Similar documents

untitled

IP Camera

11N 无线宽带路由器

联想天工800R路由器用户手册 V2.0

D-link用户手册.doc

EPSON

用于网中之网的集成化安全保护

IDS-Concepts

ebook140-3

湖北省政府采购中心

My Net N900 Central Router User Manual

目 录 介 绍... 3 测 试 拓 扑... 3 组 件... 4 认 证 原 理... 4 配 置 过 程... 5 FortiAC 配 置... 5 FAC 配 置 配 置 远 程 LDAP 服 务 器 和 把 FAC 自 身 加 入 Windows 域 修 改

NSC-161

EPSON

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

SAPIDO GR-1733 無線寬頻分享器

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

1 产 品 简 介 特 性 包 装 产 品 外 观 电 脑 系 统 要 求 硬 件 安 装 软 件 安 装 软 件 操 作 IP

ch09.PDF

R3105+ ADSL

EPSON

附件:技术测评需求

Microsoft Word - 134招标文件.doc

安 全 信 息 此 摄 像 机 适 用 于 室 内 安 装 使 用 若 要 安 装 于 室 外, 需 要 配 合 使 用 室 外 防 护 罩 ( 不 提 供 ) 开 启 摄 像 机 前, 请 确 保 所 用 电 源 符 合 要 求 使 用 不 适 当 的 电 源 可 能 会 损 坏 摄 像 机 请

1

EPSON

IP505SM_manual_cn.doc

ebook106-17

SEC-220

LaserJet Pro 100 Color MFP M175 User Guide - ZHCN

<4D F736F F F696E74202D20B5DAC8FDB2BFB7D620CEDECFDFBED6D3F2CDF8B5C4CAB5CFD6205BBCE6C8DDC4A3CABD5D>

网工新答案

电信行业网上营业厅

声 明 Copyright 2013 普 联 技 术 有 限 公 司 版 权 所 有, 保 留 所 有 权 利 未 经 普 联 技 术 有 限 公 司 明 确 书 面 许 可, 任 何 单 位 或 个 人 不 得 擅 自 仿 制 复 制 誊 抄 或 转 译 本 书 部 分 或 全 部 内 容 不 得

产品画册 S2700系列企业交换机 2

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

CA Nimsoft Monitor Snap 快速入门指南

程 序 设 计 语 言 A 计 算 机 网 络 汇 编 语 言 计 算 与 优 化 课 程 设 计 数 据 库 原 理 及 应 用 现 代 操 作 系

(UTM???U_935_938_955_958_959 V )

untitled

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

EPSON

EPSON

ADSLモデム-MNⅡ取扱説明書

Huawei-3Com Technology Co,. Ltd.

ebook33-7

项目采购需求编写模板

中国计算机软件专业技术资格和水平考试

前言

清华得实WebST网络安全行业解决方案

信息安全保障参考文件

VoIP IP

一.NETGEAR VPN防火墙产品介绍

1 Catalyst 4507R 100% Catalyst 4507R ,618,778 47,618, ,518,566 7,518, ,600,627 2,600,627

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被


FW450R 450M REV2.0.0

一、

标题

桐乡市皮肤病防治院新大楼数通和数据库审计

SVN3000逐点答夊集

<4D F736F F D20CDF8B9A42DC9CFCEE7CCE22D3038CFC2>

XXXXXXXXXXX专业人才培养方案

ZoneFlex N SMART WI-FI AP ZoneFlex 7762 ZoneFlex 7762-S n 2.4/5 GHz GHz ( ) 3G n 2.4 GHz GHz

3 N D I S N D I S N D I S N D I D D K C p a c k e t. c o p e n c l o s. c r e a d. c w r i t e. c p a c k e t. r c p a c k e t. s y s p a c k e t. i n

促 进 人 与 人 的 协 作, 以 人 为 本 的 新 网 络 为 你 实 现

WD TV Live Streaming Media Player User Manual


bingdian001.com

工程师培训

EX2300 以太网交换机

SiteView技术白皮书

一、选择题

<36322D5A CFB5C1D0D2C6B6AFB4F2D3A1BBFA2DB2FAC6B7B9E6B8F1B1EDA3A8C8FDD5DBD2B3A3A E30352E E706466>

EPSON

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 计 算 机 网 络 在

untitled

迅闪2009帮助手册(xshelp)

目 录 1. 概 述 总 体 方 案 方 案 概 述 软 件 部 署 架 构 技 术 原 理 访 问 场 景 典 型 设 备 ipad 配 置 使 用 示 例 详 细

<4D F736F F F696E74202D20B5DAC8FDB2BFB7D620CEDECFDFBED6D3F2CDF8B5C4CAB5CFD6205BBCE6C8DDC4A3CABD5D>

入 侵 防 御 系 统 (IPS): 内 嵌 的 深 度 包 检 测 功 能, 可 以 减 少 多 种 网 络 攻 击 内 容 过 滤 : 基 于 订 阅 的 集 成 安 全 解 决 方 案, 提 供 了 按 类 别 的 信 誉 评 级, 关 键 词 阻 止, 针 对 广 告 软 件 恶 意 软 件

cosa Quick Start Manual

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

A Study of WLAN Security

8 怎 么 实 现 IPv4 到 IPv6 的 平 稳 过 渡? 能 否 告 知 需 要 什 么 样 的 拨 号 软 件 可 以 支 持, 前 面 过 相 似, 我 们 建 议 的 其 实 一 个 路 线 图 目 前 阶 段 用 NAT44+6rd 如 果 你 使 用 vista/win7, 那 么

