1、背景
  无线局域网作为一种灵活的数据通信系统,在建筑物和公共区域内它是一种固定局域网的有效的延伸和补充。无线局域网通过无线方式发送和接收数据,尽量减少了对固定线路的依赖。经过近几年的发展,无线局域网技术已经日渐成熟,应用也日趋广泛,较低的价格和成熟的产品推动着无线局域网技术从小范围应用进入到主流应用。
  网络管理人员希望无线以太网能够提供和有线以太网一样的安全性、可管理性以及可伸缩性。其中最主要考虑是安全性,包括访问控制和数据加密。访问控制保证无线网络设施只能由授权用户接入访问。加密则保证发射的数据只能被所期望的用户接收和理解,加密还要保证数据的完整性,即在传输过程中不会被恶意修改。
  有线以太网的访问控制常常以物理端口接入方式进行监视。同样,由于有线以太网的数据传输直接送到一定的目的地,除非有人使用特定的设备在传播路径上进行窃听,信息一般不会泄露。简而言之,除非有线以太网物理上遭到破坏,否则不会发生信息的泄密问题。
  在无线以太网中这种物理安全保护不存在了,传送的数据是利用无线电波在空中辐射传播,它可以被发射机覆盖范围内任何无线以太网客户机所接收到。无线电波可以穿透天花板、地板和墙壁,发射的数据可能到达预期之外的、安装在不同楼层、甚至是发射机所在的大楼之外的接收设备。配置无线以太网时,以太网端口相当于可以设置在任何地点,包括停车场,无法像有线以太网的端口那样进行控制。由于没有办法把无线LAN发射的数据定向到一个特定的接收设备,所以数据保密成为最重要的问题。