查看單個文章
舊 2006-04-11, 03:03 AM   #1
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設 無線區域網路概念介紹

無線區域網路的英文簡稱是WLAN(Wirel Local Area Network),國內目前使用最多是802.11a/b/g。

頻道(Channel)
802.11g可相容802.11b,二者都使用了2.4G微波頻段,最多可以使用14個頻道(Channel)。各國的規定的2.4G頻率範圍略有不同,在中國802.11b/g可以使用1-11頻道,在同一區域可以有3個互不干擾的頻道。家用微波爐也在這一頻率範圍會對信號有影響。藍牙也在2.4G內,但藍牙功率很小因此不會有大的影響。802.11a使用了5G無線頻段,在同一區域可以有12個頻道,一些高端的迅馳網路卡支持802.11a。

帶寬(bandwith)
802.11b: 11M,5.5M,2M,1M
802.11g: 54M,48M,36M,24M,18M,12M,9M,6M
802.11a: 54M,20M,6M

AP(Acess Point)
無線接入點,是一種網路設備,無線網路卡與AP相連,通過AP與其它網路卡交換信號,AP通常還有RJ-45乙太網口用以與有線網相連。簡單地說AP就像一個Hub。

Infrastructure
基礎架構通訊方式,無線網路卡通過AP進行無線通訊。

Ad-Hoc
一種無線網路通訊方式,各個網路卡不經過AP直接進行點對點的通訊,當使用人比較少又沒有AP但仍然想通過無線方式交互訊息時可以用Ad-hoc方式應急。

SSID(System Set ID)
SSID用來區分不同的網路,最多可以有32個字串,如我們用的wep.net.sjtu。網路卡設定了不同的SSID就可以進入不同網路,SSID通常由AP廣播出來,通過XP原有的的掃瞄功能可以相看當前區域內的SSID。出於安全考慮可以不廣播SSID,此時用戶就要手動式設定SSID才能進入相應的網路。

WEP(Wired Equivalent Privacy)有線等效保密
為了保證資料能通過無線網路安全傳輸而制定的一個加密標準,使用了共享秘鑰RC4加密算法,密鑰長度最初為40位(灌水限制符),後來增加到128位(13個字串),有些設備可以支持152位加密。使用靜態(Static)WEP加密可以設定4個WEP Key,使用動態(Dynamic)WEP加密時,WEP Key會隨時間變化而變化。

開放式與共享式驗證(open or shared Authentication)
無線設備之間認證的模式,通常使用靜態WEP加密時使用共享方式,使用802.1x動態WEP加密時使用開放認證方式。

WPA(Wi-Fi Protected Access)
Wi-Fi聯盟制定的過渡性無線網路安全標準,相當於802.11i的精簡版,使用了TKIP(Temporal Key Integrity Protocal)資料加密技術,雖然仍使用RC4加密算法,但使用了動態會話密鑰。TKIP引入了4個新算法:48位啟始化向量(IV)和IV順序規則(IV Sequencing Rules)、每包密鑰構建(Per-Packet Key Construction)、Michael消息完整性程式碼(Message Integrity Code,MIC)以及密鑰重獲/分發。WPA極大提高了無線網路資料傳輸的安全性但還沒有一勞永逸地解決解決無線網路的安全性問題,因此廠商採納的積極性似乎不高。目前Windows XP SP1可以支持WPA。

802.1x認證
靜態WEP秘鑰難於管理,改變秘鑰時要通知所有人,如果有一個地方洩漏了秘鑰就無安全性可言,而且靜態WEP加密有嚴重的安全漏洞,通過無線偵聽在收到一定數量的資料後就可以破解得到WEP秘鑰。802.1x最初用於有線以態網的認證接入,防止非法用戶使用網路,後來人們發現802.1x用以無線網可以較好地解決無線網路的安全接入。802.1x 的EAP-TLS通過數位簽章實現了用戶與網路之間的雙向認證,即可以防止非法用戶使用網路,也可以防止用戶連入非法的AP。802.1x使用動態WEP加密防止WEP Key被破解。為解決數位簽章的發放難題人們對TLS認證進行了改進產生了TTLS和PEAP,可以用傳統的用戶名密碼方式認證入網。我校無線網路的802.1x可以同時支持EAP-TLS,TTLS和PEAP。

WAPI(WLAN Authentication and Privacy Infrastructure)無線區域網路認證與保密基礎架構
大陸提出的一個無線網路通訊的安全標準,國標代號GB15629.11。

Wi-Fi
是Wi-Fi聯盟(Wi-Fi Alliance)的標記,參看http://www.wi-fi.org。Wi-Fi聯盟是1999年成立的非盈利性的國際組織,致力於關於802.11的無線網路產品的互通性認證。目前擁有200家會員服務機構。
__________________
http://bbsimg.qianlong.com/upload/01/08/29/68/1082968_1136014649812.gif
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次