IEEE 802.1x協議的應用和發展
我們都知道IEEE 802.1x協議是一個局域網的認證協議,那么對于它的應用不僅僅是對訪問用戶的一個識別。那么在其它方面,我們也同樣可是使用這個協議。那么它主要應用安全方面的,這也是跟它的特點相互聯系起來使用的。
IEEE 802.1x協議與智能卡
智能卡通常用在安全性要求比較高的場合,并與認證協議的應用相結合。這首先是由于智能卡能夠保護并安全的處理敏感數據;而智能卡能保護密鑰也是相當重要的,一切秘密寓于密鑰之中,為了能達到密碼所提供的安全服務,密鑰絕對不能被泄密,但為安全原因所增加的成本卻不能太多。
智能卡自身硬件的資源極為有限。用其實現安全系統面臨著存儲器容量和計算能力方面受到的限制。目前市場上的大多數智能卡有128到1024字節的RAM,1 k到16 k字節的EEPROM,6 k到16 k字節的ROM,CPU通常為8比特的,典型的時鐘頻率為3.57 MHz。任何存儲或者是處理能力的增強都意味著智能卡成本的大幅度提高。
另外智能卡的數據傳送是相對慢的,為提高應用的效率,基本的數據單元必須要小,這樣可以減少智能卡與卡終端之間的數據流量,其傳送時間的減少則意味著實用性的增強。
將802.1x與智能卡的應用相結合的優點是:認證更加安全;生成和管理密鑰方便;節省內存空間;節省帶寬,提高實用性;節省處理時間,而不需要增加硬件的處理等方面。802.1x安全認證協議所帶來的各優點恰好彌補了智能卡硬件的各種局限,不僅能有效地降低智能卡的生產成本,也能提高智能卡的實用性。
IEEE 802.1x協議發展方向和趨勢
802.11無線局域網目前的安全標準主要有兩大發展主流:
(1)WPA。
IEEE 802.1x協議僅僅提供了一種用戶接入認證的手段,并簡單地通過控制接入端口的開/關狀態來實現,這種簡化適用于無線局域網的接入認證、點對點物理或邏輯端口的接入認證。WPA(Wi-Fi 受保護訪問)是一種新的基于IEEE標準的安全解決方法。Wi-Fi 聯盟經過努力,于2002年10月下旬宣布了基于此標準的解決方法,以便開發更加穩定的無線 LAN 安全解決方法來滿足 802.11的要求。WPA 包括 802.1x 驗證和 TKIP 加密(一種更高級和安全的 WEP 加密形式),以進一步形成和完善IEEE 802.11i標準。
(2)WAPI。
我國已于2003年12月1日起強制執行了新的無線局域網安全國家標準―無線局域網鑒別和保密基礎結構WAPI(WLAN Authentication and Privacy Infrastructure)。WAPI由無線局域網鑒別基礎結構WAI(WLAN Authentication Infrastructure)和無線局域網保密基礎結構WPI(WLAN Privacy Infrastructure)組成。WAPI與已有安全機制相比具有其獨特優點,充分體現了國家標準的先進性。WAPI與已有安全機制相比在很多方面都進行了改進。它已由ISO/IEC授權的IEEE Registration Authority審查獲得認可,分配了用于WAPI協議的以太網類型字段,這也是我國目前在該領域惟一獲得批準的協議。WAPI采用國家密碼管理委員會辦公室批準的公開密鑰體制的橢圓曲線密碼算法和秘密密鑰體制的分組密碼算法,分別用于WLAN設備的數字證書、密鑰協商和傳輸數據的加解密,從而實現設備的身份鑒別、鏈路驗證、訪問控制和用戶信息在無線傳輸狀態下的加密保護。