无线认证技术
1. 开放系统认证(Open System Authentication)
- 特点:这是一种最简单的认证方式,实际上几乎不进行任何认证。
- 工作原理:任何客户端都可以请求与接入点(AP)关联,AP 会无条件接受。
- 安全性:安全性较低,通常只在对安全性要求不高的公共区域使用。
2. 共享密钥认证(Shared Key Authentication)
- 原理:客户端和 AP 事先共享一个密钥。认证过程中,AP 向客户端发送一个挑战文本,客户端使用共享密钥对挑战文本进行加密并返回给 AP,AP 验证加密结果是否正确。
- 安全性:比开放系统认证安全性稍高,但如果共享密钥被泄露,整个网络的安全性将受到威胁。
3. WPA/WPA2 – PSK(Pre-Shared Key,预共享密钥)
- 特点:用户在客户端和 AP 上预先配置相同的 PSK 密钥。
- 加密方式:采用 TKIP(Temporal Key Integrity Protocol,临时密钥完整性协议)或 CCMP(Counter Mode with Cipher Block Chaining Message Authentication Code Protocol,计数器模式及密码块链消息认证码协议)进行加密。
- 安全性:提供了比共享密钥认证更强的安全性。
4. WPA/WPA2 – Enterprise(企业版)
- 组成:通常包括 RADIUS(Remote Authentication Dial-In User Service,远程认证拨号用户服务)服务器、认证服务器、客户端等。
- 认证方式:支持多种认证方法,如 EAP-TLS(Extensible Authentication Protocol – Transport Layer Security,可扩展认证协议 – 传输层安全)、PEAP(Protected Extensible Authentication Protocol,受保护的可扩展认证协议)等。
- 安全性:提供了较高的安全性,适用于企业等对安全要求较高的环境。
5. 802.1X 认证
- 机制:基于端口的访问控制协议。
- 工作流程:客户端在连接到网络时,需要通过认证服务器的认证才能获得网络访问权限。
- 应用:常用于企业无线网络,与其他安全机制结合,提供更严格的访问控制。
6.Portal 认证
一、工作原理
- 未认证用户访问网络
- 未通过认证的用户尝试访问网络资源时,会被重定向到 Portal 认证页面。
- 例如,用户连接无线网络后,打开网页时会自动跳转到指定的认证页面。
- 输入认证信息
- 在 Portal 认证页面上,用户需要输入认证所需的信息,如用户名、密码、验证码等。
- 认证服务器验证
- 用户提交的认证信息被发送到认证服务器进行验证。
- 认证结果
- 如果认证通过,用户被授权访问网络资源,并且可以正常上网。
- 若认证失败,用户可能会看到相应的错误提示,并可能被限制访问网络。
例如,家庭无线网络可能会使用 WPA/WPA2 – PSK 认证方式,以保障一定的安全性;而大型企业的无线网络则通常采用 WPA/WPA2 – Enterprise 或 802.1X 认证方式,确保只有授权的用户和设备能够接入网络。
无线加密技术
1. WEP(Wired Equivalent Privacy,有线等效保密)
- 特点:是最早的无线加密技术之一。
- 加密方式:使用共享密钥对数据进行加密。
- 安全性问题:由于其密钥管理和加密算法的缺陷,容易被破解,安全性较低,已逐渐被淘汰。
2. WPA(Wi-Fi Protected Access,Wi-Fi 保护访问)
- 特点:作为 WEP 的改进版本推出。
- 加密方式:采用 TKIP(Temporal Key Integrity Protocol,临时密钥完整性协议)加密算法。
- 安全性提升:通过动态生成密钥、增加密钥长度等方式提高了安全性。
3. WPA2
- 特点:是 WPA 的升级版,目前较为广泛使用。
- 加密方式:支持 AES(Advanced Encryption Standard,高级加密标准)加密算法,提供更强的加密强度。
- 安全性:被认为是相对安全的无线加密技术。
4. WPA3
- 特点:最新的 Wi-Fi 安全标准。
- 增强功能:包括更强大的加密、对开放网络的保护增强、防暴力破解等。
- 适用场景:适用于对安全性要求极高的环境。
https://blog.51cto.com/u_11442747/5141964
https://support.huawei.com/enterprise/zh/doc/EDOC1100191960/55383db5
https://blog.csdn.net/qq_23435961/article/details/130973925
无感知认证
无感知认证是一种针对智能终端、在经过第一次认证后无需输入用户名和密码即可上线的认证过程,解决上网重复认证的问题。无感知认证常基于MAC地址认证。
目前,常用的无线AP供电的方案是PoE方式供电。
用无线AP支持的工作频段为2.4G和5G。




















