Giải pháp an ninh WPA/WPA

Một phần của tài liệu Giải pháp đảm bảo an toàn mạng kho (Trang 30)

Những vấn đề an toàn trong chuẩn 802.11 và WEP dẫn đến sự ra đời của chuẩn 802.11i. Tháng 10/2003, WiFi Alliance đã công bố WPA để giải quyết tất cả những lỗ hổng được biết đến trong WEP. Đây là một giải pháp tạm thời để khắc phục những lỗ hổng của chuẩn 802.11 ở thời điểm đó. Sự thúc đẩy phát triển WPA tập trung vào những lỗ hổng an toàn trong 802.11. WPA được thiết kế là một giải pháp mạnh và tương thích với chuẩn 802.11i. Đến năm 2004, tất cả các sản phẩm phải tích hợp WPA sẽ được xác nhận WiFi.

WPA thực hiện những cải tiến chính đối với mã hóa, xác thực, toàn vẹn, quản lý khóa và bổ sung một yếu tố xác định khả năng an toàn mạng. WPA đưa ra một công nghệ mã hóa mới, TKIP (Temporal Key Integrity Protocol) với kiểm tra tính toàn vẹn MIC (Message Integrity Protocol) để thay thế WEP và cung cấp tin cậy dữ liệu và toàn vẹn dữ liệu mạng. WiFi Alliance thực thi xác thực lẫn nhau trong WPA bằng phương tiện xác thực IEEE 802.11X/EAP, cung cấp một xác thực mạnh giữa một Client không dây và máy chủ xác thực thông qua một AP. Ngoài ra, WPA mở đường cho sử dụng phương pháp xác thực mở. Quản lý khóa, một trong những vấn đề lớn nhất trong 802.11 đã được giải quyết và thực thi trong 802.11i và WPA, cung cấp một quá trình xác thực tách biệt để phân phối khóa. Yếu tố xác định an toàn mạng tích hợp những yếu tố thông tin WPA trong những khung 802.11 (báo hiệu, thăm dò,

đáp ứng và thách thức tái kết hợp) để xác định mã hóa và xác thực nào là phù hợp cho sử dụng.

Một phần của tài liệu Giải pháp đảm bảo an toàn mạng kho (Trang 30)