0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

OKC和802.11R的知識(shí)小科普

北京東用科技有限公司 ? 2023-01-29 09:45 ? 次閱讀

歡迎來(lái)到東用知識(shí)小課堂!
1.什么是漫游
簡(jiǎn)單來(lái)說(shuō),就是設(shè)備從一個(gè)AP,連接到另一個(gè)AP。IP地址不需要重新申請(qǐng)。整個(gè)過(guò)程需要盡可能快的進(jìn)行,否則對(duì)于用戶(hù)而言,就會(huì)發(fā)現(xiàn)網(wǎng)絡(luò)出現(xiàn)卡頓。而為了安全,網(wǎng)絡(luò)的認(rèn)證過(guò)程已經(jīng)變得十分耗時(shí)(例如802.1X認(rèn)證)。所以為了避免漫游時(shí)出現(xiàn)重新認(rèn)證,開(kāi)發(fā)出了OKC,以及802.11R協(xié)議進(jìn)行補(bǔ)充。避免漫游時(shí)進(jìn)行完整的認(rèn)證過(guò)程。
使用OKC,802.11R等協(xié)議,可以省去認(rèn)證過(guò)程的漫游,稱(chēng)為快速漫游。

poYBAGPAz_eAZ47VAADt_0z2CZk078.png


2.PMK caching
PMK caching是由802.11i協(xié)議定義的,一種用在單個(gè)AP與設(shè)備之間的認(rèn)證中的有效技術(shù)。使用在當(dāng)一個(gè)工作站已經(jīng)認(rèn)證在某個(gè)AP上,然后漫游到其他AP,之后又漫游回該AP。不用進(jìn)行完整的認(rèn)證,只需進(jìn)行802.11i中定義的四次握手交換共享密鑰過(guò)程即可。
所以PMK caching只適用802.1X認(rèn)證。它的工作原理
在漫游發(fā)生之后,會(huì)在關(guān)聯(lián)請(qǐng)求幀中將PMKID上報(bào),AP根據(jù)PMKID在PMK caching中進(jìn)行查找對(duì)應(yīng)的PMK,如果找到,就不需要再進(jìn)行802.1X過(guò)程獲取PMK了。
3.OKC
OKC(Opportunistic Key Caching)也叫OPC(Opportunistic PMK Caching),是微軟定義的一套標(biāo)準(zhǔn),并不在802.11標(biāo)準(zhǔn)中。不過(guò)多數(shù)廠商都支持這種方式,也成為了一種事實(shí)標(biāo)準(zhǔn)。是在PMK caching基礎(chǔ)上進(jìn)行設(shè)計(jì)的。它是與PMK caching類(lèi)似的技術(shù),也是為了避免復(fù)雜的802.1X認(rèn)證過(guò)程。
OKC適用在同一網(wǎng)絡(luò)下,同一AC下的多個(gè)AP之間進(jìn)行的漫游。


與PMK caching不同,OKC會(huì)將PMK在AP之間進(jìn)行交換。它的工作原理:
當(dāng)STA跟AP1經(jīng)過(guò)完整的EAP/802.1X建立連接后,產(chǎn)生一條PMKSA,里面包含一個(gè)PMKID1,然后AP1把這個(gè)PMKSA傳給它的鄰居,其中一個(gè)就是AP2。
漫游發(fā)生前,STA要根據(jù)AA,SPA和PMKID1計(jì)算出一個(gè)PMKID2,把這個(gè)PMKID2放在RSN IE里,送給AP2。
AP2在收到這個(gè)PMKID2后,就像平時(shí)一樣,會(huì)在自己的PMKSA Cache里找,當(dāng)然,這是找不到的。因?yàn)镃ache沒(méi)有一個(gè)的PMKID是PMKID2。然后,AP2就要對(duì)Cache中的每一個(gè)Entry計(jì)算一次新的PMKID,其必要的幾個(gè)元素,AA,SPA和PMKID1都是有的。每計(jì)算一個(gè)就跟PMKID2匹配一次,匹配成功就可以直接進(jìn)行4次握手。
由于OKC是在PMK caching上進(jìn)行開(kāi)發(fā),且并不是Wi-Fi聯(lián)盟推出的協(xié)議,所以并不是每個(gè)設(shè)備廠商都支持。
4.802.11R
IEEE802.11R(Fast BSS Transition)定義了STA在同一移動(dòng)域(MD)中的不同AP之間漫游時(shí)的交互細(xì)則,提供了實(shí)現(xiàn)BSS快速切換的標(biāo)準(zhǔn)。
802.11R快速漫游實(shí)現(xiàn)方法為:STA首次關(guān)聯(lián)MD內(nèi)的AP時(shí),利用802.1x認(rèn)證獲得的主會(huì)話密鑰(MSK,由于該密鑰為認(rèn)證者和申請(qǐng)者共享,也稱(chēng)為成對(duì)主密鑰PMK)和MD內(nèi)各個(gè)AP的R1KH_ID計(jì)算出不同的PMK_R1分發(fā)給MD內(nèi)的其它AP;STA切換AP時(shí),STA直接利用之前發(fā)送到目標(biāo)AP上的PMK_R1協(xié)商出成對(duì)臨時(shí)密鑰(PTK)和組臨時(shí)密鑰(GTK),以此縮短漫游切換時(shí)間,避免再重復(fù)進(jìn)行耗時(shí)的802.1x認(rèn)證。
802.11R協(xié)議主要描述了四個(gè)部分的內(nèi)容:密鑰管理、FT初始化關(guān)聯(lián)、快速切換和新增的信息元素。


