Cisco無(wú)線LAN了解 WLAN 的安全
-
資源ID:236423487
資源大?。?span id="zv6n5rf" class="font-tahoma">1.31MB
全文頁(yè)數(shù):10頁(yè)
- 資源格式: PPT
下載積分:10積分
快捷下載

會(huì)員登錄下載
微信登錄下載
微信掃一掃登錄
友情提示
2、PDF文件下載后,可能會(huì)被瀏覽器默認(rèn)打開(kāi),此種情況可以點(diǎn)擊瀏覽器菜單,保存網(wǎng)頁(yè)到桌面,就可以正常下載了。
3、本站不支持迅雷下載,請(qǐng)使用電腦自帶的IE瀏覽器,或者360瀏覽器、谷歌瀏覽器下載即可。
4、本站資源下載后的文檔和圖紙-無(wú)水印,預(yù)覽文檔經(jīng)過(guò)壓縮,下載后原文更清晰。
5、試題試卷類文檔,如果標(biāo)題沒(méi)有明確說(shuō)明有答案則都視為沒(méi)有答案,請(qǐng)知曉。
|
Cisco無(wú)線LAN了解 WLAN 的安全
2007 Cisco Systems,Inc.保留所有權(quán)利。ICND1 v1.03-1無(wú)線無(wú)線 LAN了解 WLAN 的安全 2007 Cisco Systems,Inc.保留所有權(quán)利。ICND1 v1.03-2無(wú)線無(wú)線 LAN 安全威脅安全威脅 2007 Cisco Systems,Inc.保留所有權(quán)利。ICND1 v1.03-3降低威脅降低威脅控制和完整性隱私和機(jī)密性保護(hù)和可用性身份驗(yàn)證加密入侵防御系統(tǒng)(IPS)確保合法客戶端與受信接入點(diǎn)關(guān)聯(lián)在一起。在傳輸和接收數(shù)據(jù)時(shí)保護(hù)數(shù)據(jù)。追蹤并減少未授權(quán)訪問(wèn)和網(wǎng)絡(luò)攻擊。2007 Cisco Systems,Inc.保留所有權(quán)利。ICND1 v1.03-4WEP基本加密沒(méi)有嚴(yán)格的身份驗(yàn)證靜態(tài)的、易破解的密鑰不可擴(kuò)展也使用 MAC 過(guò)濾器以及 SSID 偽裝來(lái)完善 WEP無(wú)線無(wú)線 LAN 安全的發(fā)展歷程安全的發(fā)展歷程19972001802.1x EAP動(dòng)態(tài)密鑰增強(qiáng)型加密用戶身份驗(yàn)證802.1X EAP(LEAP,PEAP)RADIUS2003WPA標(biāo)準(zhǔn)化增強(qiáng)型加密嚴(yán)格的用戶身份驗(yàn)證(例如,LEAP、PEAP、EAP-FAST)2004 年至今802.11i/WPA2AES 強(qiáng)加密身份驗(yàn)證動(dòng)態(tài)密鑰管理 2007 Cisco Systems,Inc.保留所有權(quán)利。ICND1 v1.03-5無(wú)線客戶端關(guān)聯(lián)無(wú)線客戶端關(guān)聯(lián)接入點(diǎn)發(fā)出信標(biāo),通告 SSID、數(shù)據(jù)速率和其它信息??蛻舳藪呙杷型ǖ???蛻舳藗陕?tīng)信標(biāo)并從接入點(diǎn)做出響應(yīng)??蛻舳藢⒔尤朦c(diǎn)與最強(qiáng)的信號(hào)關(guān)聯(lián)在一起。如果信號(hào)變低,重新與另一個(gè)接入點(diǎn)關(guān)聯(lián)(漫游),那么客戶端將重新掃描。在關(guān)聯(lián)過(guò)程中,客戶端向接入點(diǎn)發(fā)送 SSID、MAC 地址和安全設(shè)置,并由接入點(diǎn)進(jìn)行檢查。2007 Cisco Systems,Inc.保留所有權(quán)利。ICND1 v1.03-6802.1X 在在 WLAN 上的工作原理上的工作原理 2007 Cisco Systems,Inc.保留所有權(quán)利。ICND1 v1.03-7WPA 模式和模式和 WPA2 模式模式WPAWPA2企業(yè)模式(商業(yè)、教育、政府)身份驗(yàn)證:IEEE 802.1X/EAP加密:TKIP/MIC身份驗(yàn)證:IEEE 802.1X/EAP加密:AES-CCMP 個(gè)人模式(SOHO、家庭和個(gè)人)身份驗(yàn)證:PSK加密:TKIP/MIC身份驗(yàn)證:PSK加密:AES-CCMP 2007 Cisco Systems,Inc.保留所有權(quán)利。ICND1 v1.03-8總結(jié)總結(jié)黑客必然會(huì)攻擊不安全的 WLAN。無(wú)線安全的基本解決方案是用身份驗(yàn)證和加密來(lái)保護(hù)無(wú)線數(shù)據(jù)傳輸。WLAN 標(biāo)準(zhǔn)通過(guò)不斷發(fā)展來(lái)提供更多的安全性。WEP 802.1x EAPWPA802.11i/WPA2接入點(diǎn)發(fā)出信標(biāo),通告 SSID、數(shù)據(jù)速率和其它信息。2007 Cisco Systems,Inc.保留所有權(quán)利。ICND1 v1.03-9總結(jié)(續(xù))總結(jié)(續(xù))使用 802.1X,作為企業(yè)邊緣驗(yàn)證者的接入點(diǎn)允許客戶端使用開(kāi)放式身份驗(yàn)證進(jìn)行關(guān)聯(lián)。WPA 通過(guò) IEEE 802.1X 和 PSK 提供身份驗(yàn)證支持。企業(yè)模式這個(gè)術(shù)語(yǔ)用于描述經(jīng)過(guò)測(cè)試、兼容 PSK 和 IEEE 802.1X/EAP 這兩種身份驗(yàn)證方式的產(chǎn)品。個(gè)人模式這個(gè)術(shù)語(yǔ)用于描述經(jīng)過(guò)測(cè)試、僅兼容 PSK 身份驗(yàn)證方式的產(chǎn)品。2007 Cisco Systems,Inc.保留所有權(quán)利。ICND1 v1.03-10