Поддерживает ли WiMAX защищенные протоколы по типа WEP или WPA/WPA2 у WiFi? Что вообще с защищенностью WiMAX?
Обновление - о структуре безопасности в WiMAX сети Yota
Общие данные:
Протокол аутентификации: EAP-TLS
Протокол распределения ключей: PKMv2
Алгоритм шифрования: AES в режиме CCM с длинной ключа 128 бит
Алгоритм контроля целостности: CMAC
Если по аналогии с Wi-Fi, то защита схожа с WPA2 в режиме Enterprise, но реализована на MAC уровне. Аутентификация использует двуключевую криптографию на основе цифровых сертификатов X.509. Никаких паролей не передается, вся необходимая информация находится в доверенных сертификатах, которые выпускаются WiMAX Forum'ом После аутентификации производится генерация и распределение сессионных ключей шифрования.
Ключи меняются с определенной периодичностью, а также каждые 24 часа устройство проходит ре-аутентификацию, подтверждая свою подлинность.
Используется режим шифрования, основанный на счетчике. Т.е. схема наиболее близкая к <идеальному шифру>, т.к. каждый фрейм MAC уровня зашифровывается на своем уникальном ключе, который не повторяется. Кроме этого каждый фрейм содержит имитовставку (своего рода контрольная сумма), которая высчитывается по алгоритму CMAC.
В отличие от WEP (в Wi-Fi) схема шифрования WiMAX использует все 128 бит в качестве эффективной длины ключа.
+ Компания Yota предоставляет IP доступ, поэтому никто не запрещает использовать собственные VPN в качестве дополнительной защиты