




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
無(wú)線通信網(wǎng)絡(luò)安全-WEP協(xié)議計(jì)算機(jī)系統(tǒng)與網(wǎng)絡(luò)安全技術(shù)有線等效保密有線等效保密(WEP:WiredEquivalentPrivacy)使用RC4加密算法WEP的工作原理是通過(guò)一組40位或128位的密鑰作為認(rèn)證口令當(dāng)WEP功能啟動(dòng)時(shí),每臺(tái)工作站都使用這個(gè)密鑰,將準(zhǔn)備傳輸?shù)男畔⒓用艹擅芪慕邮辗皆诮邮盏矫芪暮螅怖猛唤M密鑰來(lái)解密,以獲得原始明文信息。
無(wú)線局域網(wǎng)安全技術(shù)無(wú)線網(wǎng)絡(luò)安全技術(shù)WEP協(xié)議RC:“RC”isRon’sCodeorRivestCipher1987年RonRivest為RSA公司所設(shè)計(jì)的流密碼算法可變密鑰長(zhǎng)度的、面向字節(jié)操作的流密碼:8~2048位可變1994年算法才公開(kāi)在SSL/TLS和IEEE802.11無(wú)線網(wǎng)絡(luò)WEP協(xié)議中有廣泛應(yīng)用密碼算法:RC4無(wú)線網(wǎng)絡(luò)安全技術(shù)WEP協(xié)議WEP的設(shè)計(jì)目標(biāo):適度的堅(jiān)固:安全性依賴于強(qiáng)力攻擊密鑰的難度自同步:每個(gè)消息自同步高效:算法高效,軟硬件實(shí)現(xiàn)均容易便于出口:可以出口到美國(guó)之外的其他國(guó)家可選:WEP是一個(gè)可選項(xiàng)WEP協(xié)議的目標(biāo)無(wú)線網(wǎng)絡(luò)安全技術(shù)WEP協(xié)議WEP目的是向無(wú)線局域網(wǎng)提供與有線網(wǎng)絡(luò)相同級(jí)別的安全保護(hù),它用于保障無(wú)線通信信號(hào)的安全,即保密性和完整性。RC4保證機(jī)密性CRC保證完整性此外,WEP還提供了以下安全服務(wù):認(rèn)證訪問(wèn)控制WEP協(xié)議提供安全服務(wù)無(wú)線網(wǎng)絡(luò)安全技術(shù)WEP協(xié)議WEP中的認(rèn)證:使用與加密一樣的密鑰StationAP請(qǐng)求登錄RRXORPWEP協(xié)議的人認(rèn)證過(guò)程無(wú)線網(wǎng)絡(luò)安全技術(shù)WEP協(xié)議訪問(wèn)控制:基于MAC的訪問(wèn)控制列表StationAP請(qǐng)求登錄,這是我的MAC地址成功或失敗MAC表WEP協(xié)議訪問(wèn)控制無(wú)線網(wǎng)絡(luò)安全技術(shù)WEP協(xié)議WEP中的機(jī)密性WEP提供了40位長(zhǎng)度的密鑰機(jī)制存在許多缺陷表現(xiàn)在:40位的密鑰現(xiàn)在很容易破解。密鑰是手工輸入與維護(hù),更換密鑰費(fèi)時(shí)和困難,密鑰通常長(zhǎng)時(shí)間使用而很少更換,若一個(gè)用戶丟失密鑰,則將危及到整個(gè)網(wǎng)絡(luò)。WEP標(biāo)準(zhǔn)支持每個(gè)信息包的加密功能,但不支持對(duì)每個(gè)信息包的驗(yàn)證。WEP協(xié)議的機(jī)密性無(wú)線網(wǎng)絡(luò)安全技術(shù)WEP協(xié)議WEP中的完整性WEP沒(méi)有提供基于密碼算法的完整性認(rèn)證WEP協(xié)議采用了循環(huán)冗余校驗(yàn)(CyclicRedundancyCheck,CRC)校驗(yàn)方法CRC是線性算法,因此本質(zhì)就是XOR操作攻擊者可以修改明文和CRC,使得校驗(yàn)和依然正確因此,在WEP協(xié)議中CRC的目的并不是提供完整性CRC的目的是檢查隨機(jī)錯(cuò)誤WEP協(xié)議的完整性無(wú)線網(wǎng)絡(luò)安全技術(shù)WEP協(xié)議WEP中的密鑰(K)和初始化向量(IV)密鑰K40bit長(zhǎng)時(shí)間使用,很少改變共享對(duì)稱初始向量IV24bits每個(gè)包一個(gè)IVIV以明文方式與數(shù)據(jù)包一同發(fā)送如果K和IV相同,則密鑰流相同IVK數(