刘仁山
(呼伦贝尔学院 内蒙古 海拉尔 021008)
无线局域网(WLAN)以无线信道作为传输媒介,利用电磁波在空气中收发数据实现了传统有线局域网的功能,相对有线网络而言,无线局域网布放和实施简单快捷,基于802.11标准的无线网络技术飞速发展,为用户提供的接入带宽越来越大,在办公大楼、体育场、候机大厅等场所得到了广泛应用,由于无线侧数据在自由空间传输,无线覆盖的区域内如果配置合适的接收设备都能够获取到信号,导致未授权的用户可获得访问权,信息存在泄露和被攻击的风险,WLAN常见的安全威胁有以下两个方面[1]:一是,未经授权地使用网络服务。非法用户未经授权使用WLAN网络,与授权用户共享带宽,影响到合法用户的使用体验以及可能泄露用户信息,存在认证风险;二是,数据安全风险。无线传输作为开放空间数据传送,信息容易被未授权的第三方拦截,导致数据被窃听和被篡改,导致数据的机密性和完整性遭到破坏。
因此WLAN网络实施过程中要加强安全保护,要实现数据传输的机密性、可认证性和完整性,认证和加密是必须要考虑的因素,认证是从用户接入角度确保访问者可信任,加密是对用户数据提供隐私保护确保机密性,另外数据完整性保护通过相应的校验算法来实现。
无线局域网安全涉及到多种加密、认证和完整性保护算法,比如RC4算法、DES和AES算法。无线局域网通过TKIP和CCMP安全协议来实现加密算法的应用,TKIP协议的核心算法是RC4,而CCMP协议是基于AES算法实现的,下面对无线网络支持的安全加密算法进行比较分析。……