亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網管 > 局域網 > 正文

無線安全:無線局域網的安全性研究

2019-11-05 02:14:53
字體:
來源:轉載
供稿:網友
今天,無線局域網已與有線局域網緊密地結合在一起,并且已經成為市場的主流產品。在無線局域網上,數據傳輸是通過無線電波在空中廣播的,因此在發射機覆蓋范圍內數據可以被任何無線局域網終端接收。安裝一套無線局域網就好象在任何地方都放置了以太網接口。因此,無線局域網的用戶主要關心的是網絡的安全性,主要包括接入控制和加密兩個方面。除非無線局域網能夠提供等同于有線局域網的安全性和治理能力,否則人們還是對使用無線局域網存在顧慮。
  
  一、IEEE802.11b標準的安全性
  IEEE 802.11b標準定義了兩種方法實現無線局域網的接入控制和加密:系統ID(SSID)和有線對等加密(WEP)。
  1、認證
  當一個站點與另一個站點建立網絡連接之前,必須首先通過認證。執行認證的站點發送一個治理認證幀到一個相應的站點。 IEEE 802.11b標準具體定義了兩種認證服務:-開放系統認證(Open System Authentication):是802.11b默認的認證方式。這種認證方式非常簡單,分為兩步:首先,想認證另一站點的站點發送一個含有發送站點身份的認證治理幀;然后,接收站發回一個提醒它是否識別認證站點身份的幀。 -共享密鑰認證(Shared Key Authentication):這種認證先假定每個站點通過一個獨立于802.11網絡的安全信道,已經接收到一個秘密共享密鑰,然后這些站點通過共享密鑰的加密認證,加密算法是有線等價加密(WEP)。 共享密鑰認證的過程如圖1所示,描述如下:
  (1) 請求工作站向另一個工作站發送認證幀。
  (2) 當一個站收到開始認證幀后,返回一個認證幀,該認證幀包含WEP服務生成的128字節的質詢文本。
 ?。?) 請求工作站將質詢文本復制到一個認證幀中,用共享密鑰加密,然后再把幀發往響應工作站。
 ?。?) 接收站利用相同的密鑰對質詢文本進行解密,將其和早先發送的質詢文本進行比較。假如相互匹配,相應工作站返回一個表示認證成功的認證幀;假如不匹配,則返回失敗認證幀。
  
 無線安全:無線局域網的安全性研究(圖一)

  
圖1 共享密鑰認證

  認證使用的標識碼稱為服務組標識符(SSID:Service Set Identifier),它提供一個最底層的接入控制。一個SSID是一個無線局域網子系統內通用的網絡名稱,它服務于該子系統內的邏輯段。因為SSID本身沒有安全性,所以用SSID作為接入控制是不夠安全的。接入點作為無線局域網用戶的連接設備,通常廣播SSID。 2、WEP
  IEEE 802.11b規定了一個可選擇的加密稱為有線對等加密,即WEP。WEP提供一種無線局域網數據流的安全方法。WEP是一種對稱加密,加密和解密的密鑰及算法相同。WEP的目標是: 接入控制:防止未授權用戶接入網絡,他們沒有正確的WEP密鑰。
  加密:通過加密和只答應有正確WEP密鑰的用戶解密來保護數據流。
  IEEE 802.11b標準提供了兩種用于無線局域網的WEP加密方案。第一種方案可提供四個缺省密鑰以供所有的終端共享—包括一個子系統內的所有接入點和客戶適配器。當用戶得到缺省密鑰以后,就可以與子系統內所有用戶安全地通信。缺省密鑰存在的問題是當它被廣泛分配時可能會危及安全。第二種方案中是在每一個客戶適配器建立一個與其它用戶聯系的密鑰表。該方案比第一種方案更加安全,但隨著終端數量的增加給每一個終端分配密鑰很困難。
  
 無線安全:無線局域網的安全性研究(圖二)

  
圖2 WEP加密過程

  WEP加密的算法如圖2所示,過程如下:
 ?。?) 在發送端,WEP首先利用一種綜合算法對MAC幀中的幀體字段進行加密,生成四字節的綜合檢測值。檢測值和數據一起被發送,在接收端對檢測值進行檢查,以監視非法的數據改動。
 ?。?) WEP程序將共用密鑰輸入偽隨機數生成器生成一個鍵序,鍵序的長度等于明文和綜合檢測值的長度。
  (3) WEP對明文和綜合檢測值進行模二加運算,生成密文,完成對數據的加密。偽隨機數生成器可以完成密鑰的分配,因為每臺終端只用到共用密鑰,而不是長度可變的鍵序。
 ?。?) 在接收端,WEP利用共用密鑰進行解密,復原成原先用來對幀進行加密的鍵序。
  (5) 工作站計算綜合檢測值,隨后確認計算結果與隨幀一起發送來的值是否匹配。假如綜合檢測失敗,工作站不會把MSDU(介質服務單元)送到LLC(邏輯鏈路控制)層,并向MAC治理程序發回失敗聲明。
  
