版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
無(wú)線通信網(wǎng)絡(luò)安全-WEP協(xié)議計(jì)算機(jī)系統(tǒng)與網(wǎng)絡(luò)安全技術(shù)有線等效保密有線等效保密(WEP:WiredEquivalentPrivacy)使用RC4加密算法WEP的工作原理是通過(guò)一組40位或128位的密鑰作為認(rèn)證口令當(dāng)WEP功能啟動(dòng)時(shí),每臺(tái)工作站都使用這個(gè)密鑰,將準(zhǔn)備傳輸?shù)男畔⒓用艹擅芪慕邮辗皆诮邮盏矫芪暮?,也利用同一組密鑰來(lái)解密,以獲得原始明文信息。
無(wú)線局域網(wǎng)安全技術(shù)無(wú)線網(wǎng)絡(luò)安全技術(shù)WEP協(xié)議RC:“RC”isRon’sCodeorRivestCipher1987年RonRivest為RSA公司所設(shè)計(jì)的流密碼算法可變密鑰長(zhǎng)度的、面向字節(jié)操作的流密碼:8~2048位可變1994年算法才公開(kāi)在SSL/TLS和IEEE802.11無(wú)線網(wǎng)絡(luò)WEP協(xié)議中有廣泛應(yīng)用密碼算法:RC4無(wú)線網(wǎng)絡(luò)安全技術(shù)WEP協(xié)議WEP的設(shè)計(jì)目標(biāo):適度的堅(jiān)固:安全性依賴于強(qiáng)力攻擊密鑰的難度自同步:每個(gè)消息自同步高效:算法高效,軟硬件實(shí)現(xiàn)均容易便于出口:可以出口到美國(guó)之外的其他國(guó)家可選:WEP是一個(gè)可選項(xiàng)WEP協(xié)議的目標(biāo)無(wú)線網(wǎng)絡(luò)安全技術(shù)WEP協(xié)議WEP目的是向無(wú)線局域網(wǎng)提供與有線網(wǎng)絡(luò)相同級(jí)別的安全保護(hù),它用于保障無(wú)線通信信號(hào)的安全,即保密性和完整性。RC4保證機(jī)密性CRC保證完整性此外,WEP還提供了以下安全服務(wù):認(rèn)證訪問(wèn)控制WEP協(xié)議提供安全服務(wù)無(wú)線網(wǎng)絡(luò)安全技術(shù)WEP協(xié)議WEP中的認(rèn)證:使用與加密一樣的密鑰StationAP請(qǐng)求登錄RRXORPWEP協(xié)議的人認(rèn)證過(guò)程無(wú)線網(wǎng)絡(luò)安全技術(shù)WEP協(xié)議訪問(wèn)控制:基于MAC的訪問(wèn)控制列表StationAP請(qǐng)求登錄,這是我的MAC地址成功或失敗MAC表WEP協(xié)議訪問(wèn)控制無(wú)線網(wǎng)絡(luò)安全技術(shù)WEP協(xié)議WEP中的機(jī)密性WEP提供了40位長(zhǎng)度的密鑰機(jī)制存在許多缺陷表現(xiàn)在:40位的密鑰現(xiàn)在很容易破解。密鑰是手工輸入與維護(hù),更換密鑰費(fèi)時(shí)和困難,密鑰通常長(zhǎng)時(shí)間使用而很少更換,若一個(gè)用戶丟失密鑰,則將危及到整個(gè)網(wǎng)絡(luò)。WEP標(biāo)準(zhǔn)支持每個(gè)信息包的加密功能,但不支持對(duì)每個(gè)信息包的驗(yàn)證。WEP協(xié)議的機(jī)密性無(wú)線網(wǎng)絡(luò)安全技術(shù)WEP協(xié)議WEP中的完整性WEP沒(méi)有提供基于密碼算法的完整性認(rèn)證WEP協(xié)議采用了循環(huán)冗余校驗(yàn)(CyclicRedundancyCheck,CRC)校驗(yàn)方法CRC是線性算法,因此本質(zhì)就是XOR操作攻擊者可以修改明文和CRC,使得校驗(yàn)和依然正確因此,在WEP協(xié)議中CRC的目的并不是提供完整性CRC的目的是檢查隨機(jī)錯(cuò)誤WEP協(xié)議的完整性無(wú)線網(wǎng)絡(luò)安全技術(shù)WEP協(xié)議WEP中的密鑰(K)和初始化向量(IV)密鑰K40bit長(zhǎng)時(shí)間使用,很少改變共享對(duì)稱初始向量IV24bits每個(gè)包一個(gè)IVIV以明文方式與數(shù)據(jù)包一同發(fā)送如果K和IV相同,則密鑰流相同IVK數(shù)據(jù)&LCVWEP協(xié)議的密鑰及初始向量