WPA和WPA2加密


EEE 802.11 所制定的是技术性标准 ,Wi-Fi 联盟所制定的是商业化标准 , Wi-Fi 所制定的商业化标准基本上也都符合 IEEE 所制定的技术性标准。 WPA(Wi-Fi Protected Access) 事实上就是由 Wi-Fi 联盟所制定的安全性标准 , 这个商业化标准存在的目的就是为了要支持 IEEE 802.11i 这个以技术为导向的安全性标准。而 WPA2 其实就是 WPA 的第二个版本。 WPA 之所以会出现两个版本的原因就在于 Wi-Fi 联盟的商业化运作。



我们知道 802.11i 这个任务小组成立的目的就是为了打造一个更安全的无线局域网 , 所以在加密项目里规范了两个新的安全加密协定 – TKIP CCMP 。其中 TKIP 虽然针对 WEP 的弱点作了重大的改良 , 但保留了 RC4 演算法和基本架构 , 言下之意 ,TKIP 亦存在着 RC4 本身所隐含的弱点。因而 802.11i 再打造一个全新、安全性更强、更适合应用在无线局域网环境的加密协定 -CCMP 。所以在 CCMP 就绪之前 ,TKIP 就已经完成了。但是要等到 CCMP 完成 , 再发布完整的 IEEE 802.11i 标准 , 可能尚需一段时日 , Wi-Fi 联盟为了要使得新的安全性标准能够尽快被布署 , 以消弭使用者对无线局域网安全性的疑虑 , 进而让无线局域网的市场可以迅速扩展开来 , 因而使用已经完成 TKIP IEEE 802.11i 第三版草案 (IEEE 802.11i draft 3) 为基准 , 制定了 WPA 。而于 IEEE 完成并公布 IEEE 802.11i 无线局域网安全标准后 ,Wi-Fi 联盟也随即公布了 WPA 2 (WPA 2) 。所以:



WPA = IEEE 802.11i draft 3 = IEEE 802.1X/EAP + WEP(
选择性项目 )/TKIP

WPA2 = IEEE 802.11i = IEEE 802.1X/EAP + WEP(
选择性项目 )/TKIP/CCMP

(
有些无线网路设备中会以 AES AES-CCMP 的字眼来取代 CCMP)


在有些无线网路设备的规格中会看到像 WPA-Enterprise / WPA2-Enterprise 以及 WPA-Personal / WPA2-Personal 的字眼 , 其实 WPA-Enterprise / WPA2-Enterprise 就是 WPA / WPA2 WPA-Personal / WPA2-Personal 其实就是 WPA-PSK / WPA2-PSK, 也就是以 ”pre-share key” ” passphrase” 的验证 (authentication) 模式来代替 IEEE 802.1X/EAP 的验证模式 ,PSK 模式下不须使用验证服务器 ( 例如 RADIUS Server), 所以特别适合家用或 SOHO 的使用者。

 

简单点说,WPAWEPWP2的过渡品。
如果要说区别,那么最主要还是在加密算法上。
WEP
RC4静态密钥
WPA
:用户认证,比如LEAP,PEAP
WPA2
AES加密(AES最厉害)

 


-----------------------------------------------------
Song Tao
Fiberhome  Technology
MSN: stao#live.cn

我的Gmail终于满了 呵呵




今天,发现已经用了95%的容量了,如上图


-----------------------------------------------------

语音网关FXO与FXS的工作原理 FXO与FXS区别

语音网关FXOFXS的工作原理 FXOFXS区别


  在VOIP网络中,语音网关是PSTN电话向VOIP电话过渡的产物,因此语音网关在VOIP网络环境中扮演一个重要的角色。那么提到语音网关我们就 不得不提到FXOFXS两个关键字,这两个概念比较难理解,下面我们来通过了解语音网关的工作原理,组成结构以及应该用环境来了FXOFXS的区别。

,语音网关工作原理
PSTN 上的传统电话连接而言,电话局端交换提供电源与电话振铃。电话本身提供塞尖 (tip) /振铃电路,以请求服务或应答来自 PSTN 的呼叫。对于通过因特网拨打的呼叫,FXS 电路将模拟电话局端交换的功能。语音网关虚拟为交换机,为电话提供电源并进行振铃,并检测环路电流。而在另一方面,FXO 电路则模拟电话功能,提供环路关闭功能并检测来话振铃。

,FXS,FXO的组成部分
我们了解了语音网关的工作原理之后,下面介绍一下FXS,FXO的组成部分:

FXS
电路包括两部分:CODEC SLIC(用户线路接口电路)CODEC ADC DAC构成。ADC 将来自模拟电话的模拟信号转换为可通过VoIP网络传输的数字信号。DAC将数字信号转换为模拟电平,以驱动模拟电话。为了实现 4kHz的音频带宽,ADCDAC的采样速率通常约为8kHzSLIC器件模拟PSTN电压电平。它必须检测电话挂机还是摘机,并生成高达120V的 振铃电压。

FXO
电路包括CODEC与数据存取装置(DAA)CODEC FXS的功能相同,将模拟语音转换为数字信号,随后再转换回来。DAA模拟(POTS)电话功能,其重要作用是去除高电压直流偏置,将PSTN环路关闭,从而仅传送来自PSTN的模拟交流信号。

,举例说明
上面的说明或许比较复杂,下面我们通过一个例子可以很清楚的理解FXOFXS网关在VOIP环境中所扮演的角色

FXS
Foreign eXchange Station
是用来连接传统电话机使用的,普通话机连接上语音网关的FXS口之后,他能够为话机提供电流与拨号音。FXS的另外一个功能,就是可以连接传真机,或是以外线的方式连接入商用交换机。

FXO
Foreign eXchange Office
是用来连接局端设备与交换机内线来使用,可以送出DTMF讯号与拨号动作,所以能连接局端的电话线。前面的解释有些复杂,基本上FXO的功用就是用来连接外界电话线路,业界常见的说法就是用来作上下车使用。
举例来说,如果在美国的使用者注册了一个网络电话,透过网路电话拨接的方式连接到中国深圳的VoIP接入点,然后利用深圳PSTN电话线路往外拨,藉此达 到以市内电话的计费方式拨接到深圳当地电话用户的目的,而这个动作就是下车,也就是可以利用网路电话架构节省长途电话的费用支出。反之如果深圳当地电信电 话用户,通过电话拨到FXO连接的PSTN接入号,然后利用网路电话拨到美国,这就是上车。如图:

jszx_gateway.jpg
在实际的VOIP应用环境中,FXS网关一般是用在纯网络环境中应用,FXO网关主要用在PSTN to VOIP,VOIP to PSTN的网络中,充当PSTNVOIP的一个中间角色,可以配合IPPBXPSTN落地使用.

-----------------------------------------------------
Song Tao
Fiberhome  Technology
MSN: stao#live.cn