欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Wi-Fi聯(lián)盟最近公布了14年來(lái)最重磅的Wi-Fi安全升級(jí)

IEEE電氣電子工程師 ? 來(lái)源:未知 ? 作者:李倩 ? 2018-09-19 10:20 ? 次閱讀

Wi-Fi聯(lián)盟最近公布了14年來(lái)最重磅的Wi-Fi安全升級(jí)。Wi-Fi保護(hù)訪問(wèn)3(簡(jiǎn)稱WPA3)安全認(rèn)證協(xié)議為2004年推出的WPA2協(xié)議提供了一些迫切需要的更新。WPA3并沒(méi)有對(duì)Wi-Fi安全進(jìn)行全面改造,而是專注于引入新技術(shù)來(lái)應(yīng)對(duì)已經(jīng)顯現(xiàn)在WPA2中的漏洞。

除WPA3之外,Wi-Fi聯(lián)盟還公布了另外兩個(gè)獨(dú)立的認(rèn)證協(xié)議:Enhanced Open(增強(qiáng)開(kāi)放)協(xié)議和Easy Connect(簡(jiǎn)單連接)協(xié)議。它們不依賴于WPA3,但它們確實(shí)提高了特定類型網(wǎng)絡(luò)和特定情況下的安全性。

所有這些協(xié)議現(xiàn)在都可供制造商整合到他們的設(shè)備中。如果WPA2將要走下歷史舞臺(tái),那么這些協(xié)議最終會(huì)被普遍采用,但Wi-Fi聯(lián)盟尚未就此設(shè)定任何時(shí)間表。最有可能的是,隨著新設(shè)備進(jìn)入市場(chǎng),我們最終會(huì)看到一個(gè)轉(zhuǎn)折點(diǎn),那之后WPA3、Enhanced Open和Easy Connect就成了新的主流。

那么,所有這些新的認(rèn)證協(xié)議能做些什么呢?由于大多數(shù)都與無(wú)線加密有關(guān),還有很多復(fù)雜的數(shù)學(xué)計(jì)算,這就有些說(shuō)來(lái)話長(zhǎng)。不過(guò),本文將只是概要地談?wù)勥@些協(xié)議會(huì)為無(wú)線安全帶來(lái)的四個(gè)主要變化。

同時(shí)對(duì)等身份認(rèn)證(SAE)

這是WPA3帶來(lái)的最大變化。任何網(wǎng)絡(luò)防御中最重要的時(shí)刻都是一個(gè)新設(shè)備或新用戶試圖連接進(jìn)來(lái)時(shí)。把敵人攔截在門外才最安全,這就是WPA2和如今的WPA3都非常強(qiáng)調(diào)對(duì)新連接進(jìn)行身份驗(yàn)證并確保它們不是攻擊者獲取訪問(wèn)權(quán)限的嘗試的原因。

SAE是一種對(duì)嘗試連接到網(wǎng)絡(luò)的設(shè)備進(jìn)行身份驗(yàn)證的新方法。SAE是使用加密技術(shù)來(lái)防止竊聽(tīng)者猜測(cè)密碼的所謂“蜻蜓握手”(dragonfly handshake)的一種變體,它確切地指明了一個(gè)新設(shè)備或用戶在交換加密密鑰時(shí)應(yīng)該如何向網(wǎng)絡(luò)路由器“打招呼”。

SAE取代了自2004年WPA2推出以來(lái)一直在使用的預(yù)共享密鑰(PSK)方法。PSK也被稱為“四次握手”(four-way handshake),這是指在路由器和連接設(shè)備之間來(lái)回握手或傳遞消息四次,四次握手后雙方都要在沒(méi)有任何一方直接透露事先商定的密碼的情況下證明自己知道這密碼。直到2016年,PSK似乎都是安全的,直到“密匙重裝攻擊”(KRACK)被發(fā)現(xiàn)。