5.802.11R與OKC的不同
1).802.11R不僅可以用在802.1X認(rèn)證中,也可以用在PSK認(rèn)證中。
2).802.11R協(xié)議延伸出新的共享密鑰生成過(guò)程。
3).802.11R將密鑰交換過(guò)程放到關(guān)聯(lián)認(rèn)證過(guò)程。
4).802.11R不僅可以省去802.1X認(rèn)證過(guò)程,也可以省去四次握手過(guò)程。
好了!今天的東用知識(shí)小課堂到這里就結(jié)束了,大家如果還有疑問(wèn)的話,可以在下方留言或者私信給我們,我們下期再見(jiàn)!

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2899

    文章

    43822

    瀏覽量

    369280
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7448

    瀏覽量

    88455
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    谷景科普R棒電感定制應(yīng)該注意些什么

    谷景科普R棒電感定制應(yīng)該注意些什么 編輯:谷景電子 R棒電感是電子電路中不可或缺的重要電感元件,它們?cè)陔娮釉O(shè)備中扮演著非常關(guān)鍵角色,對(duì)電路的穩(wěn)定運(yùn)行至關(guān)重要。此前,我們已經(jīng)探討了多種電感器的選型
    的頭像 發(fā)表于 09-18 18:27 ?171次閱讀

    科普EEPROM 科普 EVASH Ultra EEPROM?科普存儲(chǔ)芯片

    科普EEPROM 科普 EVASH Ultra EEPROM?科普存儲(chǔ)芯片
    的頭像 發(fā)表于 06-25 17:14 ?436次閱讀

    請(qǐng)問(wèn)模組ESP32-WROOM-32U或模組ESP32-WROOM-32UE能否自動(dòng)從AP1切換到AP2?

    1、請(qǐng)問(wèn)模組ESP32-WROOM-32U或模組ESP32-WROOM-32UE能否自動(dòng)從AP1切換到AP2?即當(dāng)發(fā)現(xiàn)AP2的信號(hào)比AP1的信號(hào)好時(shí),模組自動(dòng)連接到AP2。(AP支持802.11r
    發(fā)表于 06-21 14:02

    有獎(jiǎng)?wù)魑?!第二屆電力電?b class='flag-5'>科普作品創(chuàng)作大賽(中國(guó)電源學(xué)會(huì)和英飛凌聯(lián)合主辦)

    ,這位幕后英雄——電力電子技術(shù),往往并不為大眾所熟知。 你,作為電力電子行業(yè)的辛勤耕耘者,是否曾想過(guò),將你的知識(shí)以通俗的語(yǔ)言分享給更多的人?中國(guó)電源學(xué)會(huì)舉辦的電力電子科普作品創(chuàng)作大賽,為你搭建了一個(gè)展
    發(fā)表于 04-11 11:38

    Wi-Fi 7與Wi-Fi 6的相關(guān)知識(shí)科普

    科普:Wi-Fi 7 vs. Wi-Fi 6,青出于藍(lán)
    的頭像 發(fā)表于 03-12 10:59 ?626次閱讀
    Wi-Fi 7與Wi-Fi 6的相關(guān)<b class='flag-5'>知識(shí)</b><b class='flag-5'>科普</b>

    CYW55572是否支持IEEE 802.11p,IEEE 802.11s,還是IBSS/Adhoc模式?

