160 likes | 398 Views
《WLAN 技术与应用 》. 第三单元: WLAN 关键技术. 第 1 讲:无线接入过程. 主讲人:韩金燕. 学习目标:. 掌握无线接入过程的三个阶段及关联技术. 无线接入过程 三个阶段. STA (工作站)启动初始化、开始正式使用 AP 传送数据帧前,要经过三个阶段才能够接入: 扫描阶段( SCAN ) 认证阶段 (Authentication) 关联( Association ). Page 3. 无线接入过程 – 扫描阶段. 若无线站点 STA 设成 infrastructure 模式:
E N D
《WLAN技术与应用》 第三单元:WLAN关键技术 第1讲:无线接入过程 主讲人:韩金燕
学习目标: • 掌握无线接入过程的三个阶段及关联技术
无线接入过程 三个阶段 STA(工作站)启动初始化、开始正式使用AP传送数据帧前,要经过三个阶段才能够接入: 扫描阶段(SCAN) 认证阶段 (Authentication) 关联(Association) Page3
无线接入过程 – 扫描阶段 若无线站点STA设成infrastructure模式: 802.11 MAC 使用Scanning来搜索AP, 有两种方式 主动扫描方式 (特点:能迅速找到) STA依次在11个信道发出Probe Request帧,寻找与STA所属有相同SSID的AP,若找不到相同SSID的AP,则一直扫描下去.. 被动扫描方式(特点:找到时间较长,但STA节电) STA被动等待AP每隔一段时间定时送出的Beacon信标帧,该帧提供了AP及所在BSS相关信息:“我在这里”… Page4
被动扫描 通过侦听AP定期发送的Beacon帧来发现网络。
主动扫描 在每个信道上发送Probe request报文,从Probe Response中获取SSID的基本信息。
无线接入过程 – 认证阶段 无线接入第二阶段:认证(Authentication)阶段 当STA找到与其有相同SSID的AP,在SSID匹配的AP中,根据收到的AP信号强度,选择一个信号最强的AP,然后进入认证阶段。只有身份认证通过的站点才能进行无线接入访问。华为的AP提供如下认证方法,包括: 开放系统身份认证(open-system authentication) 共享密钥认证(shared-key authentication) WPA PSK认证( Pre-shared key) 802.1X EAP认证 Page7
无线接入过程 – 认证阶段 开放系统身份认证 AP STA Authentication request 1 共享密钥认证 Authentication Response (success) 2 AP STA Authentication request 1 预置Key 预置Key Plain text challenge 2 Cipher text challenge 用Key 加密明文 密文解密 和明文比较 3 Authentication Response (success) 4
802.11WEP加密原理 Key流 静态Key WEP:Wired Equivalent Privacy 有线对等私有协议 XOR 发送的加密报文 Key生成器 IV 用户数据明文 IV:initialization Vender 初始向量 加密报文+IV值 AP Key流 静态Key XOR 接收的加密报文 STA Key生成器 IV 用户数据明文
WEP加密密码长度 WEP40 WEP104 802.11WEP加密特点与注意事项 • WEP加密密码格式 • ASCII • HEX • WEP加密密码组标示 • Key-id
WEP够了吗? 整个网络共用一个共享密钥,一旦丢失,整个网络都很危险 IV向量太短,大量监听用户数据报文后,WEP加密很容易被破解 RC4加密算法过于简单 解决办法? 增加一种密钥管理机制 采用更强壮的加密算法 从加密到安全
无线接入过程 – 关联阶段 无线接入第三阶段:关联(Association)阶段 当AP向STA返回认证响应信息,身份认证获得通过后,进入关联阶段 1. STA向AP发送关联请求 2. AP 向STA返回关联响应 至此,接入过程才完成,STA初始化完毕,可以开始向AP传送数据帧。 Page12
无线接入过程 — 关联阶段 检测到New AP信号强 Association过程 AP STA Association request (SSID) 1 Deassociation过程 Association Response 2 数 据 New AP association请求 (SSID) Old AP deassociation association应答 STA
无线接入过程示意 STA AP Probe Request 扫描 Probe Response ● ● ● Probe Request SSID Probe Response 比较 Authentication Request 认证 Y Authentication Response Association Request Authentication Server 关联 Association Response Page 14
无线接入过程有几个阶段? AP如何发现AC? 思考与练习