无线网络安全简介课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《无线网络安全简介课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 无线 网络安全 简介 课件
- 资源描述:
-
1、WLANWLAN安全介绍安全介绍基本概念介绍基本概念介绍1WEP2WAP13WAP24WAPI5基本概念介绍基本概念介绍1WEP2WAP13WAP24WAPI5WLAN(Wireless LAN)就是无线局域网络,一般來讲,所谓无线,顾名思义就是利用无线电波作为媒介的传送信息。传输方式传输方式:DSSSFHSSIR 调制方式:调制方式:BPSK QPSK QAM OFDM 工作方式工作方式 工作频段工作频段数据速率数据速率802.11802.11层次模型层次模型802.11802.11层次模型层次模型802.11802.11层次模型层次模型IEEE802.11IEEE802.11aIEEE80
2、2.11bIEEE802.11g使用使用频带频带2.4GHz2.4GHz5GHz2.4GHz传输传输速率速率2Mbps11Mbps54Mbps54Mbps展展频频技技术术DSSS/FHSSDSSSFHSSFHSS调变技术调变技术BPSK/QPSKBPSK/QPSKOFDMOFDM传输距离传输距离100M100M50M100M与电信网的安全性含义类似,包括鉴权、私密性和完整性鉴权:实现合法用户接入合法网络。私密性:空口数据包的加解密,确保通信内容不可窃听完整性:空口数据包中附加加密的校验字节,确保通信内容没有被篡改WLAN空口安全10下面是WLAN主要的安全协议:WEPWPA WPA2(802.
3、11i)WAPI(中国标准)802.11的安全协议11基本概念介绍基本概念介绍1WEP2WAP13WAP24WAPI5WEP:Wired Equivalent Privacy,有线对等保密,是802.11协议中保障数据传输安全的核心部分。1999年成为WLAN安全标准,2003年被WPA替代,现在依然在WLAN产品中广泛支持。鉴权:四步握手,单向认证私密性:RC4流密码加密,密钥长度40bit/104bit完整性:CRC3213客户发出验证请求客户发出验证请求AP产生一个考卷,并发送给客户端产生一个考卷,并发送给客户端客户端使用客户端使用WEP密钥加密数据包并且将它发回密钥加密数据包并且将它发
4、回 AP 解密数据包并且同原始试卷比较解密数据包并且同原始试卷比较AP 向客户端发出成功信息向客户端发出成功信息WEP加密的局限性:在同一SSID 中,所有STA 和AP 共享同一个密钥,此密钥用于生成RC4 密码流;生成RC4 密码流的初始化向量IV 是明文发送;初始化向量IV 过于短小,仅24 bits,容易重复;完整性校验算法CRC-32 是非加密的,RC4 是一个序列密码加密算法,发送者用一个密钥序列和明文异或产生密文,接收者用相同的密钥序列与密文异或恢复出明文。17RC4算法的密钥空间存在大量弱密钥,数据帧的前面两个字节为头部信息,是己知的,将明文和密文异或可获得密钥流,根据IV和密
5、钥流的前两个字节,可以判断该密钥种子是否为弱密钥.获得足够多的弱密钥,可以恢复出WEP的共享密钥“WEP破解工具Airsnort利用弱密钥可以在分析100万个帧后即可破解RC4的40位或104位密钥,经过改进,在分析2万个帧后即可破解RC4密钥,在正常使用情况下,仅需十几秒的时间”.18WEP设计了综合检验值ICV进行完整性保护,来防止非法篡改和传输错误,使用CRC犯算法实现但CRC32是线性运算,是设计用来检测消息中的随机错误的,不是安全杂凑函数,并不具备密码学上的安全性.19WEP没有定义有效的密钥管理和分配机制,手动管理密钥效率低下,过程繁琐,并存在很大的安全隐患只要有任何成员离开公司,
6、那么就应该重新分配密钥,且一旦密钥泄露,将无任何秘密可言WEP协议帧中无序列号,无法确定协议帧的顺序,无法提供抵抗重放攻击的对策,这为重放攻击打开了方便之门20基本概念介绍基本概念介绍1WEP2WAP13WAP24WAPI5WPA(Wi-Fi Protected Access):因为WEP的严重安全漏洞,2002年Wi-Fi联盟以已经完成TKIP的IEEE 802.11i draft3为基准,制定了WPA1。是一个过度性的中间标准。鉴权有两种方法:WPA-Personal,相当于WEP预共享密钥,认证实体只有STA和AC。私密性:使用RC4算法完整性:使用Michael消息完整性检查码22WA
7、P1相对WEP的改进:使用48位初始向量:使用了48位包序号作为初始向量,因为48位可以认为永不重复,可抵御重发攻击。Michael消息完整性检查码:解决WEP中数据包容易被篡改的漏洞 TKIP的缺点:TKIP设计时需要兼容WEP硬件,因此沿用了WEP的RC4加密算法。本质不安全:因为RC4算法已经被破解,这决定了TKIP本质上依然是不安全的。没有双向认证23TKIP 加密报文的密钥是将基本密钥(base key)、传输地址码(MAC 地址码)和TKIP 扩展初始化向量(IV),经过两个阶段的密钥混合过程之后生成一个新的、每个分组传输都不一样的WEP 种子密钥(IV+RC4),该种子密钥才是加
8、密的密钥。与WEP 一样,TKIP 中密钥的生成同样与传输的数据无关。基本概念介绍基本概念介绍1WEP2WAP13WAP24WAPI5WPA2:2004年Wi-Fi联盟制定并推出了WPA2。WPA2是经由Wi-Fi联盟认证过的IEEE802.11i标准。802.11i(WPA2):第一种=802.1x+EAP+CCMP 第二种=Pre-shared Key+CCMP 27TKIP:前向兼容WEP硬件,依然采用了RC4作为加密算法,还是存在安全性漏洞。CCMP:基于AES(Advanced Encryption Standard)加密算法和CCM(Counter-Mode/CBC-MAC)认证方
9、式,使得WLAN的安全程度大大提高。由于AES对硬件要求比较高,因此CCMP无法通过在现有设备的基础上进行升级实现。CCMP与TKIP比较:主要的差别就是采用了AES分组加密算法,分组长度128bit,密钥长度128bit。报文加密、密钥管理、消息完整性检验码都使用AES算法加密。28(1)为了使每个MPDU 都使用新的、不同的的数据包序号(packet number,PN),PN 将在加密不同包时递增,这样对于同样的临时密钥,PN 将不会重复。需要注意的是,重传的MPDU的PN 不会改变。(2)利用MPDU 的头部(也就是MAC 的头部)为CCM生成附加认证数据(additional aut
10、hentication data,AAD)。CCM 为AAD 中的字段提供完整性保护。(3)以PN、地址A2(MPDU中的发送地址)和MPDU的优先级Priority 来构建CCM 的现时Nonce。(4)利用新的PN 和密钥标识符Key ID 来建立CCMP 头部(密文MPDU 的前8 个字节)。(5)以附加认证数据AAD、现时Nonce 以及MPDU 数据为输入,在临时密钥TK 的控制下进行AES-CCM 加密,得到密文数据和消息完整性代码MIC。(6)将CCMP 头、明文MAC 头、密文数据以及MIC 串接在一起,组合成一定格式的密文MPDU,然后发送密文MPDU。29图1 CCMP 加
展开阅读全文