¿Qué capa del modelo OSI es responsable del cifrado en WLANS?

¿Qué capa del modelo OSI es responsable del cifrado en WLANS?

Dado que WEP y WPA/WPA2 cifran la carga útil de las tramas MAC 802.11 y sabemos que MAC se encuentra bajo la capa de enlace de datos (Capa 2), ¿podemos asumir también que el cifrado también se produce en la capa 2?

Al menos con protocolos como HTTPS, sé con seguridad que el cifrado se produce en la Capa 6.

Gracias de antemano.

Respuesta1

Protocolo 802.11 El comité de estándares IEEE 802 define dos capas separadas, el control de enlace lógico (LLC) y el control de acceso a medios, para la capa de enlace de datos del modelo OSI. El estándar inalámbrico IEEE 802.11 define las especificaciones para la capa física y la capa de control de acceso a medios (MAC) que se comunica hasta la capa LLC, como se muestra en la siguiente figura.

fuente

^-resumen: IEEE 802.11 tiene más de 2 capas


de:Especificaciones de control de acceso al medio (MAC) y capa física (PHY) de LAN inalámbrica modelo de referencia 802.11

Las implementaciones reales de los servicios WEP, TKIP y CCMP son transparentes para LLC y otras capas por encima de la subcapa mac.


el cifrado se produce en la capa 2

Respuesta2

Es difícil decirlo, no soy un experto en esto, pero creo que está en algún lugar como la Capa 1 y 1/4.

P.ej. WPA2 se define en la extensión IEEE 802.11 con la letra i. Debido a que la Capa 1 generalmente define las propiedades físicas de las señales y la codificación (+cifrado), supongo que definitivamente pertenece aquí.

En el otro lado, hay más comunicación que se parece a L2. Cada cliente inalámbrico tiene su propia dirección similar a MAC (BSSID) y están intercambiando claves para el cifrado, por lo que hay algunos elementos que apuntan a la Capa 2, pero está mucho más cerca de la Capa 1.

El modelo ISO/OSI es sólo teórico y muchos protocolos utilizados en la práctica no se pueden dividir estrictamente en una capa, por lo que mi opinión es la Capa 1.25.

EDITAR: Definitivamente no puede ser superior a L2, porque podemos hacerlo, por ejemplo. Solicitud ARP a través de WLAN que conecta L2 y L3.

información relacionada