999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

無線局域網安全協議研究

2011-08-11 08:22:32磊,
通信技術 2011年9期

張 磊, 王 輝

0 引言

隨著信息技術的發展,人們對網絡的使用便利性的要求越來越高。無線網絡的出現試圖讓人們能夠在任何時間、任何地點,通過任何設備都能聯入網絡。無線網絡技術正逐漸發展成熟,對應無線路由器等無線網絡設備的價格已經非常親民,并開始大量普及使用。然而,當網線被無形的無線信號取代后,雖然大大提高網絡使用的便利性,但同時因為物理傳輸發生了變化等原因,也增加了網絡數據傳輸的不安全性。WEP和WPA作為主要的兩大加密協議,用以對無線網絡數據傳輸和用戶驗證等進行加密以提高無線網絡的安全性[1]。

1 WLAN的傳輸原理和加密方式

無線局域網(WLAN,Wireless Local Area Networks)的傳輸原理和普通有線網絡一樣采用ISO/RM七層網絡模型,但在模型的物理層和數據鏈路層中,WLAN采用射頻(RF,Radio Frequency)技術來取代有線雙絞銅線所構成的局域網絡,進行無線傳輸。

從傳輸方式可將WLAN傳輸分為:無線電波方式和紅外線方式。紅外線傳輸方式應用最為廣泛,其傳輸的最大優點是不受無線電波的干擾,但因為穿透性差功率低等原因導致傳輸距離極短。無線電波傳輸采用無線電波進行傳輸,覆蓋范圍遠大于紅外傳輸,還具有隱蔽和保密等特點,具有很高的可用性。因此,無線局域網一般采用無線電波方式進行數據傳輸。

WLAN加密方式為:WEP加密、WPA加密、802.11i和 WAPI加密,但 802.11i技術尚不成熟,中國自主研制的 WAPI處于起步狀態,設備對 802.11i和 WAPI支持程度也較低,現主要采用WEP和WPA的加密方式[2]。

1.1 WEP加密算法

有線對等保密算法(WEP,Wired Equivalent Privacy),是一種數據加密算法。在 WEP加密的無線局域網中,所有客戶端與無線接入點的數據都會以一個共享密鑰(shared key)進行加密。WEP使用CRC-32來驗證正確性,用 RC4串流加密技術達到機密性。

WEP加密方式如圖1所示。

圖1 WEP加密流程

具體流程為:①發送端通過計算原始數據包明文的32位 CRC循環冗余校驗碼來進行完整性校驗值ICV(Integrity Check Value)的校驗;②將校驗碼和明文構成傳輸載荷,在發送端和無線AP間共享一個長度為40 bit或104 bit的密鑰,在發送端為每個數據包選定一個長度為 24 bit的數作為初始向量 IV(Initialized Vector),將 IV與密鑰連接起來,構成一個長度 64 bit或128 bit的種子密匙;③將密匙送入RC4偽隨機數生成器PRNG (Pseu-do-random Number Generator)中,生成加密密鑰流;④將加密密鑰流與傳輸載荷按位進行異或操作,獲得密文[3]。

從上述加密流程可以看出,WEP的加密體制存在缺陷:發送端將 IV以明文形式和密文一起發送,當密文傳送到AP后,AP從數據包中提取出IV和密文,將IV和所持有共享密鑰送入偽隨機數發生器得到的解密密鑰流和加密密鑰流相同。在接收端再將解密密鑰流和密文進行異或運算,就得到了明文,將明文進行 CRC計算后就可以得到校驗碼ICV還原出密碼。其解密流程如圖2所示。

圖2 WEP解密流程

因此,密匙的長度并不是 WEP 安全性的主要因素,靜態的KEY是導致WEP不安全的主要原因。

1.2 WPA加密算法

Wi-Fi網絡安全存取其認證分為 2種:①802.1x+EAP的方式,用戶提供認證所需憑證,并通過特定認證服務器(一般是RADIUS服務器)來實現認證,該種加密方式多用于在大型企業無線網絡;②WPA預共享密鑰(WPA-PSK),該認證是第一種認證方式的簡化模式,省去了專門認證服務器,僅要求在每個WLAN 節點預先輸入一個密鑰即可實現認證并獲得訪問權。這里的密鑰僅僅用于認證,而不用于加密過程。

WEP使用一個靜態的密鑰來加密,WPA不斷的轉換密鑰,使用動態密匙。其安全性要明顯高于WEP加密。

WPA采用暫時密鑰集成協議(TKIP,Temporal Key Integrity Protocol)加密, TKIP在WEP密碼認證中添加了信息檢測(MIC)、信息包單加密功能、具有序列功能的初始向量和密鑰生成功能 4種算法來提高安全強度, TKIP使用的密鑰與WLAN中每臺設備的MAC 地址及更大的初始化向量合并,來確信每個站點均使用不同的密鑰流進行加密,最后使用RC4加密算法對數據進行加密[4]。

