 67 ... 462 463

Comentários a estes Manuais

Sem comentários