shù)據(jù)&LCVWEP協(xié)議的密鑰及初始向量無(wú)線網(wǎng)絡(luò)安全技術(shù)WEP協(xié)議問(wèn)題:WEP中的密鑰K如何共享?WEP采用預(yù)共享方式APK=abcxKx=abcyKy=abczKz=abcwKw=abcAPKx=def,Ky=hij,Kz=kmz,Kw=opqxKx=defyKx=hijzKz=kmnwKw=opq缺省密鑰方式映射密鑰方式WEP協(xié)議的密鑰共享機(jī)制無(wú)線網(wǎng)絡(luò)安全技術(shù)WEP協(xié)議問(wèn)題:WEP中的密鑰K如何改變?WEP手工修改K1=abcAPK1=abcStationK1=abcK2=defK1=abcK1=abcK2=defK1=abcK2=def……K2=def……K2=def改變密鑰前添加第二個(gè)缺省密鑰激活密鑰完成密鑰更新使用新密鑰新舊密鑰同時(shí)用使用缺省密鑰使用缺省密鑰WEP協(xié)議的密鑰更新過(guò)程無(wú)線網(wǎng)絡(luò)安全技術(shù)WEP協(xié)議IV值的重復(fù)性:假設(shè):每個(gè)包大小1500byte,鏈路速率11Mbpslink如果IV按照順序生成,則IV值重復(fù)的時(shí)間為5小時(shí):15008/(11
106)224=18,000seconds=5小時(shí)如果IV隨機(jī)生成,按照生日攻擊,每隔幾秒IV值就會(huì)重復(fù)。如果IV重復(fù)使用時(shí):C1=P1XORKC2=P2XORKC1XORC2=P1XORP2WEP協(xié)議中初識(shí)向量的重用無(wú)線網(wǎng)絡(luò)安全技術(shù)WEP協(xié)議攻擊者只要知道一個(gè)明文和密文對(duì)以及另外一個(gè)密文,就可以破譯該密文對(duì)應(yīng)的明文。WEP安全問(wèn)題分析:條件:RC4算法已知3byte長(zhǎng)度的IV隨每個(gè)包明文傳送長(zhǎng)期密鑰K很少改變攻擊:知道IV和明文,尋找KRC4key按照字節(jié)記為:K0,K1,K2,K3,K4,K5,…因此已知IV=知(K0,K1,K2)攻擊者希望得到:
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年事業(yè)單位招聘考試電子商務(wù)專業(yè)綜合能力測(cè)試實(shí)戰(zhàn)案例分析試卷
- 2025年事業(yè)單位招聘考試綜合類專業(yè)能力測(cè)試試卷(財(cái)務(wù)類)2025年稅收政策理解與試題
- 2025年特種設(shè)備焊接作業(yè)特種作業(yè)操作證考試試卷:焊接操作規(guī)范
- 2025年物流師(中級(jí))職業(yè)技能鑒定試卷:物流企業(yè)戰(zhàn)略管理分析
- 2025年稅務(wù)師考試稅收籌劃與稅務(wù)籌劃風(fēng)險(xiǎn)控制模擬試卷
- 2025年水資源保護(hù)技術(shù)規(guī)范管道工職業(yè)技能鑒定試卷
- 2025年探傷工(工程師)考試試卷:探傷技術(shù)職稱晉升方法
- 2025年事業(yè)單位招聘考試市場(chǎng)營(yíng)銷類綜合專業(yè)能力測(cè)試試卷(渠道管理與拓展)
- 2025年西式面點(diǎn)師(三級(jí))蛋糕裝飾考試試卷
- 2025年西班牙語(yǔ)DELEC級(jí)高頻詞匯試卷
- GB/T 32891.2-2019旋轉(zhuǎn)電機(jī)效率分級(jí)(IE代碼)第2部分:變速交流電動(dòng)機(jī)
- GB/T 15622-1995液壓缸試驗(yàn)方法
- GB/T 13825-2008金屬覆蓋層黑色金屬材料熱鍍鋅層單位面積質(zhì)量稱量法
- 藥物分析實(shí)驗(yàn)注意事項(xiàng)課件
- 上海高考詞匯手冊(cè)(及時(shí)雨)
- 精益生產(chǎn)6S管理
- 《化工生產(chǎn)技術(shù)》配套教學(xué)課件
- DB15T 1197-2017 民用爆炸物品反恐怖防范要求
- 儀表基礎(chǔ)知識(shí)培訓(xùn)(71張)課件
- 甘肅省煙花爆竹經(jīng)營(yíng)許可實(shí)施標(biāo)準(zhǔn)細(xì)則
- 企業(yè)內(nèi)部控制基本規(guī)范與配套指引
評(píng)論
0/150
提交評(píng)論