一個(gè)KRACK通過(guò)假裝暫時(shí)失去與路由器的連接來(lái)中斷一系列的握手。實(shí)際上,它使用重復(fù)連接的機(jī)會(huì)來(lái)分析握手,直到將正確的密碼拼湊出來(lái)為止。SAE阻止這種攻擊以及更常見(jiàn)的離線字典攻擊。在離線字典攻擊中,一臺(tái)計(jì)算機(jī)會(huì)用數(shù)百、數(shù)千或數(shù)百萬(wàn)個(gè)密碼來(lái)做嘗試,以確定其中哪個(gè)密碼與PSK握手提供的驗(yàn)證信息相匹配。

顧名思義,SAE的工作方式是將設(shè)備視為平等的,而不是將一方視為顯式請(qǐng)求者而將另一方視為認(rèn)證者(傳統(tǒng)上分別是連接設(shè)備和路由器)。任何一方都可以發(fā)起握手,然后它們繼續(xù)獨(dú)立發(fā)送它們的認(rèn)證信息,而不是作為來(lái)回交換的一部分。如果沒(méi)有來(lái)回交換,KRACK無(wú)處可進(jìn),而字典攻擊也毫無(wú)用處。

SAE提供了PSK沒(méi)有的額外安全特性:前向保密性。假設(shè)攻擊者可以訪問(wèn)路由器從更廣泛的因特網(wǎng)上發(fā)送和接收的加密數(shù)據(jù)。以前,攻擊者可以保留這些數(shù)據(jù),然后,如果它們成功地獲得了一個(gè)密碼,它們就可以解密先前存儲(chǔ)的數(shù)據(jù)。使用SAE,每次建立連接時(shí)都會(huì)更改加密密碼,因此即使攻擊者通過(guò)欺騙的方式進(jìn)入網(wǎng)絡(luò),他們也只能竊取密碼來(lái)解密之后傳輸?shù)臄?shù)據(jù)。

標(biāo)準(zhǔn)IEEE 802.11-2016中對(duì)SAE進(jìn)行了定義。順便說(shuō)一下,該標(biāo)準(zhǔn)的長(zhǎng)度超過(guò)3,500頁(yè)。

192位安全協(xié)議

WPA3- Enterprise是面向金融機(jī)構(gòu)、政府和企業(yè)的一個(gè)WPA3認(rèn)證版本,具有192位加密功能。對(duì)于家庭網(wǎng)絡(luò)上的路由器來(lái)說(shuō),這是一種過(guò)度的安全級(jí)別,但對(duì)于處理特別敏感信息的網(wǎng)絡(luò)來(lái)說(shuō),這是有意義的。

Wi-Fi目前提供128位安全協(xié)議的安全性。192位的安全協(xié)議不是強(qiáng)制性的,對(duì)于那些希望或需要將其用于其網(wǎng)絡(luò)的機(jī)構(gòu)來(lái)說(shuō),它是一個(gè)可選的設(shè)置。Wi-Fi聯(lián)盟還強(qiáng)調(diào),企業(yè)網(wǎng)絡(luò)應(yīng)該擁有強(qiáng)大的加密能力:系統(tǒng)安全的整體強(qiáng)度取決于其最薄弱的環(huán)節(jié)。

為了確保一個(gè)網(wǎng)絡(luò)的整體安全性從頭到尾地達(dá)到一致性,WPA3-Enterprise將使用256位伽羅瓦/計(jì)數(shù)器模式協(xié)議(Galois/Counter Mode Protocol)進(jìn)行加密,使用384位的散列消息認(rèn)證模式(Hashed Message Authentication Mode)來(lái)創(chuàng)建和確認(rèn)密鑰,以及使用橢圓曲線Diffie-Hellman(Elliptic Curve Diffie-Hellman)交換和橢圓曲線數(shù)字簽名算法(Elliptic Curve Digital Signature Algorithm)來(lái)認(rèn)證密鑰。這是一個(gè)很復(fù)雜的數(shù)學(xué)問(wèn)題,但其結(jié)果是,這個(gè)過(guò)程的每一步都將為需要它的組織保持一個(gè)192位的加密和安全最小值。