由于TKIP對WEP加密的改進,WPA-PSK無法通過獲取大量數據包來破解還原KEY。但仍可以通過截取其四次握手包來破解還原KEY。其破解流程如圖3所示。

圖3 WPA四次握手流程

4次握手流程為:①WPA-PSK初始化,AP廣播SSID;②第1次握手,STATION發送一個隨機數SNonce,AP端接收到SNonce后產生一個隨機數ANonce,ANonce 用算法產生PTK,提取這個PTK 前16個字節組成一個MIC KEY;③第3次握手,AP發送上面產生的ANonce到STATION,STATION端用接收到ANonce,使用算法產生MIC值后產生PTK,提取這個PTK前16個字節組成一個MIC KEY,用這個MIC KEY和802.1x data數據幀得到MIC值;④第4次握手,STATION端用數據幀在最后填充上MIC值和兩個字節的0后發送這個數據幀到AP,AP端收到數據幀后提取MIC,并把這個數據幀的MIC部分都填上0,這時用這個新數據幀,和用上面AP產生的MIC KEY 使用同樣的算法得出MIC對比,若MIC等于STATION發送過來的MIC,則第四次握手成功。

2 仿真實驗和結果分析

這里的仿真平臺為VMWARE7虛擬機下的 Ubuntu 9.1系統。WEP和WPA的KEY用算號器隨機預生成,針對WEP和WPA分別使用SPOONWEP和SPOONWPA套件進行破解。測試設備為:①使用Netgear GR614 V9路由作為測試AP;②Intel 4965無線網卡和ZYDAS USB網卡作為測試網卡。

對 WEP進行交互注入,信道為 6,傳輸速度為802.11g,信號強度 96%,結果:其運行狀態和結果如圖4,55秒破解獲得KEY。

圖4 WEP注入式破解狀態

對WPA進行字典破解[5],信道為6,傳輸速度為802.11g,信號強度96%,KEY隨機生成。其運行狀態如圖5示。

圖5 WPA字典算號破解狀態

成功獲取握手包,但由于隨機產生的KEY不在字典庫中,無法得到結果。更換字典庫使預先生成 KEY包含在字典中,成功獲得KEY,破解成功。

3 結語

經過仿真可以發現,WEP加密破解安全系數較低;雖然WPA是WEP的增強,但還是通過握手包被截取后通過字典窮舉算號的方法破解。因此,目前 WLAN的安全協議還有待提高,尤其是 WEP加密非常脆弱,已經不能作為合格的WALN加密協議使用,可以使用改進的WPA和WPA2加密或是WAPI加密來提高無線局域網的安全性。

[1]袁愛杰,胡中棟,萬梅芬.基于無線網絡安全WEP協議的探究[J]. 計算機時代,2009(09):14-15.

[2]郭鳳宇,劉振兵,申海平.無線網絡中加密體制及算法研究[J].網絡安全技術與應用,2006(09):86-88.

[3]沈基明,曹秀英. 802.11WLAN安全漏洞分析和改進方案[J].通信技術,2002(07):67-69.

[4]王春曉,張鵬.關于無線局域網的安全規范 WPA的研究[J].通信技術,2010,43(09):145-146.

[5]李國朋,潘進,李波.基于WPA 的安全機制缺陷的攻擊實現[J]. 電腦知識與技術,2008(06):1351-1352.

主站蜘蛛池模板: 91精品网站| 丝袜美女被出水视频一区| 精品久久高清| 国产精品亚洲专区一区| 国产SUV精品一区二区| 天天综合网站| 久久99国产精品成人欧美| 久久精品人人做人人综合试看| 国产成人精品男人的天堂| 国产精品99久久久| 欧美成人午夜影院| 久久精品国产精品青草app| 中文字幕在线日韩91| 人妻熟妇日韩AV在线播放| 亚洲全网成人资源在线观看| www.亚洲一区二区三区| 国产噜噜在线视频观看| 乱系列中文字幕在线视频| 色婷婷视频在线| 97青草最新免费精品视频| 91破解版在线亚洲| 欧美日本在线观看| 国产亚洲精品自在久久不卡 | 国产精品欧美在线观看| 亚洲天堂2014| 国产波多野结衣中文在线播放 | 亚洲区第一页| 中文字幕日韩丝袜一区| 国产精品污视频| 亚洲精品国产精品乱码不卞| 呦女精品网站| 日韩一区二区在线电影| 亚洲男人的天堂久久香蕉| 在线视频亚洲色图| 国产午夜福利在线小视频| 在线毛片网站| 亚洲婷婷六月| 伊人久久大线影院首页| 99久久无色码中文字幕| 大香伊人久久| 欧美成人午夜视频免看| 欧美视频在线播放观看免费福利资源| 国内精自视频品线一二区| 欧美激情第一欧美在线| 一级做a爰片久久免费| 亚洲日韩每日更新| 91福利国产成人精品导航| 国产精品成人AⅤ在线一二三四 | 在线国产你懂的| 国产一在线| 成人福利在线免费观看| 超碰精品无码一区二区| 亚洲欧美日韩动漫| 国产精品丝袜在线| 国产在线精彩视频论坛| 国产日本一区二区三区| av在线无码浏览| 香蕉精品在线| 欧美伊人色综合久久天天| 日韩在线永久免费播放| 国产成人综合日韩精品无码不卡| 欧美一区二区三区欧美日韩亚洲| 国产在线观看91精品亚瑟| 国产精品亚欧美一区二区三区| 欧美视频在线不卡| 手机在线看片不卡中文字幕| 成人综合久久综合| 国产成人亚洲欧美激情| 亚洲va精品中文字幕| 亚洲av无码专区久久蜜芽| 91在线无码精品秘九色APP| 激情无码字幕综合| 午夜免费小视频| 国产99热| 美女视频黄频a免费高清不卡| 日韩欧美网址| 高清色本在线www| 毛片免费试看| 国产在线麻豆波多野结衣 | 国模在线视频一区二区三区| AV在线天堂进入| 99在线观看国产|