999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

公共無線局網(wǎng)絡(luò)安全機(jī)制研究

2014-04-29 09:14:56劉振華
中國新通信 2014年14期

劉振華

【摘要】 公共無線局域網(wǎng)已成為城市中應(yīng)用最廣泛的網(wǎng)絡(luò)接入方式之一,而目前公共無線網(wǎng)大都處于無保護(hù)狀態(tài)。本文分析了公共無線網(wǎng)絡(luò)使用特點(diǎn),提出了適用于公共環(huán)境下的安全機(jī)制。該機(jī)制基于ECC非對(duì)稱加密技術(shù),在用戶與接入點(diǎn)之間維護(hù)一個(gè)動(dòng)態(tài)密鑰,能夠很好的保障用戶信息安全。

【關(guān)鍵詞】 公共無線網(wǎng) 安全機(jī)制 動(dòng)態(tài)密鑰

一、前言

無線局域網(wǎng)(WLAN)以其方便、快捷、廉價(jià)、易部署等諸多優(yōu)勢(shì)而迅速發(fā)展,現(xiàn)已成為人們生活中不可缺少的基礎(chǔ)通信設(shè)施,幾乎所有機(jī)場(chǎng)、車站、商場(chǎng)、餐廳、學(xué)校等公共場(chǎng)所都提供了免費(fèi)無線網(wǎng)絡(luò)接入服務(wù),便攜式計(jì)算機(jī)、智能手機(jī)等無線終端的普及標(biāo)志人類已進(jìn)入無線時(shí)代。由于無線傳輸?shù)拈_放性,無線安全至關(guān)重要。越來越多的人習(xí)慣于隨時(shí)隨地登入購物網(wǎng)站、社交網(wǎng)站、電子郵件、網(wǎng)上銀行,大量的個(gè)人隱私及敏感信息在公共無線網(wǎng)絡(luò)中傳輸,而公共網(wǎng)絡(luò)一般不具備可靠的安全機(jī)制,很容易被第三方竊聽甚至入侵,給用戶造成巨大損失。

二、802.11安全機(jī)制

802.11協(xié)議提供了802.11i和802.11X安全機(jī)制,目前常用的主要有WPA/WPA2-Enterprise和WPA/WPA2-PSK兩種方式,WPA-Enterprise采用了RADIUS(Remote Authentication Dial In User Service)認(rèn)證,具有很高的安全性,主要用于企業(yè)網(wǎng)絡(luò)中。RADIUS服務(wù)器與用戶終端進(jìn)行雙向身份認(rèn)證,驗(yàn)證完成后,RADIUS與用戶確定一個(gè)動(dòng)態(tài)密鑰,并定期更新。這種方法安全性高,但需要架設(shè)一臺(tái)RADIUS服務(wù)器。WPS-PSK不需要專門的認(rèn)證服務(wù)器,采用預(yù)共享密鑰Pre-Shared Key技術(shù),僅要求每個(gè)WLAN節(jié)點(diǎn)等預(yù)先輸入一個(gè)密鑰即可。AP和客戶端之間經(jīng)過4次握手,應(yīng)用PSK生成PTK作為校驗(yàn)密碼。

三、公共場(chǎng)所802.11安全機(jī)制應(yīng)用現(xiàn)狀

雖然WPA-Enterprise具有較高的安全性和足夠大的用戶容量,但是并不適用于公共無線局域網(wǎng),主要原因有1)公共場(chǎng)所如商場(chǎng)、餐廳、車站、機(jī)場(chǎng)等出于對(duì)成本和維護(hù)復(fù)雜度的考慮,極少有架設(shè)RADIUS服務(wù)器;2)公共場(chǎng)所人流量大且不固定,無法要求每個(gè)用戶終端都預(yù)先存入認(rèn)證證書。因此,現(xiàn)有的公共場(chǎng)所一般采用WPA-PSK加密或是不加密,采用的WPA-PSK加密的公共場(chǎng)所密鑰必然是公開的,以方便顧客使用。

不加密的WLAN,所有報(bào)文以明文形式傳輸,如果在這種環(huán)境下登陸電子郵件或輸入密碼帳號(hào)也以明文形式在無線空間傳播,不需要很復(fù)雜的技術(shù)就可以竊聽到其中的敏感信息。只要在接收范圍以內(nèi)無線終端都能夠接收到,采用Libpcap 庫可以抓取報(bào)文,并應(yīng)用數(shù)據(jù)包過濾器BPF(Berk eley Packet Fliter)能夠得到指定用戶的所有通信內(nèi)容。采用WPA-PSK加密的公共無線局域網(wǎng),用戶與接入點(diǎn)4次握手生成PTK校驗(yàn)密碼,這個(gè)過程共需要以下參數(shù):預(yù)設(shè)密鑰PSK、接入點(diǎn)隨機(jī)數(shù)ANonce、用戶隨機(jī)數(shù)SNonce、用戶MAC、接入點(diǎn)MAC,根據(jù)802.11i協(xié)議,握手過程中以上參數(shù)都以明文形式傳輸,因此竊聽者可以生成和用戶相同的PTK,在這種情況下,用戶消息等同于明文傳輸。沒有保護(hù)的無線網(wǎng)絡(luò),竊聽者除了可以竊聽用戶隱私和敏感信息外,還可以偽造或篡改數(shù)據(jù)包進(jìn)行重放攻擊、欺騙攻擊,以竊取更多的敏感信息。