簡(jiǎn)單連接

Easy Connect是對(duì)當(dāng)今世界上連接設(shè)備數(shù)量之巨的一種承認(rèn)。雖然并不是每個(gè)人都在追趕智能家居的潮流,但與2004年相比,如今的普通人連接到家庭路由器上的設(shè)備至少多了幾件。Wi-Fi聯(lián)盟正努力使所有這些設(shè)備連接上來(lái)之事變得更直觀。與你每次想向你的網(wǎng)絡(luò)中添加?xùn)|西時(shí)輸入密碼不同,設(shè)備將具有唯一的QR碼——每個(gè)設(shè)備的QR碼將作為一種公鑰來(lái)使用。要添加設(shè)備,你可以使用已經(jīng)連接到網(wǎng)絡(luò)的智能手機(jī)掃描其QR碼。

在掃描QR碼之后,網(wǎng)絡(luò)和設(shè)備交換并驗(yàn)證密鑰以進(jìn)行后續(xù)連接。Easy Connect是WPA3的一個(gè)單獨(dú)協(xié)議:Easy Connect認(rèn)證的設(shè)備必須是經(jīng)過(guò)WPA2認(rèn)證的,但不必非要經(jīng)過(guò)WPA3認(rèn)證。

增強(qiáng)開(kāi)放

Enhanced Open是另一個(gè)單獨(dú)的協(xié)議,其設(shè)計(jì)目的是為了在開(kāi)放網(wǎng)絡(luò)上保護(hù)你。開(kāi)放網(wǎng)絡(luò)——即你在咖啡店和機(jī)場(chǎng)連接的網(wǎng)絡(luò)——帶來(lái)了一系列問(wèn)題,當(dāng)你連接到家庭或工作網(wǎng)絡(luò)時(shí),你通常不必?fù)?dān)心這些問(wèn)題。

在開(kāi)放網(wǎng)絡(luò)上發(fā)生的許多攻擊都是被動(dòng)攻擊。由于有大量的人連接到網(wǎng)絡(luò),攻擊者可以通過(guò)坐下來(lái)對(duì)進(jìn)出的數(shù)據(jù)進(jìn)行篩選來(lái)獲取大量數(shù)據(jù)。

Enhanced Open使用“機(jī)會(huì)性無(wú)線加密”(Opportunistic Wireless Encryption,簡(jiǎn)稱OWE)來(lái)防止這種被動(dòng)竊聽(tīng)。在Internet Engineering Task Force RFC 8110標(biāo)準(zhǔn)中定義了OWE。OWE不需要任何額外的身份驗(yàn)證保護(hù),而是專注于改進(jìn)通過(guò)公共網(wǎng)絡(luò)發(fā)送的數(shù)據(jù)的加密,使竊聽(tīng)者無(wú)法竊取它。它還可以防止所謂的簡(jiǎn)單數(shù)據(jù)包注入(unsophisticated packet injection),在這種攻擊中,攻擊者試圖通過(guò)構(gòu)建和傳輸看起來(lái)像是網(wǎng)絡(luò)正常運(yùn)作的一部分的數(shù)據(jù)包來(lái)破壞網(wǎng)絡(luò)的運(yùn)作。

Enhanced Open不提供任何身份驗(yàn)證保護(hù)的原因是由于開(kāi)放網(wǎng)絡(luò)的性質(zhì)——按照設(shè)計(jì),它們可用于一般用途。Enhanced Open旨在提高開(kāi)放網(wǎng)絡(luò)對(duì)被動(dòng)攻擊的防御,而無(wú)需普通用戶輸入額外密碼或執(zhí)行額外步驟。

Easy Connect和Enhanced Open成為常態(tài)之后,至少要過(guò)幾年WPA3才會(huì)普及。隨著路由器被替換或升級(jí),WPA3的公開(kāi)采用將會(huì)發(fā)生。如果你擔(dān)心個(gè)人網(wǎng)絡(luò)的安全性,那么你應(yīng)該可以用WPA3認(rèn)證的路由器替換當(dāng)前的路由器,因?yàn)橹圃焐虝?huì)在接下來(lái)的幾個(gè)月內(nèi)會(huì)開(kāi)始銷售這樣的路由器。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • wi-fi
    +關(guān)注

