单选题
下面关于WLAN安全标准IEEE 802.11i的描述中,错误的是______。
A.采用了高级加密标准(AES) B.定义了新的密钥交换协议(TKIP)
C.采用802.1x实现访问控制D.提供的加密方式为有线等效协议(WEP)
【正确答案】
D
【答案解析】[解析] 在IEEE 802.11i出现之前,无线局域网的主流安全标准是有线等效协议(Wired EquivalentProtocol,WEP),但WEP的弱点是查问/应答鉴别机制中存在的漏洞使WEP密钥易被破解。而IEEE 802.11i的出现解决了WEP的这些不足。
IEEE 802.11i规定使用802.1x认证和密钥管理方式,在数据加密方面,定义了TKIP(Temporal KeyIntegrity Protocol)、CCMP(Counter-Mode/CBC-MAC Protocol)和WRAP(Wireless Robust Authenticated Protocol)三种加密机制。其中TKIP采用WEP机制中的RC4作为核心加密算法,可以通过在现有的设备上升级固件和驱动程序的方法达到提高WLAN安全的目的。CCMP机制基于AES(Advanced Encryption Standard)加密算法和CCM(Counter-Mode/CBC-MAC)认证方式,使得WLAN的安全程度大大提高,是实现RSN的强制性要求。由于AES对硬件要求比较高,因此CCMP无法通过在现有设备的基础上进行升级实现。WRAF机制基于AES加密算法和OCB(Offset Codebook),是一种可选的加密机制。