Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Поправка безопасности к стандарту IEEE 802.11 IEEE 802.11w 2009 является утвержденной поправкой к стандарту IEEE 802.11 для повышения безопасности его систем управления.
Security amendment to IEEE 802.11 standard
IEEE 802.11w 2009 is an approved amendment to the IEEE 802.11 standard to increase the security of its management frames.
Защищенные рамки управления
Текущий стандарт 802.11 определяет типы "кадров" для использования в управлении и контроле беспроводных связей. IEEE 802.11w - это стандарт защищенных рамок управления для семейства стандартов IEEE 802.11. Рабочая группа "w" работала над улучшением уровня IEEE 802.11 Medium Access Control. Его целью было повышение безопасности путем обеспечения конфиденциальности данных рамок управления, механизмов, которые обеспечивают целостность данных, подлинность происхождения данных и защиту от повторного воспроизведения. Эти расширения взаимодействуют с IEEE 802.11r и IEEE 802.11u.
Current 802.11 standard defines "frame" types for use in management and control of wireless links. IEEE 802.11w is the Protected Management Frames standard for the IEEE 802.11 family of standards. Task Group 'w' worked on improving the IEEE 802.11 Medium Access Control layer. Its objective was to increase security by providing data confidentiality of management frames, mechanisms that enable data integrity, data origin authenticity, and replay protection. These extensions interact with IEEE 802.11r and IEEE 802.11u.
Обзор
Требуется единое и унифицированное решение для всех управляющих систем, способных к защите по стандарту IEEE 802.11. Он использует существующие механизмы безопасности, а не создает новую схему безопасности или новый формат рамок управления. Это необязательная функция в 802.11 и требуется для реализации 802.11 с поддержкой TKIP или CCMP. Его использование является необязательным и может быть предметом переговоров между СТС.
Single and unified solution needed for all IEEE 802.11 Protection capable Management Frames. It uses the existing security mechanisms rather than creating new security scheme or new management frame format. It is an optional feature in 802.11 and is required for 802.11 implementations that support TKIP or CCMP. Its use is optional and can be negotiable between STAs.
Защита от повторного просмотра
Защита от повторного воспроизведения обеспечивается уже существующими механизмами. В частности, для каждого передаваемого кадра существует счетчик (на станцию, на ключ, на приоритет); он используется в качестве вектора nonce / инициализации (IV) в криптографической инкапсуляции / декапсуляции, и принимающая станция обеспечивает увеличение полученного счетчика.
Replay protection is provided by already existing mechanisms. Specifically, there is a (per station, per key, per priority) counter for each transmitted frame; this is used as a nonce/initialization vector (IV) in cryptographic encapsulation/decapsulation, and the receiving station ensures that the received counter is increasing.
Использование
Изменение 802.11w реализовано в Linux и BSD как часть кодовой базы драйверов 80211mac, которая используется несколькими интерфейсами беспроводных драйверов; то есть ath9k. Эта функция легко включена в большинстве ядра и операционных систем Linux, использующих эти комбинации. OpenWrt в частности обеспечивает легкую переключение в рамках базового распределения. Эта функция была впервые реализована в операционных системах Microsoft в Windows 8. Это вызвало ряд проблем совместимости, особенно с беспроводными точками доступа, которые не совместимы со стандартом. Восстановление драйвера беспроводного адаптера на один из Windows 7 обычно решает проблему. Беспроводные локальные сети без этого стандарта отправляют информацию о управлении системой в незащищенных фреймах, что делает их уязвимыми. Этот стандарт защищает от сбоев в работе сети, вызванных вредоносными системами, которые создают запросы на разъединение (deauth), которые, по-видимому, отправляются действительным оборудованием, таким как атаки Evil Twin.
The 802.11w amendment is implemented in Linux and BSD's as part of the 80211mac driver code base, which is used by several wireless driver interfaces; i. e., ath9k. The feature is easily enabled in most kernels and Linux OS's using these combinations. OpenWrt in particular provides an easy toggle as part of the base distribution. The feature has been implemented for the first time into Microsoft operating systems in Windows 8. This has caused a number of compatibility issues particularly with wireless access points that are not compatible with the standard. Rolling back the wireless adapter driver to one from Windows 7 usually fixes the issue. Wireless LANs without this standard send system management information in unprotected frames, which makes them vulnerable. This standard protects against network disruption caused by malicious systems that forge disassociation requests (deauth) that appear to be sent by valid equipment such as Evil Twin attacks.