    關(guān)注

    14

    文章

    2172

    瀏覽量

    125106
  • 無(wú)線安全
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    5977

原文標(biāo)題:Wi-Fi將變得更加安全:來(lái)了解下WPA3

文章出處:【微信號(hào):IEEE_China,微信公眾號(hào):IEEE電氣電子工程師】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    wi-fi認(rèn)證基本知識(shí)

    ) 或 54 Mbps (802.11a 和 802.11g)<br/>2.&nbsp;20075月24日上午消息,隨著6月底即將推出的Wi-Fi聯(lián)盟認(rèn)證
    發(fā)表于 10-10 13:22

    WiMAX與Wi-Fi的區(qū)別

    WiMAX是IEEE802.16乙太網(wǎng)絡(luò)的界面標(biāo)準(zhǔn),就像Wi-Fi 是802.11乙太網(wǎng)絡(luò)的標(biāo)準(zhǔn)一樣。 這兩年來(lái),WiMax 已經(jīng)成為無(wú)線網(wǎng)絡(luò)界最流行的專用字匯。 同時(shí)它也可能是近年來(lái)最被夸大誤解
    發(fā)表于 12-03 19:09

    推出的802.11ac Wi-Fi聯(lián)盟的認(rèn)證程序

    (802.11n)的標(biāo)準(zhǔn),即使是最苛刻的應(yīng)用,如4K超高清,視頻,多媒體支持,并快速的文件數(shù)據(jù)傳輸?shù)臒o(wú)線家庭網(wǎng)絡(luò)內(nèi)。據(jù)Wi-Fi聯(lián)盟最近的一項(xiàng)民意調(diào)查,在美國(guó)家庭Wi-Fi設(shè)備的數(shù)量已
    發(fā)表于 06-27 10:01

    Wi-Fi CERTIFIED?交流會(huì)的Wi-Fi?技術(shù)的性能提升到新的高度

    到達(dá)的Wi-Fi使用的時(shí)候發(fā)生爆炸,并通過(guò)了要求苛刻的應(yīng)用是在上升。最近韋克菲爾德研究Wi-Fi聯(lián)盟的代表進(jìn)行投票,反映一些有關(guān)的趨勢(shì):在
    發(fā)表于 06-27 10:25

    Wi-Fi 認(rèn)證--華夏準(zhǔn)測(cè)

    Wi-Fi 認(rèn)證簡(jiǎn)介 Wi-Fi聯(lián)盟Wi-Fi Alliance):非盈利的國(guó)際聯(lián)盟 制定無(wú)線局域網(wǎng)產(chǎn)品的互操作測(cè)試方法認(rèn)證基于IEEE8
    發(fā)表于 03-10 17:52

    SimpleLink Wi-Fi模塊讓Wi-Fi認(rèn)證更輕松

    ? 在向設(shè)計(jì)添加連接時(shí),互操作性和安全性是最重要的兩大基石。在一款產(chǎn)品上使用Wi-Fi CERTIFIED標(biāo)識(shí)能讓最終用戶確信該產(chǎn)品包含了與Wi-Fi網(wǎng)絡(luò)進(jìn)行互操作所需的全部軟硬件功能
    發(fā)表于 09-06 14:42

    Wi-Fi 6簡(jiǎn)介

    、低功耗設(shè)備更有益處,例如放置在家中監(jiān)控煤氣泄漏的傳感器或智能家居等。 4.Wi-Fi 6也意味著更好的安全性去年,Wi-Fi技術(shù)獲得了十年來(lái)最大的一次
    發(fā)表于 09-18 09:05

    全球Wi-Fi聯(lián)盟:對(duì)中國(guó)取消Wi-Fi手機(jī)禁令表示歡迎

    全球Wi-Fi聯(lián)盟:對(duì)中國(guó)取消Wi-Fi手機(jī)禁令表示歡迎 全球Wi-Fi聯(lián)盟于日前在上海舉行成員大會(huì),
    發(fā)表于 04-07 10:00 ?671次閱讀

