安全性
对于大多数无线用户来说,如果速率是基本关注点,那么安全就是最热门关注点。对于无线网络的命运来说,可谓成也安全,败也安全。无线网络有着先天安全缺陷,所以安全能力有着十分重要的作用。目前,在基本的WEP安全机制之外,更多的安全机制正在出现和发展之中。
RADIUS认证
RADIUS认证是在认证过程中提供认证信息的安全方法,人们以用户无线MAC地址的形式使用认证信息批准或拒绝接入网络。
WPA
WPA是基于标准的增强的安全性规范,设计成保护802.11的所有版本,而且其安全性比目前采用的WEP技术更好。WPA由IEEE 802.11i安全规范派生而来,并与其兼容。
802.1x
IEEE 802.1x(基于端口的网络接入控制)在各种网络端口上提供认证能力,为各种企业局域网提供安全接入的可能性。
PPP扩展认证协议(EAP)
EAP是PPP认证的一种普遍协议,支持多重认证机制。EAP不会在链路控制阶段选择一个特定的认证机制,而是把这种选择推迟到认证阶段。
VPN
无线用户也是VPN用户,它会创建针对VPN网关和策略服务器的加密隧道。这将使无线连接具有VPN安全功能。
802.11i
去年6月25日,IEEE正式发布了802.11i安全规范,这是无线安全一次重要的里程碑。802.11i包括两个部分:一个部分用于改进使用当前算法的现有802.11设备;另一部分则使802.11设备具备了新的能力,能够支持高级加密标准(AES)的加密算法。虽然WPA比WEP更安全,但它却没有达到802.11i的水平。
对于用户来说,各种安全功能的配置,势必会影响到无线网络的易用性和效率,所以还是应该从实际的安全需求出发,来选择安全手段。对于企业用户来说,应该首先制订一个完善的安全策略和法规。而对于个人用户而言,配置一些基本的安全手段应该就足够了。