Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
IEEE 802.11 стандартының қауіпсіздікке енгізілген түзетуі IEEE 802.11w 2009 стандартының қауіпсіздікті арттыру үшін бекітілген түзетуі.
Security amendment to IEEE 802.11 standard
IEEE 802.11w 2009 is an approved amendment to the IEEE 802.11 standard to increase the security of its management frames.
Қорғалған басқару жүйелері
Қазіргі 802.11 стандарты сымсыз байланыстарды басқару мен басқару үшін қолданылатын "кадр" типтерін анықтайды. IEEE 802.11w - IEEE 802.11 стандарттар отбасының қорғалған басқару шеңберлері стандарты. "w" жұмыс тобы IEEE 802.11 орта қолжетімділікті бақылау деңгейін жақсарту бойынша жұмыс істеді. Оның мақсаты басқару жүйелерінің деректерді құпиялылығын қамтамасыз ету, деректердің тұтастығын, деректердің шығу тегінің шынайылығын және қайтадан қарауды қорғауды қамтамасыз ету арқылы қауіпсіздікті арттыру болды. Бұл кеңейтулер IEEE 802.11r және IEEE 802.11u-мен өзара әрекеттеседі.
Current 802.11 standard defines "frame" types for use in management and control of wireless links. IEEE 802.11w is the Protected Management Frames standard for the IEEE 802.11 family of standards. Task Group 'w' worked on improving the IEEE 802.11 Medium Access Control layer. Its objective was to increase security by providing data confidentiality of management frames, mechanisms that enable data integrity, data origin authenticity, and replay protection. These extensions interact with IEEE 802.11r and IEEE 802.11u.
Шолу
Барлық IEEE 802.11 қорғауға қабілетті басқарушы жүйелер үшін бірыңғай және бірыңғай шешім қажет. Ол жаңа қауіпсіздік схемасын немесе жаңа басқару аясының форматын құрудың орнына қолданыстағы қауіпсіздік тетіктерін пайдаланады. Бұл 802.11-дегі ерікті мүмкіндік және TKIP немесе CCMP қолданатын 802.11-нің іске асырылуы үшін қажет. Оны пайдалану ерікті емес және STA арасында келіссөзге алынуы мүмкін.
Single and unified solution needed for all IEEE 802.11 Protection capable Management Frames. It uses the existing security mechanisms rather than creating new security scheme or new management frame format. It is an optional feature in 802.11 and is required for 802.11 implementations that support TKIP or CCMP. Its use is optional and can be negotiable between STAs.
Қайта ойнатудан қорғау
Қайталаудан қорғауды бұрыннан бар механизмдер қамтамасыз етеді. Нақтырақ айтқанда, әрбір жіберілген кадр үшін (станция, кілт, басымдық бойынша) есептегіш бар; бұл криптографиялық инкапсуляция / декапсуляцияда нонце / инициализациялық вектор (IV) ретінде қолданылады, ал қабылдау станциясы алынған есептегіштің өсуін қамтамасыз етеді.
Replay protection is provided by already existing mechanisms. Specifically, there is a (per station, per key, per priority) counter for each transmitted frame; this is used as a nonce/initialization vector (IV) in cryptographic encapsulation/decapsulation, and the receiving station ensures that the received counter is increasing.
Қолданылуы
802.11w түзетуі Linux және BSD-де 80211mac драйверлік код базасының бөлігі ретінде іске асырылады, оны бірнеше сымсыз драйверлік интерфейстер қолданады; яғни, ath9k. Бұл мүмкіндікті осы комбинацияларды пайдаланатын Linux OS-тің көпшілігі оңай іске қосады. OpenWrt негізінен базалық таратудың бір бөлігі ретінде оңай ауысуды қамтамасыз етеді. Бұл мүмкіндік Microsoft операциялық жүйелеріне Windows 8 жүйесінде алғаш рет енгізілген. Бұл, әсіресе, стандартқа сәйкес келмейтін сымсыз қолжетімділік нүктелерімен үйлесімділік мәселелерін туындатты. Windows 7 жүйесіндегі сымсыз адаптер драйверін қайта жүктеу әдетте мәселені шешеді. Бұл стандартқа сәйкес келмейтін сымсыз желілер жүйелік басқару туралы ақпаратты қорғалмаған фреймдерде жібереді, бұл оларды осал етеді. Бұл стандарт желідегі бұзылулардан қорғайды. Бұзылуды жою туралы сұрау салуларды жасайтын зиянды жүйелер (deauth) бұзылуды болдырмайды.
The 802.11w amendment is implemented in Linux and BSD's as part of the 80211mac driver code base, which is used by several wireless driver interfaces; i. e., ath9k. The feature is easily enabled in most kernels and Linux OS's using these combinations. OpenWrt in particular provides an easy toggle as part of the base distribution. The feature has been implemented for the first time into Microsoft operating systems in Windows 8. This has caused a number of compatibility issues particularly with wireless access points that are not compatible with the standard. Rolling back the wireless adapter driver to one from Windows 7 usually fixes the issue. Wireless LANs without this standard send system management information in unprotected frames, which makes them vulnerable. This standard protects against network disruption caused by malicious systems that forge disassociation requests (deauth) that appear to be sent by valid equipment such as Evil Twin attacks.