    Wi-Fi聯(lián)盟推出Wi-Fi 6認(rèn)證計(jì)劃,標(biāo)志著Wi-Fi 6時(shí)代已經(jīng)開(kāi)始

    負(fù)責(zé)監(jiān)督Wi-Fi標(biāo)準(zhǔn)實(shí)施的Wi-Fi聯(lián)盟宣布正式推出其官方Wi-Fi 6認(rèn)證計(jì)劃,這意味著Wi-Fi 6標(biāo)準(zhǔn)真正準(zhǔn)備就緒,科技公司很快就能
    的頭像 發(fā)表于 09-17 14:07 ?2639次閱讀

    MediaTek入選Wi-Fi聯(lián)盟Wi-Fi 6E測(cè)試平臺(tái)

    1月8日,MediaTek宣布入選為Wi-Fi聯(lián)盟Wi-Fi 6E測(cè)試平臺(tái),這是 Wi-Fi 聯(lián)盟對(duì)支持 6GHz 頻段
    的頭像 發(fā)表于 01-08 14:24 ?3188次閱讀

    IEEE和Wi-Fi聯(lián)盟

    Wi-Fi 聯(lián)盟更注重 Wi-Fi 設(shè)備的合規(guī)性和互操作性認(rèn)證。 而且它還重點(diǎn)致力于 Wi-Fi 功能與技術(shù)的市場(chǎng)推廣。 這也是它為第六代 Wi
    的頭像 發(fā)表于 01-13 16:06 ?4691次閱讀
    IEEE和<b class='flag-5'>Wi-Fi</b><b class='flag-5'>聯(lián)盟</b>

    Wi-Fi聯(lián)盟的2021Wi-Fi預(yù)測(cè)!

    Wi-Fi 6是最新一代Wi-Fi,提供更大的容量、更高的效率和性能,可實(shí)現(xiàn)優(yōu)質(zhì)連接。2021有望交付將近20億部Wi-Fi 6設(shè)備,在全球企業(yè)、住宅和公共服務(wù)領(lǐng)域,
    的頭像 發(fā)表于 02-21 09:29 ?2951次閱讀

    Wi-Fi HaLow 和傳統(tǒng) Wi-Fi 的區(qū)別是什么

    超過(guò) 20 。Wi-Fi 聯(lián)盟是推動(dòng) Wi-Fi 采用和發(fā)展的組織,它使用數(shù)字命名法簡(jiǎn)化了常用 Wi
    發(fā)表于 06-18 17:35 ?1110次閱讀

    Wi-Fi HaLow和傳統(tǒng)Wi-Fi的區(qū)別

    Wi-Fi HaLow和傳統(tǒng)Wi-Fi的區(qū)別? Wi-Fi是一種無(wú)線網(wǎng)絡(luò)技術(shù),可以連接到互聯(lián)網(wǎng)或局域網(wǎng),為用戶提供無(wú)線上網(wǎng)的便利。隨著科技的發(fā)展和互聯(lián)網(wǎng)的普及,Wi-Fi也在不斷演進(jìn)和
    的頭像 發(fā)表于 02-02 15:28 ?1504次閱讀

    華為獲得全球首個(gè)國(guó)際Wi-Fi聯(lián)盟WFA企業(yè)級(jí)Wi-Fi 7認(rèn)證!

    Wi-Fi聯(lián)盟已發(fā)布Wi-Fi 7認(rèn)證標(biāo)準(zhǔn),華為是第一批送測(cè)廠商,獲得業(yè)界首個(gè)企業(yè)級(jí)Wi-Fi 7 的Wi-Fi
    的頭像 發(fā)表于 04-28 10:17 ?813次閱讀
    華為獲得全球首個(gè)國(guó)際<b class='flag-5'>Wi-Fi</b><b class='flag-5'>聯(lián)盟</b>WFA企業(yè)級(jí)<b class='flag-5'>Wi-Fi</b> 7認(rèn)證!