自從IEEE 802.11i被批準(zhǔn)后,大家就可以在支持 WPA2 的硬件的無線網(wǎng)絡(luò)上得到更高的安全性。但是,目前提供給治理員的這種保護(hù)只能用于數(shù)據(jù)流量,而對于無線網(wǎng)絡(luò)上的治理或控制卻不能提供任何保護(hù)。
2005年3月,TGw被批準(zhǔn)為IEEE 802.11 TG(IEEE 802.11w Task Group,IEEE 802.11w 任務(wù)組),其任務(wù)是通過保護(hù)治理框架,提升無線網(wǎng)絡(luò)的安全性。其它的無線網(wǎng)絡(luò)任務(wù)組負(fù)責(zé)擴(kuò)展治理框架的功能,以能夠包含像無線源數(shù)據(jù)、基于位置的標(biāo)識符以及快速傳播的信息這樣的敏感信息,這樣就很清楚,無線網(wǎng)絡(luò)上的安全需要不僅被擴(kuò)展到數(shù)據(jù)框架,也需要被擴(kuò)展到治理框架。
IEEE 802.11w TG面臨著幾個(gè)挑戰(zhàn)。首先,為了保護(hù)治理所產(chǎn)生的流量的機(jī)密性,IEEE 802.11w假定客戶端和訪問點(diǎn)之間交換了動態(tài)的要害內(nèi)容。這就少了在發(fā)送要害內(nèi)容前對任一個(gè)治理框架進(jìn)行保護(hù),這樣就暴露了網(wǎng)絡(luò)用戶(SSID)的信息及其它的客戶端需要連接網(wǎng)絡(luò)的身份信息。其次,將來的非IEEE 802.11w 類無線網(wǎng)絡(luò)設(shè)備保持兼容也是一個(gè)大的挑戰(zhàn),因?yàn)檫@限制了802.11w可以提供的保護(hù),除非所有的硬件都被升級成為可以支持要求的功能。
一個(gè)TGw的可以識別偽造的治理框架的解決方案可能會忽略一些用來發(fā)起DoS攻擊的惡意流量。不過,降低DoS攻擊的發(fā)生概率并不是TG的工作目標(biāo),所以這也沒有什么不合適。即便訪問點(diǎn)和客戶端可以識別惡意治理框架,802.11w也絕不會減輕無線干擾攻擊(RF-jamming attacks)的效率。并且,IEEE 802.11w TG并未表示要提供對無線網(wǎng)絡(luò)上控制框架的保護(hù)。假如沒有了保護(hù),攻擊者可以從各種各樣的DoS攻擊中選擇任意一種,對各種無線媒體控制技術(shù)發(fā)起進(jìn)攻。
現(xiàn)在,IEEE 802.11w TG正在開發(fā)第一部分,送交IEEE 802.11 工作組審查。預(yù)計(jì)將于2008年4月發(fā)布IEEE 802.11w規(guī)范。這樣,最后一部分發(fā)布之前,工作組所采用的機(jī)制可能會有大的變化。
毫無疑問,我們需要IEEE 802.11w TG的努力,對無線網(wǎng)絡(luò)的未來提供保護(hù),并保證新的無線功能也是安全的。不過,不要期望這種保護(hù)能在沒有實(shí)行和治理費(fèi)用的情況下產(chǎn)生,或者可以解決困擾無線網(wǎng)絡(luò)已久的DoS攻擊。
新聞熱點(diǎn)
疑難解答
圖片精選