<4D F736F F D20CDB6D7CAD5DFB1A3BBA4B5E4D0CDB0B8C0FDA3A831322D3234A3A9>

NetST 2300系列防火墙产品白皮书

标题

08信息技术部.doc

Microsoft Word 中的文档

市 教 育 工 会 : 女 教 师 素 质 提 升 工 程 市 卫 计 委 工 会 ( 原 医 管 中 心 工 会 ): 打 造 医 患 双 向 体 验 双 向 宣 传 工 程 市 国 资 委 国 联 集 团 工 会 : 全 员 阅 读 书 香 国 联 市 人 社 局 工 会 : 促

84

ext-web-auth-wlc.pdf

ebook140-11

飞鱼星多WAN防火墙路由器用户手册

CD (OpenSourceGuide OpenSourceGuide.pdf) : IR LED

Windows-10-volume-licensing-guide-tw.pdf

Transcription:

802.11 Session

802.11

802.11 802.11 LAN LAN

802.11 802.11 LAN LAN

/ /

/ ROI 70 CompUSA AP

/ IT WLAN

WLAN

/ / Barcode POS WEP

HIPAA LANS

802.11 802.11 LAN LAN

802.11 (SSID) (WEP) MAC

(SSID) Cisco SSID SSID LAN Cisco SSID

WEP RC4 40 104

XOR

12345 XOR CISCO AHGAE

IV IV 45678 XOR IV CISCO WGSSF

802.11 IV 802.11 IV 24 Octets 40 64 104 128 Bits IV MSDU Pad 0-2304 4 ID ICV

802.11 1. 2. 3. 4. 5. 6. AP

802.11 WEP, WEP WEP

802.11 1. EP 123456 2. ( ) 3. / 4. WEP WEP 112233 4. X AP WEP AP

802.11 EP 112233 1. 2. ( ) 3. ( ) 4. ( ) WEP 112233 AP WEP AP WEP AP,

802.11 MAC 802.11

802.11 MAC 1. 2. RADIUS (PAP) MAC MAC ABC 4. ( ) 3. RADIUS- RADIUS AP MAC 1) 2) AAA

802.11 WEP

802.11 802.11 LAN LAN

802.11 WEP WEP

SSID! Beacons SSID SSID WiFi

SSID

NIC

XOR XOR

XOR ( )

MAC MAC MAC

802.11 WEP WEP 1M 4M LAN AirSnort

LAN IV/WEP

IV/WEP ) LAN, IV

IV/WEP 2. 1.

IV/WEP XORed XORed XOR XOR (1) (1) (2) (2) XOR XOR (1) (1) (2) (2) (1) (1) (2) (2) (1) (1) (2) (2) WEP WEP

LAN

(ICV) CRC-32 ICV AP

WEP ICV 3 CRC Fail WEP XOR

WEP (F1 and C1) 01011010110101 110 XOR 110 (F2) 000000111 00000 XOR 101 ICV (C3) (F3) 010110 010 10101 010 ICV (C2) ICV + ICV (F3 + C3) 010110 010 10101 101

802.11 1997 802.11 WEP LAN!!

802.11 WEP

802.11 802.11 LAN LAN

LAN

LAN 802.11

LAN VPN TKIP 802.1X

AAA

802.11 VPN PKI AAA

802.11 802.1X 2 (EAP) AP AAA PKI

802.1X RADIUS AP RADIUS RADIUS

EAP LAN EAP-Cisco (aka LEAP) EAP-TLS ( ) EAP-PEAP ( EAP) / EAP-TTLS ( TLS) /

EAP-Cisco Windows 95-XP Windows CE Macintosh OS 9.X 10.X Linux (WGB 340 350) (BR350 )

EAP-Cisco RADIUS Cisco ACS Cisco AR Funk Steel Belted RADIUS Interlink Merit Microsoft Active Directory ( )

EAP-Cisco RADIUS NT/AD AP RADIUS RADIUS AP,

EAP-TLS Windows 2000, XP EAP-TLS RADIUS Cisco ACS, Cisco AR, MS IAS RADIUS Windows 2000 Server

EAP-TLS RADIUS AP AP,

EAP-TTLS TLS (CHAP, PAP ) EAP-PEAP TLS EAP (EAP-GTC, EAP-MD5 )

