Shunday qilib, siz simsiz adapter sotib oldingiz, uni tarmoqqa ulab, internetga ulanishni o'rnatdingiz va siz to'liq simsiz erkinlikka egasiz


Download 156.54 Kb.
bet9/12
Sana28.12.2022
Hajmi156.54 Kb.
#1017040
1   ...   4   5   6   7   8   9   10   11   12
Bog'liq
kiber

Shifrlash va yaxlitlik
802.11i tavsiyalaridan kelib chiqqan holda, Cisco Systems har bir pakette PPK shifrlash kaliti (Rer Rack Pack Keying) o'zgarishini ta'minlaydigan va Message Integrity Check MIK butunligini kuzatish imkonini beruvchi Vaqtinchalik kalit tamoyillarini saqlash protokolini (TKIP) amalga oshirdi.
PPK protsedurasi har bir paketi boshlang'ich vektorini o'zgartirishni o'z ichiga oladi. Bundan tashqari, shifrlash IV va WEP kalitlaridan xash funktsiyasi qiymati bilan amalga oshiriladi. Agar biz WEP kalitlarining dinamik ravishda o'zgarib borishini hisoblasak, shifrlash kuchi juda yuqori bo'ladi.
Butunlikni ta'minlash MIK amaliyotiga ishontiriladi. Rivojlanayotgan ramkada MIK va SEQuence raqamlari joylari qo'shiladi, paketning ketma-ket raqami SEK sohasida ko'rsatiladi, bu sizning takroriy va tartibbuzarliklarga asoslangan hujumlardan o'zingizni himoya qilishga imkon beradi. Noto'g'ri qator raqami bo'lgan paket oddiygina e'tibordan chetda. 32-bitlik MIK maydoni 802.11 paketi sarlavhasi, SEQ maydoni va foydalanuvchi ma'lumotlari (2-rasm) qiymatlaridan hisoblangan xash funktsiyasining qiymatini o'z ichiga oladi.
Kabelli echimlarda tasdiqlangan yana bir istiqbolli shifrlash va yaxlitlik protokoli AES (Advanced Encryption Standard). Nisbatan yaqinda - 2001 yil oktyabr oyida ishlab chiqilgan va DES va GOST 28147-89 ga qaraganda yaxshi kriptografik kuchga ega. AES kalit uzunligi 128, 192 yoki 256 bitni tashkil qiladi. Yuqorida aytib o'tilganidek, u shifrlash va yaxlitlikni ta'minlaydi.
Unda qo'llanilgan algoritm (Rijndael) ma'lumotlarning kechikishi va CPU yukini kamaytirish uchun juda muhim ahamiyatga ega bo'lgan yoki amalda yoki ishlatishda katta resurslarni talab qilmaydi.
AES, Cisco iOS OS (k9) da 12,2 (13) dan boshlab ishlaydi. Hozirda deyarli barcha Cisco Systems 802.11g qurilmalari AES-quvvatlashiga tayyor. Tarmoq jamoatchiligi bu dasturiy ta'minotni tarqatilishini e'lon qilishni kutmoqda, lekin takrorlanadigan so'zlar hurmat qilinmaydi. Biroq, endi aniq ravshanlik paydo bo'ldi. Kompaniya, 802.11g standartidagi barcha qurilmalar yangi dasturiy ta'minotni taqdim etish uchun mutlaqo bepul ekanligini e'lon qildi, bu tez orada paydo bo'ladi ... Lekin faqat 802.11i standartini ratifikatsiya qilingandan keyin. Standart IEEE tomonidan iyun oxirida ratifikatsiya qilinadi ("802.11i standarti tasdiqlangan" qutisiga qarang). Shunday qilib, kutamiz, ser.

Download 156.54 Kb.

Do'stlaringiz bilan baham:
1   ...   4   5   6   7   8   9   10   11   12




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling