999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

WPA在WLAN安全實現中的研究

2008-04-29 00:00:00陳東婭
中國教育技術裝備 2008年8期

摘 要在介紹WPA協議內容和核心組成的基礎上,分析WPA協議的特點及其技術缺陷。

關鍵詞WPA;核心;特點;缺陷

中圖分類號 TP393.08 文獻標識碼 A 文章編號 1671-489X(2008)08-0087-02

隨著IT技術飛速發展,WLAN憑借可靠、標準化、成本低和靈活性強等顯著特點得到廣泛應用。但黑客技術不斷提高,WLAN安全問題日益嚴峻。為提高WLAN安全性,Wi-Fi聯盟推行了一項WLAN安全技術:WPA(Wi-Fi Protected Access)協議,為現有大量的WLAN產品提供高安全的解決方案。

1 WPA協議

WPA是為彌補有線對等保密(WEP)缺陷采用的新安全標準,通過無線網絡加密和身份識別來加強安全保護和管理能力,包括認證、加密和數據完整校驗3部分。它通過升級到基于802.11的無線網絡適配器固件和無線訪問點(AP)來保護。WPA需使用下列值為無線數據幀提供加密和完整性保護:IV以0開始,隨每個后續幀遞增,數據加密密鑰或組加密密鑰,無線幀目標地址和源地址,一個優先級字段值,被設置為0,保留以備后用,數據完整性密鑰或組完整性密鑰。

2 WPA核心組成

WPA是IEEE802.11i的子集,核心是IEEE802.1x和暫時密鑰完整性協議(TKIP)。WPA將TKIP與Michael結合取代WEP;TKIP通過加密保證數據機密性,Michael保證數據完整性。

2.1 IEEE802.1x標準 IEEE802.1x基于端口的接入控制技術,提供可靠的接入認證控制和密鑰分發的框架結構,控制用戶在認證通過后才連接網絡。接入控制功能由端口接入實體(PAE)實現,所有與認證機制相關的算法和協議通過PAE執行。一次認證交互有3部分參與:申請者、認證器和認證服務器。認證器每個物理端口分為受控端口和非受控端口,它們在功能上實現業務數據與控制信息分離,非受控端口執行對用戶接入認證與控制,認證通過的用戶業務數據通過受控端口傳送。802.1x認證與擴展認證協議(EAP)協同工作,通過RADIUS驗證服務器實施,任務是提供認證、授權和密鑰管理功能。

2.2 TKIP協議 TKIP專用于糾正WEP安全漏洞,實現無線傳輸數據的加密和完整性保護。雖然仍用RC4加密算法,但使用了動態會話密鑰提高安全性。TKIP引入4個新算法:48位初始化向量(IV)和IV順序規則、逐個報文的密鑰構建機制、Michael消息完整性代碼(Message Integrity Code,MIC)及密鑰重獲/分發機制。TKIP在增強WLAN保密強度同時并不明顯增加計算量,可通過對原有設備軟件升級實現。TKIP具有的新特性可以彌補WEP缺陷:

1)用48位IV及新IV始化算法解決密鑰空間過小引起的密鑰重用問題。

2)用MIC解決WEP加密數據幀被惡意篡改。

3)提供快速更新密鑰功能,改進加密密鑰生成算法:在TKIP中根據共享密鑰、客戶端MAC地址和數據分組序列號為每個數據分組生成唯一的加密密鑰,用密鑰對數據分別進行RC4加密運算。即使攻擊者收集大量數據,想從中破解共享密鑰也是幾乎不可能的。

3 WPA特點

1)在TKIP中IV大小增加到48位。

2)WEP加密的CRC-32校驗和計算由Michael取代。Michael專用于提供強數據完整性。Michael算法可計算64位MIC值,該值用TKIP加密。

3)TKIP和Michael使用從主密鑰和其他值派生的臨時密鑰。主密鑰從可擴展身份驗證協議—傳輸層安全性(EAP-TLS)或受保護的EAP(PEAP)802.1x身份驗證派生而來。RC4PRNG的輸入機密部分通過數據包混合函數計算出,隨幀改變而改變。