  二、影響安全的因素
  1、硬件設備
  在現有的WLAN產品中,常用的加密方法是給用戶靜態分配一個密鑰,該密鑰或者存儲在磁盤上或者存儲在無線局域網客戶適配器的存儲器上。這樣,擁有客戶適配器就有了MAC地址和WEP密鑰并可用它接入到接入點。假如多個用戶共享一個客戶適配器,這些用戶有效地共享MAC地址和WEP密鑰。
  當一個客戶適配器丟失或被竊的時候,合法用戶沒有MAC地址和WEP密鑰不能接入,但非法用戶可以。網絡治理系統不可能檢測到這種問題,因此用戶必須立即通知網絡治理員。接到通知后,網絡治理員必須改變接入到MAC地址的安全表和WEP密鑰,并給與丟失或被竊的客戶適配器使用相同密鑰的客戶適配器重新編碼靜態加密密鑰??蛻舳嗽蕉?,重新編碼WEP密鑰的數量越大。
  2、虛假接入點
  IEEE802.11b共享密鑰認證表采用單向認證,而不是互相認證。接入點鑒別用戶,但用戶不能鑒別接入點。假如一個虛假接入點放在無線局域網內,它可以通過劫持合法用戶的客戶適配器進行拒絕服務或攻擊。
  因此在用戶和認證服務器之間進行相互認證是需要的,每一方在合理的時間內證實自己是合法的。因為用戶和認證服務器是通過接入點進行通信的,接入點必須支持相互認證。相互認證使檢測和隔離虛假接入點成為可能。

  3、其它安全問題
  標準WEP支持對每一組加密但不支持對每一組認證。從響應和傳送的數據包中一個黑客可以重建一個數據流,組成欺騙性數據包。減輕這種安全威脅的方法是經常更換WEP密鑰。
  通過監測IEEE802.11b控制信道和數據信道,黑客可以得到如下信息:
  客戶端和接入點MAC地址
  內部主機MAC地址
  上網時間
  黑客可以利用這些信息研究提供給用戶或設備的具體資料。為減少這種黑客活動,一個終端應該使用每一個時期的WEP密鑰。
  
  三、完整的安全解決方案
  無線局域網完整的安全方案以IEEE802.11b為基礎,是一個標準的開放式的安全方案,它能為用戶提供最強的安全保障,確保從控制中心進行有效的集中治理。它的核心部分是:
  擴展認證協議(Extensible Authentication PRotocol,EAP),是遠程認證撥入用戶服務(RADIUS)的擴展。可以使無線客戶適配器與RADIUS服務器通信。
  IEEE 802.1X, 一個控制端口接入的提議標準。
  當無線局域網執行安全保密方案時,在一個BSS范圍內的站點只有通過認證以后才能與接入點結合。當站點在網絡登錄對話框或類似的東西內輸入用戶名和密碼時,客戶端和RADIUS服務器(或其它認證服務器)進行雙向認證,客戶通過提供用戶名和密碼來認證。然后 RADIUS服務器和用戶服務器確定客戶端在當前登錄期內使用的WEP密鑰。所有的敏感信息,如密碼,都要加密使免于攻擊。
  這種方案認證的過程是:
  一個站點要與一個接入點連接。
  除非站點成功登錄到網絡,否則接入點將禁止站點使用網絡資源。
  用戶在網絡登錄對話框和類似的結構中輸入用戶名和密碼。
  用IEEE802.1x協議,站點和RADIUS服務器在有線局域網上通過接入點進行雙向認證??梢允褂脦讉€認證方法中的一個。例如:RADIUS服務器向用戶發送一個認證請求,客戶端對用戶提供的密碼進行一種hash運算來響應這個請求,并把結果送到RADIUS服務器;利用用戶數據庫提供的信息,RADIUS服務器創建自己的響應并與客戶端的響應相比較。一旦服務器認證了用戶,就進行相反的處理使用戶認證RADIUS服務器。
  相互認證成功完成后,RADIUS服務器和用戶確定一個WEP密鑰來區分用戶并提供給用戶適當等級的網絡接入。以此給每一個用戶提供與有線交換幾乎相同的安全性。用戶加載這個密鑰并在該登錄期內使用。
  RADIUS服務器發送給用戶的WEP密鑰,稱為時期密鑰。
  接入點用時期密鑰加密它的廣播密鑰并把加密密鑰發送給用戶,用戶用時期密鑰來解密。
  用戶和接入點激活WEP,在這時期剩余的時間內用時期密鑰和廣播密鑰通信。
  認證的全部過程如圖3所示。
  
無線安全:無線局域網的安全性研究(圖三)

