中國(guó)網(wǎng)通研究院劉紅旗:同樣作為無(wú)線(xiàn)接入標(biāo)準(zhǔn),WLAN的安全機(jī)制的演進(jìn)過(guò)程方面,對(duì)WiMAX具有天然的借鑒性意義。IEEE802.11i規(guī)定使用802.1x認(rèn)證和密鑰管理方式,在數(shù)據(jù)加密方面,不僅繼承了端口訪(fǎng)問(wèn)控制技術(shù)和可擴(kuò)展認(rèn)證協(xié)議(EAP),還定義了TKIP、CCMP和WRAP三種加密機(jī)制。使用802.1x完成初步認(rèn)證并且獲得成對(duì)主密鑰(PMK)之后,再通過(guò)四次握手協(xié)議來(lái)互動(dòng)地從PMK中獲得加密密鑰和認(rèn)證密鑰。四次握手協(xié)議使得可以用臨時(shí)密鑰來(lái)對(duì)單播數(shù)據(jù)進(jìn)行
中國(guó)網(wǎng)通研究院劉紅旗:同樣作為無(wú)線(xiàn)接入標(biāo)準(zhǔn),WLAN的安全機(jī)制的演進(jìn)過(guò)程方面,對(duì)WiMAX具有天然的借鑒性意義。
IEEE802.11i規(guī)定使用802.1x認(rèn)證和密鑰管理方式,在數(shù)據(jù)加密方面,不僅繼承了端口訪(fǎng)問(wèn)控制技術(shù)和可擴(kuò)展認(rèn)證協(xié)議(EAP),還定義了TKIP、CCMP和WRAP三種加密機(jī)制。使用802.1x完成初步認(rèn)證并且獲得成對(duì)主密鑰(
PMK)之后,再通過(guò)四次握手協(xié)議來(lái)互動(dòng)地從PMK中獲得加密密鑰和認(rèn)證密鑰。四次握手協(xié)議使得可以用臨時(shí)密鑰來(lái)對(duì)單播數(shù)據(jù)進(jìn)行加密后再傳播。同時(shí)在802.11i中引進(jìn)了組密鑰握手協(xié)議,通過(guò)組密鑰握手協(xié)議來(lái)獲得多播數(shù)據(jù)的加密密鑰從而實(shí)現(xiàn)多播數(shù)據(jù)的加密傳輸。另外在IEEE802.11i中當(dāng)客戶(hù)端(請(qǐng)求者)在接入點(diǎn)(認(rèn)證者)之間漫游時(shí),為了從根本上降低恢復(fù)通信所需要的時(shí)間,采用了預(yù)認(rèn)證方法。
802.16e的安全機(jī)制在很大程度上與802.11i有著一致性。比如都采納基于EAP協(xié)議的認(rèn)證機(jī)制,都采用了
AES-CCM數(shù)據(jù)加密協(xié)議,都引進(jìn)了預(yù)認(rèn)證方法等等?梢(jiàn)802.11i中的四次握手協(xié)議以及組密鑰握手協(xié)議對(duì)于802.16安全機(jī)制也有著很大的借鑒作用。由于目前802.16安全機(jī)制只是引進(jìn)了基于EAP認(rèn)證的協(xié)議和引進(jìn)了類(lèi)似于四次握手的流程,而對(duì)于組密鑰握手則尚未涉及。因此可以推測(cè)802.16安全機(jī)制的發(fā)展趨勢(shì)很可能將會(huì)參照802.11i的安全設(shè)計(jì)思想,在802.16中引進(jìn)明確的四次握手協(xié)議和組密鑰握手協(xié)議。此外,在當(dāng)前的802.16安全機(jī)制中增加了多播的建議,多播傳輸連接可以映射到任何靜態(tài)的或動(dòng)態(tài)的安全關(guān)聯(lián),用于更新
TEK的密鑰請(qǐng)求和密鑰回應(yīng)消息通過(guò)Primary管理連接來(lái)裝載。但是這也帶來(lái)了基站負(fù)擔(dān)加重和更新及回應(yīng)密鑰請(qǐng)求效率低下等問(wèn)題。