4)自動重新生成密鑰以派生新臨時密鑰組。

5)無重放保護TKIP將IV用作幀計數器以提供重放保護。

4 WPA缺陷

WPA存在3方面缺陷:

1)不能為獨立基礎服務集(IBSS)網絡提供安全支持。IBSS可讓2臺客戶端計算機在無線局域網上不通過中間媒介對話。

2)WPA不能在網絡上對多個接入點預檢。預檢對于從一地到另一地漫游非常重要。

3)WPA不能支持高級加密標準(AES),如果使用AES就需為客戶機增加額外計算能力,必須增加成本。

5 結束語

WLAN總發展方向是速度越來越快,安全性要求會越來越高。隨著網絡發展更新,更安全更易實現的技術將不斷出現,為網絡提供更有力的保障。但沒有一種方案能解決所有安全問題。為對付不斷出現的新安全威脅,需要不斷研究相關技術來搭建更強、更安全的WLAN。

主站蜘蛛池模板: 国产情侣一区二区三区| 中文天堂在线视频| 有专无码视频| 欧美精品另类| www.99在线观看| 无码中文字幕加勒比高清| 久久公开视频| 亚洲区一区| 国产女人在线| www亚洲精品| 中文字幕人成乱码熟女免费| 成人午夜网址| 欧美在线天堂| 精品久久香蕉国产线看观看gif| а∨天堂一区中文字幕| 欧美中文字幕在线播放| 国产成人精品一区二区秒拍1o| 欧美19综合中文字幕| AV老司机AV天堂| 国内精品久久人妻无码大片高| 亚洲中文字幕久久精品无码一区| 中文字幕精品一区二区三区视频 | 亚洲中文精品人人永久免费| 日韩一区精品视频一区二区| 亚洲动漫h| 第九色区aⅴ天堂久久香| 日本www色视频| 亚洲首页在线观看| 久久久精品国产SM调教网站| 亚洲无码高清免费视频亚洲| 女人18毛片一级毛片在线 | 国产亚洲视频免费播放| 日韩高清中文字幕| 午夜高清国产拍精品| 欧美性猛交一区二区三区| 国产成人高清精品免费| 手机永久AV在线播放| 伊人色综合久久天天| 亚洲欧洲日产国产无码AV| 一本二本三本不卡无码| 欧美亚洲综合免费精品高清在线观看 | 综合色区亚洲熟妇在线| 亚洲精品爱草草视频在线| 一本大道无码高清| 91区国产福利在线观看午夜| 国产97区一区二区三区无码| 亚洲天堂视频在线免费观看| 一级福利视频| 亚洲无码电影| 亚洲无线一二三四区男男| 久久久成年黄色视频| 国产大片喷水在线在线视频| 91福利免费视频| 亚洲精品另类| 成人小视频网| 蜜芽一区二区国产精品| 伊人无码视屏| 一级毛片无毒不卡直接观看| 欧美高清国产| 欧美一区二区福利视频| 国产综合另类小说色区色噜噜| 中文字幕无码av专区久久 | 高清欧美性猛交XXXX黑人猛交 | 蜜臀AV在线播放| 亚洲国产天堂久久综合226114| 国产成人凹凸视频在线| 成人福利在线免费观看| 国产a网站| 精品综合久久久久久97超人该| 丁香五月婷婷激情基地| 国产欧美日韩精品第二区| 亚洲国产精品一区二区高清无码久久| 免费可以看的无遮挡av无码| 亚洲全网成人资源在线观看| 日韩大乳视频中文字幕| 极品尤物av美乳在线观看| 午夜毛片免费观看视频 | 99人体免费视频| 在线观看免费国产| 亚洲an第二区国产精品| 97精品国产高清久久久久蜜芽| 婷婷色在线视频|