  
圖3 基于IEEE802.1x的安全傳輸


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲精品视频免费在线观看| 亚洲自拍在线观看| 国产激情999| 欧美一区二区大胆人体摄影专业网站| 97免费视频在线| 91九色在线视频| 欧美一性一乱一交一视频| 国产丝袜精品视频| 国产精品普通话| 国产精品香蕉国产| 日韩大陆欧美高清视频区| 欧美国产高跟鞋裸体秀xxxhd| 亚洲福利视频二区| 久久久久久久久久久久av| 日韩在线观看你懂的| 美女撒尿一区二区三区| 国产黑人绿帽在线第一区| 亚洲最大在线视频| 亚洲一区二区国产| 日韩中文在线中文网三级| 欧美激情在线视频二区| 中文字幕免费精品一区高清| 成人春色激情网| 亚洲成人久久一区| 最新69国产成人精品视频免费| 最新69国产成人精品视频免费| 日韩网站免费观看高清| 精品无人区乱码1区2区3区在线| 97国产精品视频人人做人人爱| 日韩精品在线看| 国产午夜精品一区理论片飘花| 日韩精品免费在线视频| 777午夜精品福利在线观看| 欧美成人精品在线视频| 久久精品久久久久电影| 日韩精品中文字幕在线| 国内精品久久久久久久久| 欧美国产亚洲精品久久久8v| 97婷婷大伊香蕉精品视频| 午夜精品久久久久久99热| 亚洲xxx视频| 欧美成人精品在线播放| 亚洲精品成a人在线观看| 欧美天天综合色影久久精品| 欧美成aaa人片在线观看蜜臀| 久久综合久中文字幕青草| 日韩精品在线看| 久久6免费高清热精品| 日韩久久午夜影院| 狠狠综合久久av一区二区小说| 日本午夜精品理论片a级appf发布| 日本不卡高字幕在线2019| 亚洲人成电影在线观看天堂色| 亚洲国内高清视频| 午夜免费久久久久| 亚洲成人黄色在线| 欧美激情精品久久久久久大尺度| 成人一区二区电影| 66m—66摸成人免费视频| 国产精品久久久久久久久久ktv| 在线观看欧美日韩国产| 日韩欧美有码在线| 亚洲视频一区二区| 久久久亚洲天堂| 欧美性开放视频| 日韩在线观看av| 亚洲精品国产精品国产自| 欧美精品一区二区三区国产精品| 亚洲欧美日韩在线一区| 欧美亚洲成人网| 日韩精品免费一线在线观看| 国产成人97精品免费看片| 欧美日韩亚洲国产一区| 久久久噜噜噜久久久| 国产精品亚洲一区二区三区| 亚洲欧洲日本专区| 插插插亚洲综合网| 亚洲欧美日韩在线高清直播| 日韩电影大片中文字幕| 91亚洲va在线va天堂va国| 亚洲欧美国产高清va在线播| 国产噜噜噜噜久久久久久久久| www.日韩视频| 国产精品久久久久久久久久三级| 成人黄色大片在线免费观看| 国产在线久久久| 国产美女精品视频免费观看| 国产va免费精品高清在线| 国产精品久久久久久亚洲影视| 午夜免费在线观看精品视频| 久久免费视频在线| 国内精品免费午夜毛片| 九九精品视频在线观看| 91在线色戒在线| 精品久久久一区二区| 91在线视频导航| 欧美另类极品videosbestfree| 国产不卡一区二区在线播放| 国产999精品久久久影片官网| 4438全国亚洲精品在线观看视频| 国产一区二区三区视频免费| www日韩欧美| 5566成人精品视频免费| 成人网页在线免费观看| 欧美性69xxxx肥| 欧美一级黄色网| 日韩av电影手机在线| 亚洲国产另类 国产精品国产免费| 一本色道久久综合狠狠躁篇的优点| 久久噜噜噜精品国产亚洲综合| 日韩成人高清在线| 精品伊人久久97| 欧美疯狂xxxx大交乱88av| 久久久久久久久久亚洲| 久久天天躁夜夜躁狠狠躁2022| 国产噜噜噜噜久久久久久久久| 国产精品视频中文字幕91| 中文国产亚洲喷潮| 亚洲欧美国内爽妇网| 久久视频在线观看免费| 国产日韩换脸av一区在线观看| 日韩国产欧美区| 欧美极品美女电影一区| 国产美女高潮久久白浆| 亚洲www永久成人夜色| 日韩av在线电影网| 亚洲欧洲日产国产网站| 久热爱精品视频线路一| 欧美丝袜美女中出在线| 日韩av三级在线观看| 尤物精品国产第一福利三区| 久久国产精品视频| 91产国在线观看动作片喷水| 国内外成人免费激情在线视频网站| 国产一区二区三区毛片| 久久久久久欧美| 91免费在线视频网站| 中文字幕av一区二区| 久久精品视频一| 91香蕉电影院| 久久久噜噜噜久噜久久| 亚洲视频在线观看网站| 丝袜亚洲欧美日韩综合| 国产在线视频不卡| 亚洲伊人第一页| 亚洲一区二区三区777| 国产精品免费在线免费| 尤物精品国产第一福利三区| 成人疯狂猛交xxx| 97涩涩爰在线观看亚洲| 92福利视频午夜1000合集在线观看| 亚洲欧美日韩在线一区| 日韩精品在线视频观看| 国产在线播放不卡| 成人国产精品一区二区| 亚洲女人天堂网| 欧美贵妇videos办公室| 日韩av在线免费观看| 97精品国产97久久久久久春色| 欧美性猛交xxxx乱大交蜜桃| 国产97在线观看| 亚洲欧美国产精品久久久久久久| 久久国产精品网站| 中文字幕成人精品久久不卡|