無(wú)線網(wǎng)絡(luò)安全技術(shù)WEP協(xié)議問(wèn)題:WEP中的密鑰K如何共享?WEP采用預(yù)共享方式APK=abcxKx=abcyKy=abczKz=abcwKw=abcAPKx=def,Ky=hij,Kz=kmz,Kw=opqxKx=defyKx=hijzKz=kmnwKw=opq缺省密鑰方式映射密鑰方式WEP協(xié)議的密鑰共享機(jī)制無(wú)線網(wǎng)絡(luò)安全技術(shù)WEP協(xié)議問(wèn)題:WEP中的密鑰K如何改變?WEP手工修改K1=abcAPK1=abcStationK1=abcK2=defK1=abcK1=abcK2=defK1=abcK2=def……K2=def……K2=def改變密鑰前添加第二個(gè)缺省密鑰激活密鑰完成密鑰更新使用新密鑰新舊密鑰同時(shí)用使用缺省密鑰使用缺省密鑰WEP協(xié)議的密鑰更新過(guò)程無(wú)線網(wǎng)絡(luò)安全技術(shù)WEP協(xié)議IV值的重復(fù)性:假設(shè):每個(gè)包大小1500byte,鏈路速率11Mbpslink如果IV按照順序生成,則IV值重復(fù)的時(shí)間為5小時(shí):15008/(11
106)224=18,000seconds=5小時(shí)如果IV隨機(jī)生成,按照生日攻擊,每隔幾秒IV值就會(huì)重復(fù)。如果IV重復(fù)使用時(shí):C1=P1XORKC2=P2XORKC1XORC2=P1XORP2WEP協(xié)議中初識(shí)向量的重用無(wú)線網(wǎng)絡(luò)安全技術(shù)WEP協(xié)議攻擊者只要知道一個(gè)明文和密文對(duì)以及另外一個(gè)密文,就可以破譯該密文對(duì)應(yīng)的明文。WEP安全問(wèn)題分析:條件:RC4算法已知3byte長(zhǎng)度的IV隨每個(gè)包明文傳送長(zhǎng)期密鑰K很少改變攻擊:知道IV和明文,尋找KRC4key按照字節(jié)記為:K0,K1,K2,K3,K4,K5,…因此已知IV=知(K0,K1,K2)攻擊者希望得到:
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 禁毒培訓(xùn)新型毒品
- 黑龍江省哈爾濱市師大附中2025-2026年高二上期末歷史試卷(含答案)
- 2026江西省交通設(shè)計(jì)研究院有限責(zé)任公司招聘勞務(wù)派遣人員3人備考題庫(kù)及參考答案詳解
- 2025湖南長(zhǎng)沙駐省公安廳周邊特勤人員面試和體能測(cè)評(píng)的備考題庫(kù)附答案詳解
- 2026年昆明市晉寧區(qū)夕陽(yáng)彝族鄉(xiāng)人民政府招聘編外工作人員備考題庫(kù)(9人)及一套參考答案詳解
- 2025中國(guó)科學(xué)院遺傳與發(fā)育生物學(xué)研究所郁珍瑜研究組特別研究助理(博士后)招聘2人備考題庫(kù)含答案詳解
- 2026云南師范大學(xué)實(shí)驗(yàn)中學(xué)盤龍校區(qū)面向教育部直屬師范大學(xué)開(kāi)展公費(fèi)師范畢業(yè)生招聘?jìng)淇碱}庫(kù)及一套完整答案詳解
- 急診婦產(chǎn)科2026年7月卵巢囊腫蒂扭轉(zhuǎn)應(yīng)急預(yù)案及處理流程試題及答案
- 兒童艾滋病科普
- 2026年智能座艙AI系統(tǒng)項(xiàng)目公司成立分析報(bào)告
- 中國(guó)藥物性肝損傷診治指南(2024年版)解讀
- 基層黨建知識(shí)測(cè)試題及答案
- DG-TJ08-2021-2025 干混砌筑砂漿抗壓強(qiáng)度現(xiàn)場(chǎng)檢測(cè)技術(shù)標(biāo)準(zhǔn)
- 鼻竇炎的護(hù)理講課課件
- 腸系膜脂膜炎CT診斷
- 體外膜肺氧合技術(shù)ECMO培訓(xùn)課件
- 老年醫(yī)院重點(diǎn)??平ㄔO(shè)方案
- 銀行解封協(xié)議書模板
- 超星爾雅學(xué)習(xí)通《學(xué)術(shù)規(guī)范與學(xué)術(shù)倫理(華東師范大學(xué))》2025章節(jié)測(cè)試附答案
- GB 17440-2025糧食加工、儲(chǔ)運(yùn)系統(tǒng)粉塵防爆安全規(guī)范
- 《綠色農(nóng)產(chǎn)品認(rèn)證》課件
評(píng)論
0/150
提交評(píng)論