四、基于非對(duì)稱加密的公共無線局域網(wǎng)安全機(jī)制

根據(jù)以上分析公共無線網(wǎng)絡(luò)安全機(jī)制需要滿足以下幾點(diǎn):(1)動(dòng)態(tài)密碼。雖然WPA/WPA2采用的AES加密和TKIP加密安全度很高,但仍有很多針對(duì)性的字典攻擊,因此報(bào)文加密密鑰必須周期性更新。(2)不同用戶之間密碼獨(dú)立。當(dāng)前公共無線網(wǎng)絡(luò)密碼大多是預(yù)共享密碼,這種方式與明文傳輸無本質(zhì)區(qū)別。(3)易于架設(shè)。公共網(wǎng)絡(luò)的架設(shè)方不是使用方,大多是商家免費(fèi)提供顧客使用,因此會(huì)嚴(yán)格限制投入的成本,僅保證基本的通信,過于復(fù)雜或代價(jià)較高的方案必然不會(huì)被采用。(4)后向兼容性。802.11網(wǎng)絡(luò)已經(jīng)普及,有大量設(shè)備正在運(yùn)行,新的安全機(jī)制要得以推廣,必須能夠兼容現(xiàn)有設(shè)備。

五、結(jié)論

本文分析了公共無線網(wǎng)絡(luò)存的安全問題,提出兩種基于非對(duì)稱加密的簡(jiǎn)單握手機(jī)制,在用戶與接入點(diǎn)之間維護(hù)一個(gè)校驗(yàn)密鑰,該機(jī)制能夠通過軟件實(shí)現(xiàn),容易部署且不增加硬件成本,與現(xiàn)有機(jī)制能夠很好兼容,可行性高。為用戶提供方便安全的接入服務(wù)。

參考文獻(xiàn)

[1]劉永磊,金志剛.wpa/wpa2-psk高速暴力硬解器設(shè)計(jì)和實(shí)現(xiàn).計(jì)算機(jī)工程? 2011.05

[2]楊哲.無線網(wǎng)絡(luò)攻防實(shí)戰(zhàn)進(jìn)階[M].北京:電子工業(yè)出版社,2011:63-98

[3]劉永磊,唐國峰,李志圣.無線802.11蜜罐研究綜述.電子技術(shù)應(yīng)用2011年第4期

主站蜘蛛池模板: 久久91精品牛牛| 精品国产成人高清在线| av在线人妻熟妇| 国产在线精品99一区不卡| 欧美成人午夜影院| 国产18在线播放| 欧美成人综合在线| 日韩在线成年视频人网站观看| 丁香六月综合网| 亚洲性影院| 成·人免费午夜无码视频在线观看 | 人妻一本久道久久综合久久鬼色| 青青草综合网| 精品综合久久久久久97| 欧美日韩午夜视频在线观看| 国产白浆在线| 精品国产91爱| A级全黄试看30分钟小视频| 在线观看无码av免费不卡网站| 精品人妻无码区在线视频| 国产91精品久久| 日韩欧美91| 亚洲欧美日韩另类在线一| 9啪在线视频| 四虎影视库国产精品一区| 国产精品网曝门免费视频| 亚洲国产成熟视频在线多多| 91色在线观看| 精品国产电影久久九九| 人妻丰满熟妇AV无码区| 欧美人与动牲交a欧美精品| 欧美在线三级| 久久香蕉国产线| 日韩a级片视频| 欧美一级一级做性视频| 国产精品永久免费嫩草研究院| 91亚洲视频下载| 欧美一级大片在线观看| 亚洲人精品亚洲人成在线| 欧美一级夜夜爽| 91免费观看视频| 久草视频一区| 久久a级片| 波多野结衣一区二区三区四区视频| 91成人在线观看视频| 国产精品大尺度尺度视频| 国产成人精品一区二区三区| 成人韩免费网站| 国产亚卅精品无码| 国产精品女在线观看| 91精品人妻一区二区| 国产亚洲精品自在久久不卡| 欧美黄网在线| 国产黄在线免费观看| 亚欧美国产综合| 狠狠色综合久久狠狠色综合| 99re这里只有国产中文精品国产精品| 午夜无码一区二区三区在线app| 亚洲乱伦视频| 久久国产乱子伦视频无卡顿| 欧美国产视频| 亚洲一区二区成人| 日本一区二区三区精品视频| 欧美色综合网站| 欧美一级色视频| 日本精品视频| 欧美一级夜夜爽www| 久久久久国产一级毛片高清板| 午夜国产精品视频黄| 日韩欧美国产成人| 免费高清a毛片| 国产va在线观看| 91精品国产一区自在线拍| 香蕉精品在线| 亚洲中文字幕在线精品一区| 日本人真淫视频一区二区三区| 亚欧乱色视频网站大全| 国产白浆在线| 日本a级免费| 国产av一码二码三码无码| 青青久久91| 少妇精品在线|