999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

WLAN安全技術分析

2011-12-31 00:00:00陳棟
商業文化 2011年10期

摘 要:網絡技術的發展是日新月異,無線網絡使人們徹底擺脫了網線的束縛,但是無線網絡就好像一把雙刃劍,它讓人們在享受科技帶來的便利性的同時,它安全問題更是層出不窮,小到用戶流量的占用,大到敏感數據的丟失。信息安全根據需要采用合適的安全防護措施,以達到便利性與安全性的平衡。

關鍵詞:無線網絡;認證;加密

中圖分類號:TN711 文獻標識碼:A 文章編號:1006-4117(2011)10-0327-01

WLAN(無線局域網)的工作原理是在原有有線網絡的基礎上增加無線接收設備,利用射頻信號發送和接收數據,使網絡上的終端設備具有移動性和易用性。與傳統有線網絡相比,WLAN安裝便捷,一般只要安放一個或多個無線接入點(AP)就可以覆蓋整個建筑物或區域。但是由于無線信道開放的特點,無線信號完全可以到達預期之外的地點,使得攻擊者能夠很容易的進行接收竊聽,因此WLAN的安全性就成為阻礙其發展的一個重要因素。以下將對在無線局域網中常用的安全技術進行分析。

一、基本的無線安全技術

(一)物理地址過濾(MAC)

物理地址(MAC)標識是由網卡生產商固化在網卡的ROM中的,并且每個無線客戶端網卡的物理地址都是唯一的。所以可以預先在無線AP中設定一組允許訪問該無線網絡的MAC地址列表,以實現基于物理地址過濾方式。雖然這種基于物理地址過濾的方法實現起來比較簡單,但是由于這種方法需要網絡管理員手工維護可以訪問的MAC地址列表,所以這種過濾方法的效率會隨著移動終端數目的增加而降低,而且目前市面上的許多無線網卡的自帶應用程序都可以手工指定MAC地址,黑客可以通過監聽并盜用到合法的MAC地址來侵入網絡。

(二)有線對等保密(WEP)

有線對等保密協議WEP是在1999年由IEEE802.11標準中提出的認證加密方法。WEP其基本思想是通過收發雙方共享的密鑰來加解密雙方交換的數據部分。WEP加解密原理圖如下:

WEP使用RC4流密碼來保證數據的保密性,通過共享密鑰來實現認證,由于其使用的初始化向量(IV)實在太小,僅有24位。在例如使用airsnort軟件截獲到足夠的包涵具有相同IV值的WEP幀后,提取出初始化向量(IV),破解一個64位或128位密鑰也僅僅需要五到十五分鐘的時間而已。更為嚴重的是由于網絡內的所有客戶端都共享同一把密鑰,倘若出現“內鬼”或者丟失密鑰,會危及到整個網絡的安全。

二、相對安全的無線安全技術

(一)Wi-Fi網絡安全存取(WPA):由于WEP的先天性不足,已被研究者證實含有幾個嚴重漏洞。于是,Wi-Fi聯盟在2002年下半年提出了WEP的升級版WPA(Wi-Fi Protected Access),WPA在安全的防護上比WEP更為周密,增強了用戶認證、加密機制和數據完整性保護等方面的功能。WPA在認證階段會強制性要求用戶提供憑據來證明其合法性,WPA的認證分為兩種:一種是適用于大中型企業網絡,這種模式需要搭建專用的認證服務器。認證服務器通過驗證客戶端出示的用戶名和密碼來判別用戶的訪問權限,并根據認證結果向AP發出打開或者關閉端口的狀態。它還采用了以EAP(可擴展認證協議,Extensible Authentication Protocol)為核心的用戶審核機制,可以審核接入用戶的ID,在一定程度上可避免黑客非法入侵。另一種則是稱之為預共享密鑰模式(pre-shared key,PSK)也稱為個人模式,這種模式不需要認證服務器,適用于小企業用戶和個人用戶,只是要求在各個環節預先分配好密鑰,只要密鑰吻合就可以訪問網絡。WPA的加密采用了TKIP(Temporal Key Integrity Protocol)臨時密鑰完整性協議的加密算法,并定義了更大長度的密鑰(為128位),并將初始向量(IV)由原先WEP的24位增加到了48位。由于TKIP的介入,使得WEP的單一密鑰變成上百億的動態密鑰,即便仍然采用RC4的加密算法,由于其動態密鑰的特性使其難以被攻破。在數據完整性保護方面,WPA在每一個明文消息末端都包含了一個消息完整性校驗(MIC),并采用了高安全性的Michael算法來確保信息不會被“哄騙”,可以防止黑客截取數據報文、篡改后重發。