    WiFi 6 (CYW55572) 是否支持 IEEE 802.11p, IEEE 802.11s,還是IBSS /Adhoc模式? 謝謝。
    發(fā)表于 03-01 06:40

    環(huán)保科普館案例分享:訊維大屏顯示系統(tǒng)助力環(huán)保理念的深入人心

    隨著全球環(huán)境問(wèn)題的日益嚴(yán)峻,環(huán)保科普教育顯得尤為重要。而如何讓公眾更直觀、生動(dòng)地了解環(huán)保知識(shí),增強(qiáng)環(huán)保意識(shí),是環(huán)保科普館面臨的重要挑戰(zhàn)。在這一背景下,訊維大屏顯示系統(tǒng)以其獨(dú)特的優(yōu)勢(shì),成為環(huán)保
    的頭像 發(fā)表于 02-28 14:44 ?446次閱讀
    環(huán)保<b class='flag-5'>科普</b>館案例分享:訊維大屏顯示系統(tǒng)助力環(huán)保理念的深入人心

    科普小貼士】什么是pn結(jié)?

    科普小貼士】什么是pn結(jié)?
    的頭像 發(fā)表于 12-13 15:06 ?2296次閱讀
    【<b class='flag-5'>科普</b>小貼士】什么是pn結(jié)?

    科普小貼士】BJT和MOSFET的差異

    科普小貼士】BJT和MOSFET的差異
    的頭像 發(fā)表于 12-13 14:21 ?990次閱讀
    【<b class='flag-5'>科普</b>小貼士】BJT和MOSFET的差異

    科普小貼士】什么是光耦?

    科普小貼士】什么是光耦?
    的頭像 發(fā)表于 12-08 17:06 ?585次閱讀
    【<b class='flag-5'>科普</b>小貼士】什么是光耦?

    科普】什么是晶圓級(jí)封裝

    科普】什么是晶圓級(jí)封裝
    的頭像 發(fā)表于 12-07 11:34 ?1394次閱讀
    【<b class='flag-5'>科普</b>】什么是晶圓級(jí)封裝

    PCB板相關(guān)知識(shí)科普

    我們還應(yīng)該注意電路組件內(nèi)的電流流向。有電路知識(shí)我們知道,電流從電壓高的地方流向低的地方,并且電流總是通過(guò)一條或更多條路徑在一個(gè)閉環(huán)電路中流動(dòng),因此一個(gè)回路和一個(gè)很重要的定律。
    發(fā)表于 12-05 14:36 ?253次閱讀

    IEEE 802.11ad標(biāo)準(zhǔn)的發(fā)展歷程和使用頻率

    IEEE 802.11-2020的第20章是有關(guān)Directional multi-gigabit (DMG) PHY specification的內(nèi)容,它也被稱(chēng)為IEEE 802.11ad。
    的頭像 發(fā)表于 11-27 10:29 ?2185次閱讀
    IEEE <b class='flag-5'>802.11</b>ad標(biāo)準(zhǔn)的發(fā)展歷程和使用頻率

    網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)相關(guān)知識(shí)科普

    今天發(fā)一篇基本的知識(shí),一些網(wǎng)絡(luò)視頻監(jiān)控基礎(chǔ)知識(shí),非常適合新手學(xué)習(xí),也可做公司培訓(xùn)資料。
    的頭像 發(fā)表于 11-20 10:29 ?1116次閱讀
    網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)相關(guān)<b class='flag-5'>知識(shí)</b><b class='flag-5'>科普</b>

    CPU、GPU和內(nèi)存知識(shí)科普

    本文內(nèi)容包括CPU、內(nèi)存和GPU知識(shí),本期重點(diǎn)更新GPU和CPU部分知識(shí)。比如:GPU更新包括架構(gòu)演進(jìn),最新產(chǎn)品A100、選型策略、架構(gòu)分析、散熱和規(guī)格分類(lèi)等。
    的頭像 發(fā)表于 11-13 11:47 ?1746次閱讀
    CPU、GPU和內(nèi)存<b class='flag-5'>知識(shí)</b><b class='flag-5'>科普</b>