Wi-Fi聯盟擴大WPA2認證
作者:IT168
                        來源:來源網絡(侵權刪)
                        日期:2009-05-26 09:13:09
                    摘要:近日,Wi-Fi聯盟已經擴大了其WPA2認證計劃,以包括Wi-Fi與3G網絡之間安全切換的工具以及使用多個安全隧道的身份識別系統。 
                    
                      近日,Wi-Fi聯盟已經擴大了其WPA2認證計劃,以包括Wi-Fi與3G網絡之間安全切換的工具以及使用多個安全隧道的身份識別系統。 
據了解,WPA2是Wi-Fi目前最先進的安全標準。WPA2認證計劃已經包括了五個其它的EAP(擴展認證協議)方式。Wi-Fi聯盟使用某些協議測試路由器、接入點和客戶設備的互操作性并且對合格的產品提供自己的認證標識。新增加的協議EAP-AKA(身份識別和關鍵協議)和EAP-FAST(使用安全隧道的靈活的身份識別)旨在更好地保護企業Wi-Fi局域網的安全。
EAP-AKA是由3G網絡主要標準組織3GPP(第三代合作伙伴計劃)開發的,已經在UMTS(通用移動電信系統)和CDMA2000網絡上使用幾年了。
這個標準允許使用一個用戶ID在蜂窩網絡和Wi-Fi網絡之間切換電話。隨著更多的手機配置Wi-Fi功能和更多的筆記本電腦和上網本等產品具有蜂窩數據能力,使用一種標準的方法把電話從付費的運營商網絡轉接到免費的Wi-Fi網絡是有價值的,特別是那些已經在自己所有的辦公室都部署了Wi-Fi網絡的企業。
思科幾年前創建了EAP-FAST協議以取代LEAP(輕型EAP),但是LEAP容易受到攻擊,如“字典”攻擊,而EAP-FAST現在已經成為一個開放的標準。
Wi-Fi聯盟執行董事Edgar Figueroa表示,在未來的90年里,這兩個新增加的EPA類型將作為擁有WPA2認證的產品可選擇的協議。在此之后,除了特殊情況之外,WPA2認證將要求支持所有七種EAP類型。并且,在寬限期之后,任何進行固件升級的產品都必須根據新的要求重新進行認證。
                    
                據了解,WPA2是Wi-Fi目前最先進的安全標準。WPA2認證計劃已經包括了五個其它的EAP(擴展認證協議)方式。Wi-Fi聯盟使用某些協議測試路由器、接入點和客戶設備的互操作性并且對合格的產品提供自己的認證標識。新增加的協議EAP-AKA(身份識別和關鍵協議)和EAP-FAST(使用安全隧道的靈活的身份識別)旨在更好地保護企業Wi-Fi局域網的安全。
EAP-AKA是由3G網絡主要標準組織3GPP(第三代合作伙伴計劃)開發的,已經在UMTS(通用移動電信系統)和CDMA2000網絡上使用幾年了。
這個標準允許使用一個用戶ID在蜂窩網絡和Wi-Fi網絡之間切換電話。隨著更多的手機配置Wi-Fi功能和更多的筆記本電腦和上網本等產品具有蜂窩數據能力,使用一種標準的方法把電話從付費的運營商網絡轉接到免費的Wi-Fi網絡是有價值的,特別是那些已經在自己所有的辦公室都部署了Wi-Fi網絡的企業。
思科幾年前創建了EAP-FAST協議以取代LEAP(輕型EAP),但是LEAP容易受到攻擊,如“字典”攻擊,而EAP-FAST現在已經成為一個開放的標準。
Wi-Fi聯盟執行董事Edgar Figueroa表示,在未來的90年里,這兩個新增加的EPA類型將作為擁有WPA2認證的產品可選擇的協議。在此之后,除了特殊情況之外,WPA2認證將要求支持所有七種EAP類型。并且,在寬限期之后,任何進行固件升級的產品都必須根據新的要求重新進行認證。
                                        
                                        
                                        
                                        
                                        


