Кіріспе

IEEE 802.11 стандартының қауіпсіздікке енгізілген түзетуі IEEE 802.11w 2009 стандартының қауіпсіздікті арттыру үшін бекітілген түзетуі.

Қорғалған басқару жүйелері

Қазіргі 802.11 стандарты сымсыз байланыстарды басқару мен басқару үшін қолданылатын "кадр" типтерін анықтайды. IEEE 802.11w - IEEE 802.11 стандарттар отбасының қорғалған басқару шеңберлері стандарты. "w" жұмыс тобы IEEE 802.11 орта қолжетімділікті бақылау деңгейін жақсарту бойынша жұмыс істеді. Оның мақсаты басқару жүйелерінің деректерді құпиялылығын қамтамасыз ету, деректердің тұтастығын, деректердің шығу тегінің шынайылығын және қайтадан қарауды қорғауды қамтамасыз ету арқылы қауіпсіздікті арттыру болды. Бұл кеңейтулер IEEE 802.11r және IEEE 802.11u-мен өзара әрекеттеседі.

Шолу

Барлық IEEE 802.11 қорғауға қабілетті басқарушы жүйелер үшін бірыңғай және бірыңғай шешім қажет. Ол жаңа қауіпсіздік схемасын немесе жаңа басқару аясының форматын құрудың орнына қолданыстағы қауіпсіздік тетіктерін пайдаланады. Бұл 802.11-дегі ерікті мүмкіндік және TKIP немесе CCMP қолданатын 802.11-нің іске асырылуы үшін қажет. Оны пайдалану ерікті емес және STA арасында келіссөзге алынуы мүмкін.

Қайта ойнатудан қорғау

Қайталаудан қорғауды бұрыннан бар механизмдер қамтамасыз етеді. Нақтырақ айтқанда, әрбір жіберілген кадр үшін (станция, кілт, басымдық бойынша) есептегіш бар; бұл криптографиялық инкапсуляция / декапсуляцияда нонце / инициализациялық вектор (IV) ретінде қолданылады, ал қабылдау станциясы алынған есептегіштің өсуін қамтамасыз етеді.

Қолданылуы

802.11w түзетуі Linux және BSD-де 80211mac драйверлік код базасының бөлігі ретінде іске асырылады, оны бірнеше сымсыз драйверлік интерфейстер қолданады; яғни, ath9k. Бұл мүмкіндікті осы комбинацияларды пайдаланатын Linux OS-тің көпшілігі оңай іске қосады. OpenWrt негізінен базалық таратудың бір бөлігі ретінде оңай ауысуды қамтамасыз етеді. Бұл мүмкіндік Microsoft операциялық жүйелеріне Windows 8 жүйесінде алғаш рет енгізілген. Бұл, әсіресе, стандартқа сәйкес келмейтін сымсыз қолжетімділік нүктелерімен үйлесімділік мәселелерін туындатты. Windows 7 жүйесіндегі сымсыз адаптер драйверін қайта жүктеу әдетте мәселені шешеді. Бұл стандартқа сәйкес келмейтін сымсыз желілер жүйелік басқару туралы ақпаратты қорғалмаған фреймдерде жібереді, бұл оларды осал етеді. Бұл стандарт желідегі бұзылулардан қорғайды. Бұзылуды жою туралы сұрау салуларды жасайтын зиянды жүйелер (deauth) бұзылуды болдырмайды.