如何选择和实施合适的无线安全机制?

网络工程 无线的 验证
2022-02-10 00:33:09

我有关于无线安全机制的问题。

  1. WEP、WPA 和 WPA2
  2. TKIP、EAP、LEAP、PEAP、EAP-TLS、EAP-TTLS 和 CCMP

我们如何在组织网络上有效地实施这些安全机制?我对每一点都有很好的理论知识。

  • 但我仍然不明白第一点和第二点之间的区别
  • 如何在现实世界的实施中结合或使用这些技术。?
1个回答

第一个列表是安全认证或框架。它们定义了整体安全功能。

CCMP 和 TKIP 是加密协议。除了加密算法之外,它们还包括交换密钥的方法。两者都被认为是不安全的。

LEAP、PEAP 和 EAP 是高级别的身份验证协议 - 用于确定站和接入点是他们所说的身份。

几乎所有商业无线系统都使用 WPA 或 WPA2,其中包括加密协议 CCMP(或更常见的 AES)。企业网络也使用一种 EAP 方法来识别终端站。