Robust Security Network Association:强健安全网络联合。
—— 802.11定义的一组保护无线网络安全的过程
802.1X:802.1规范的一员,详细讨论了EAPOL。
—— 基于Client/Server的访问控制和认证协议,包含三个部分:申请者、认证者、认证服务器。
4-way handshake: 实现密钥的派生和缓存。数据被派生出的Key加密(PTK),真正的Key(PMK)就不容易被破解。
其中PMK由如下方式得出:
有802.1X : PMK=f2(MSK, 0, 256) , 其中MSK由802.1X认证获得
无802.1X : PMK=PSK= f1(password,SSID,SSID lenth,4096)
TKIP/CCMP:两个加密算法,后者更高级,对应为WPA/WPA2使用。
目前无线网络通常有如下形式:
WPA-企业 = 802.1X + EAP + TKIP
WPA2-企业 = 802.1X + EAP + CCMP
WPA-个人 = PSK + TKIP
WPA2-个人 = PSK + CCMP
总结来看,三者关系如下:
RSNA是一个过程,包括STA与AP的发现,802.1X认证(非必须)、4-way handshake。