CA EAP-TLS / LDAP Unix NT/AD Kerberos

EAP-TLS RADIUS AAA AP AP,

EAP-TLS RADIUS AAA AP EAP EAP AP,

EAP-MD5 WLAN

EAP-Cisco RADIUS RADIUS AP

EAP-MD5 EAP-Cisco EAP-TLS EAP- TTLS/PEAP VPN AP X X X X X X X X X X X X X* X* X X X X: *

T (TKIP) WEP VPN 3DES HMAC-SHA1 HMAC-MD5

TKIP Cisco

IV IV IV WEP WEP WEP IV

IV WEP Hash XOR IV WEP IV IV IV WEP WEP WEP IV

IV 802.11 IV 2^24 ( 0 16.7M) WEP 802.1X IV/

(MIC) IV/WEP

(MIC) WEP 802.11 IV LLC SNAP ICV WEP MIC802.11 WEP IV LLC SNAP MIC SEQ ICV WEP

(MIC) MIC MAC Seed 32 MIC SEQ DA SA LLC SNAP SEQ MMH Hash 4 MIC

802.1X WEP

WEP TKIP VPN X X IV AirS rt X X X X

802.11 802.11 LAN LAN

LAN 802.11 VPN TKIP 802.1X

802.11 VPN VPN

802.11 VPN VPN WLAN

802.11 VPN AP

802.11 VPN ( ) IP ARP

802.11 VPN IP ( ) UDP DNS DHCP ESP ( 50)

802.11 VPN IP DNS DHCP IKE ( 500)

802.11 VPN IP DNS DHCP IKE ( 500)

802.11 VPN AP

802.11 VPN 3 ACL ESP IKE ICMP DHCP DNS

802.11 VPN 3 ACL ESP IKE ICMP DHCP DNS

VPN ACLs VPN, DHCP, DNS VPN Si VPN AAA

802.11 VPN Si Si ACLs to Allow VPN, DHCP, DNS Si Si VPN VPN VLAN

802.11 VPN VPN CPE IPSec AP

802.11 VPN WAN ACLs to Allow VPN, DNS, DHCP WAN AP Si VPN AP

802.11 VPN VPN WAN WAN WAN ACLs VPN, DHCP,DNS Si AP

802.11 VPN VPN WAN

802.11 VPN s ACLs VPN IPSec IPSec AAA

802.11 VPN IPSec ACLs to Allow VPN Si IPSec VPN AAA

802.11 VPN 30% 40%

802.11 VPN IP IPX AppleTalk 802.11e QoS VPN WLAN IP/ESP

802.11 VPN WLAN Barcode, 802.11 2 ESP 3 IP

TKIP 802.1X EAP-Cisco EAP-TLS Cisco AP

TKIP 802.1X AP VPN, 11.10T1 TKIP 11.10T1 / VPN 4.25.10 NDIS 6.97 TKIP 4.25.23 NDIS 8.01.06

TKIP 802.1X RADIUS EAP-Cisco ACS v2.6 v3.0 AR v1.7 Funk Steel Belted RADIUS 3.0 Interlink RAD-E v5.1 EAP-TLS ACS v3.0 MS IAS 2000

TKIP 802.1X TKIP

TKIP 802.1X RADIUS AP NAS RADIUS RADIUS 27

TKIP 802.1X Si Si CA RADIUS

TKIP EAP-Cisco Cisco 340/350 Cisco EAP-Cisco (LEAP) Windows

TKIP EAP-Cisco 802.1X 10

TKIP EAP-Cisco RADIUS NT /W2K Active Directory

TKIP EAP-Cisco EAP-Cisco v11.10t1

TKIP EAP-Cisco EAP-Cisco NT/W2K AD EAP-Cisco RADIUS

TKIP EAP-TLS WinXP Win2K SP3 OS SSID

TKIP EAP-TLS

TKIP EAP-TLS CA MS CA Win2K

TKIP EAP-TLS RADIUS Cisco ACS Microsoft IAS Microsoft Win2k CA

TKIP 802.1X RADIUS WAN WAN WAN Si

WAN 802.1X

WAN 802.1X QoS WAN 802.1X RADIUS DSCP AF31/IP 3 LLQ CBWFQ RADIUS 1.5 KB 8 Kbps 5

TKIP 802.1X IEEE, 802.11 802.11 E, F, H, I

TKIP 802.1X WEP MIC 5% 15%

TKIP 802.1X ( ) RADIUS 300 600 ms

RADIUS (PSPF)

RADIUS AP RFC2866 RADIUS ; AP

RADIUS AP AP AP

RADIUS EAP EAP EAP / / MAC

RADIUS RADIUS / / ID NAS ( ) IP

RADIUS -> / /

RADIUS / EAP EAP

WLAN AP BSS

PSPF

802.11 802.11 LAN LAN

IEEE 802.11i TKIP (WiFi) AES

AES 3DES NIST Rijndael 128,192, 256

AES (OCB ) (CCM )

TKIP 802.1X IPSec (Bits) 128 168 ACL RC4 CRC32/MIC / / / CA 3 DES MD5-HMAC/SHA-HMAC / OTP VPN IP Static WEP 128 PC PAD; PC PAD; OS OS RC4 CRC32/MIC QoS IPSec VPN

EAP-SIM MAC_RAND RADIUS AuC AP 1IMSI@realm 1IMSI@realm GetAuthInfo SIM- SIM- Authenticated SIM- SIM- -Resp EAP- -Resp MAC_SRES AP,

802.11 Session

Session