(二)IEEE 802.11i:WPA雖然相對于WEP在安全性上有很大的提高,但僅僅依靠增加密鑰和初始向量的長度以及采用TKIP作為加密算法也只能延長黑客破解時間。為了進一步提升無線網絡的安全性,在2004年6月IEEE正式通過了IEEE 802.11i標準。IEEE802.11i標準采用基于AES(Advanced Encryption Standard)算法的CCMP(CBC-MAC Protocol)加密技術,是目前WLAN支持的最安全的數據報文保護機制。802.11i的認證機制通過無線客戶端與認證服務器之間動態協商生成PMK(Pairwise Master Key),再由無線客戶端和AP之間在這個PMK的基礎上經過4次握手協商出單播密鑰以及通過兩次握手協商出組播密鑰。值得一提的是,AP與每個客戶端之間通訊的加密密鑰都不相同,而且會定期更換,很大程度上保證了通訊的安全。IEEE 802.11i引入AES算法,AES是一個迭代的、對稱密鑰分組的密碼,它可以使用128、192 和 256 位密鑰,并且用 128 位(16字節)分組加密和解密數據。與公共密鑰密碼使用密鑰對不同,對稱密鑰密碼使用相同的密鑰加密和解密數據。通過分組密碼返回的加密數據的位數與輸入數據相同。AES加密算法使用128bit分組加碼數據,它的輸出更具有隨機性。對采用AES算法加密的密文進行攻擊時,黑客不僅需要幾乎整個的密碼本還需要截獲到相關的大量包含密鑰的密文,需要耗費很大的資源和時間。此外,AES還具有應用范圍廣、等待時間短、相對容易隱藏、吞吐量高的優點。利用此算法加密,無線局域網的安全性可以大幅度提高,從而能夠更為有效地防御外界攻擊。

作者單位:連云港廣播電視大學現代教育技術中心

作者簡介:陳棟(1981— ),男,江蘇連云港人,連云港廣播電視大學 現代教育技術中心,講師。

主站蜘蛛池模板: 国产SUV精品一区二区6| 国产精品国产三级国产专业不| 99视频全部免费| 国产福利影院在线观看| 久久久久88色偷偷| 在线免费观看AV| 亚洲欧洲天堂色AV| 国产午夜福利亚洲第一| 欧美午夜在线播放| 国产亚洲精品91| 制服丝袜一区二区三区在线| 亚洲最大福利网站| 亚洲天堂.com| 毛片免费视频| 夜色爽爽影院18禁妓女影院| 自慰网址在线观看| 久久亚洲欧美综合| 青草视频免费在线观看| 欧美日韩一区二区在线播放| 日本色综合网| 日韩大乳视频中文字幕| 日韩在线永久免费播放| 国内精品视频区在线2021| 亚洲人成影视在线观看| 欧美一级高清视频在线播放| 热99精品视频| 亚洲高清无码精品| 亚洲天堂首页| 怡春院欧美一区二区三区免费| 亚洲国产成人精品青青草原| 伊人91视频| 久久www视频| 三上悠亚精品二区在线观看| 欧洲日本亚洲中文字幕| 免费久久一级欧美特大黄| 老司机午夜精品网站在线观看| 欧美性天天| 久久人妻xunleige无码| 精品无码日韩国产不卡av| 999精品色在线观看| 久久黄色毛片| 亚洲成年人网| 久久久久亚洲AV成人网站软件| 91在线精品麻豆欧美在线| 日韩无码白| 久久久久中文字幕精品视频| a级毛片毛片免费观看久潮| 91成人在线免费视频| 2020国产精品视频| 久久这里只有精品国产99| 在线亚洲精品自拍| 国产精品私拍在线爆乳| 老司机精品一区在线视频| 中国黄色一级视频| 在线视频亚洲色图| 天堂网亚洲系列亚洲系列| 婷婷伊人五月| 亚洲日韩精品伊甸| a天堂视频| 国产一级毛片yw| 日韩欧美国产成人| 天天色综合4| 中文字幕首页系列人妻| 国产成人免费观看在线视频| 国产午夜一级淫片| 午夜精品区| 亚洲伊人电影| 国产第一页免费浮力影院| 国产精品99一区不卡| 99re精彩视频| 另类重口100页在线播放| www.av男人.com| 久久天天躁狠狠躁夜夜躁| 欧美特黄一级大黄录像| 国产人成网线在线播放va| 久久精品嫩草研究院| 国产一二视频| 色婷婷色丁香| 午夜小视频在线| 日本人妻丰满熟妇区| 国产95在线 | 人妻无码中文字幕一区二区三区|