目前分類:wireless (7)

瀏覽方式: 標題列表 簡短摘要

來源: Understanding a Wi-Fi connection

 

跟 Wifi connection有關的實體信號有一些名詞,antenna, signal stregth, data rate, RSSI, power level, SNR

RSSI (Received Signal Strength Indication)是一個負的dBm,表示RF信號的數值。信號愈強,表示連線品質愈好。因此,RSSI愈接近0愈好,同理,RSSI -60dBm的信號比-80dBm強。

 

kezeodsnx 發表在 痞客邦 PIXNET 留言(2) 人氣()

IEEE802.11定義兩個level的security:

open

open就是沒有security。

wep

當收到request時,AP總是送success message。

kezeodsnx 發表在 痞客邦 PIXNET 留言(1) 人氣()

來源: http://www.cnitblog.com/chliao618/archive/2007/03/15/24059.aspx

 

IEEE 802.11 所制定的是技術性標准 ,Wi-Fi 聯盟所制定的是商業化標准 , 而 Wi-Fi 所制定的商業化標准基本上也都符合 IEEE 所制定的技術性標准。 WPA(Wi-Fi Protected Access) 事實上就是由 Wi-Fi 聯盟所制定的安全性標准 , 這個商業化標准存在的目的就是為了要支持 IEEE 802.11i 這個以技術為導向的安全性標准。而 WPA2 其實就是 WPA 的第二個版本。 WPA 之所以會出現兩個版本的原因就在於 Wi-Fi 聯盟的商業化運作。

我們知道 802.11i 這個任務小組成立的目的就是為了打造一個更安全的無線局域網 , 所以在加密項目裡規範了兩個新的安全加密協定 – TKIP 與 CCMP 。其中 TKIP 雖然針對 WEP 的弱點作了重大的改良 , 但保留了 RC4 演算法和基本架構 , 言下之意 ,TKIP 亦存在著 RC4 本身所隱含的弱點。因而 802.11i 再打造一個全新、安全性更強、更適合應用在無線局域網環境的加密協定 -CCMP 。所以在 CCMP 就緒之前 ,TKIP 就已經完成了。但是要等到 CCMP 完成 , 再發布完整的 IEEE 802.11i 標准 , 可能尚需一段時日 , 而 Wi-Fi 聯盟為了要使得新的安全性標准能夠盡快被布署 , 以消彌使用者對無線局域網安全性的疑慮 , 進而讓無線局域網的市場可以迅速擴展開來 , 因而使用已經完成 TKIP 的 IEEE 802.11i 第三版草案 (IEEE 802.11i draft 3) 為基准 , 制定了 WPA 。而於 IEEE 完成並公布 IEEE 802.11i 無線局域網安全標准後 ,Wi-Fi 聯盟也隨即公布了 WPA 第 2 版 (WPA 2) 。所以:

kezeodsnx 發表在 痞客邦 PIXNET 留言(0) 人氣()

802.11i所定義的RSN (Robust Security Network)定義了在一個無線網路下,一個"安全"的connection產生的流程,也可說是一個framework。這個流程也就是RSNA (Robust Security Networks Association),定義了認證,加密及金鑰管理。

 

STA通過802.1x的認證後,AP與STA都會拿到同一組session key。有RADIUS時稱 PMK (Pairwise Master Key),無RADIUS時PSK(Pre-Shared Key)即 PMK。之後即進行以下的4-way handshake。這個 PMK用來產生其他的key,在hierarchy中是最上層。

註:在沒有RADIUS的情況下,AP與STA會預先設定好一組passphrase,並用來衍生出PMK。

目的

kezeodsnx 發表在 痞客邦 PIXNET 留言(0) 人氣()

 

來源:Using Spectrum Wisely with Band Steering

802.11n的到來,使得網路環境又再複雜了一點: 又新又快的sta(支援11n),與較慢的sta(11b/g)同在一個環境下,其速度會不會被拖慢?這要用band stering來回答了。band stering是一種radio management,用來improve capacity/throughtput和擁擠環境下的使用經驗。

 

kezeodsnx 發表在 痞客邦 PIXNET 留言(0) 人氣()

天線的功率以mW為基本單位。在無線網路,100mW就很大了,可以傳約1哩,一般是30~100mW。在戶外點對點的ap比較有可能超過100mW,如mesh network。而手機則是相對基地台的位置做調整,GSM900最大2W,GSM1800最大1W。

dB (decibels)

因為RF receiver可能收到像0.000000001的信號,這個值看不出其真正的意義,所以使用相對值dB來表達其具體意義,公式是10log(Pf/Pi)。例如天線可讓功率提升(gain)10倍,即Pf/Pi=10,表示是10log10=10dB。因此10dB的gain就是功率放大10倍。換句話說,3dB的gain表示放大1倍(Pf/Pi=2,log2約等於0.3)。相對的-3dB就表示衰減(loss)1倍,強度變為一半。

 

kezeodsnx 發表在 痞客邦 PIXNET 留言(6) 人氣()

802.1x是一個IEEE的標準--port-based的network acces control,提供一種讓device attach到LAN/WLAN的認證機制這個機制於下方的EAPOL中說明。

802.1x定義了EAP (Extensible Authentication Protocol) over LAN 的封裝方式,也稱為EAPOL。EAPOL原本是給802.3 Ethernet用的,但後來也可適合於802網路,如802.11/FDDI。

PPP

kezeodsnx 發表在 痞客邦 PIXNET 留言(0) 人氣()