Введение

Поправка безопасности к стандарту IEEE 802.11 IEEE 802.11w 2009 является утвержденной поправкой к стандарту IEEE 802.11 для повышения безопасности его систем управления.

Защищенные рамки управления

Текущий стандарт 802.11 определяет типы "кадров" для использования в управлении и контроле беспроводных связей. IEEE 802.11w - это стандарт защищенных рамок управления для семейства стандартов IEEE 802.11. Рабочая группа "w" работала над улучшением уровня IEEE 802.11 Medium Access Control. Его целью было повышение безопасности путем обеспечения конфиденциальности данных рамок управления, механизмов, которые обеспечивают целостность данных, подлинность происхождения данных и защиту от повторного воспроизведения. Эти расширения взаимодействуют с IEEE 802.11r и IEEE 802.11u.

Обзор

Требуется единое и унифицированное решение для всех управляющих систем, способных к защите по стандарту IEEE 802.11. Он использует существующие механизмы безопасности, а не создает новую схему безопасности или новый формат рамок управления. Это необязательная функция в 802.11 и требуется для реализации 802.11 с поддержкой TKIP или CCMP. Его использование является необязательным и может быть предметом переговоров между СТС.

Защита от повторного просмотра

Защита от повторного воспроизведения обеспечивается уже существующими механизмами. В частности, для каждого передаваемого кадра существует счетчик (на станцию, на ключ, на приоритет); он используется в качестве вектора nonce / инициализации (IV) в криптографической инкапсуляции / декапсуляции, и принимающая станция обеспечивает увеличение полученного счетчика.

Использование

Изменение 802.11w реализовано в Linux и BSD как часть кодовой базы драйверов 80211mac, которая используется несколькими интерфейсами беспроводных драйверов; то есть ath9k. Эта функция легко включена в большинстве ядра и операционных систем Linux, использующих эти комбинации. OpenWrt в частности обеспечивает легкую переключение в рамках базового распределения. Эта функция была впервые реализована в операционных системах Microsoft в Windows 8. Это вызвало ряд проблем совместимости, особенно с беспроводными точками доступа, которые не совместимы со стандартом. Восстановление драйвера беспроводного адаптера на один из Windows 7 обычно решает проблему. Беспроводные локальные сети без этого стандарта отправляют информацию о управлении системой в незащищенных фреймах, что делает их уязвимыми. Этот стандарт защищает от сбоев в работе сети, вызванных вредоносными системами, которые создают запросы на разъединение (deauth), которые, по-видимому, отправляются действительным оборудованием, таким как атаки Evil Twin.