a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 103|回复: 0

[综合] 思科认证之VoIP解决企业无线局域网安全3

[复制链接]
发表于 2012-8-3 20:03:30 | 显示全部楼层 |阅读模式
思科认证之VoIP解决企业无线局域网安全3
  U& E6 N( n+ i, `  e1 xWLANIP电话系统的安全设置
9 B' J( E3 \& e* S3 X作为RSN构架一部分的802.11i规范,提供了两种不同的认证机制,即:预共享密钥(PSK)模式与基于802.1x的认证模式。
9 N% ?6 G7 \3 s4 ]PSK实现意味着小型家庭网络不具有企业级网络这样的认证。在保持一个安全网络,使之不易受黑客攻击方面,PSK模式具有优于WEP等现有协议的可靠性。PSK实际上是一种可取代(通过802.1x机制交换的)成对主密钥(PMK)的用户设置。大多数家庭网络为了实现易使用性,都采用PSK模式作为其构架核心。这背后的含意是,家庭网络将没有可为每台设备提供PMK密钥的认证服务器。
8 A$ F$ k3 {( E; K9 f! i/ `按定义,WLANIP电话是一种网络设备,且能使用基于网络的认证。802.11i提供了一个使用802.1x的构架来认证网络终端设备。5 b0 G) S* {* F% \+ N6 F( d1 N4 X0 g0 n) h
1、请求方,希望通过网络认证的设备;
& P+ g! O; W* U- U  B; z2、认证方,控制接入网络的设备,例如无线接入点;
  |6 o( |( H1 P5 I! ]3、认证服务器,最终决定请求设备能否接入网络的服务器。
- K% [6 M  l! M" @; o! I802.1x在请求方、认证方与认证服务器之间提供一个可扩展架构,来交换网络上最终用于认证设备的消息。在各组件间传输的消息类型受可扩展认证协议(EAP)的控制。这种消息描述了采用请求与响应序列的认证方法。0 ~' u: B- b5 N2 b: s' R  g
EAP没有定义每条消息的内容。网络可实现几种不同类型的内容格式,如TLS、TTLS及SIM.EAP甚至还允许网络运营商采用专用消息传输方案。802.11i规范中的802.1x的目的是为了交换用于在接入点与终端站之间建立安全网络的成对主密钥(PMK)。2 b7 w: @' k1 c  J) ~
服务提供商用802.1x机制来认证网络上的终端设备。只要由互联网骨干通往认证服务器的接入点上有可用路径,同一802.1x机制可用于许多位置。9 B& w8 ?2 y  o9 Y& ^( b6 j( \8 E
除要求服务提供商投资所需的基于网络的认证服务器基础设施外,在网络上提供IP电话的其他要求还包括确保热点地区或家庭中的接入点具有WPA功能。1 c7 [9 e- g" [& n0 b7 \  i  L
蜂窝手机与WLAN的融合取决于能否从两个不同的方向为用户提供移动性。蜂窝手机提供采用认证、授权、计费(AAA)服务器的认证机制。用户识别模块(SIM)存储蜂窝手机当前的认证与网络状态信息。
3 y+ k. _. y! w7 `& a在单独的WLANIP电话中,同样的机制利用EAP-SIM就可以与通过802.1x携载消息的SIM卡一起使用。在复合式GSM与WLAN电话中,用于蜂窝网络的SIM卡,也可以用在WLAN网络上。后台认证服务器仍可使用利用IP管道的AAA服务器。此概念可作为非授权移动接入(UMA)计划的一部分来实现蜂窝网络与WLAN的融合。另外,UMA创建了IPSec隧道来为有线网络提供安全。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-5-15 09:42 , Processed in 0.162046 second(s), 21 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表