摘要载入中…    请稍等…












内容载入中…    请稍等…

如长时间看不到内容,请关闭浏览器,重新打开此页!

芯友首页 应用软件 编程开发 网络硬件 资源下载 动漫音乐 精美图库 芯友论坛 视频教程 电脑技术QQ群:72845454
 ★★photoshop学友-史上最强播放器★★
 位置:网络硬件>{$comcity$}>局域网安全
◎→ 本类最新
无线局域网安全性(二)
无线局域网安全性(三)
无线局域网的安全技术与测试系统
局域网数据链路层网络安全
局域网安全技术摘要
局域网安全
◎→相关资源
电脑软硬件入门视频教程
局域网基础视频教程
IIS常见问题
电脑组装
电脑配件
BIOS与CMOS故障
操作系统优化
◎→ 热门资源
思科修复最新的无线局域网安全漏
安全视点:内网隐患导致千万损失
浅析无线局域网的安全困惑
分析解决局域网内盗IP的安全问题
WLAN技术专辑:无线局域网的网络
细谈局域网内的安全误区
无线局域网的应用与安全 (1)

无线局域网安全性(一)


日期:2008-10-20 21:39:42    来源:互联网
   
 ·思科修复最新的无线局域网安全漏洞 ·浅析无线局域网的安全困惑
 ·安全视点:内网隐患导致千万损失

前言

即使无线局域网络的系统管理者使用了内置的安全通讯协议:WEP(WiredEquivalentPrivacy),无线局域网的安全防护仍然不够在伦敦一项长达7个月的调查显示,94%的无线局域网都没有正确设定,无法遏止黑客的入侵。

隶属于国际商会(InternationalChamberofCommerce)的网络犯罪部门(CybercrimeUnit)就发现,即使无线网络很安全,也会因为种种原因而大打折扣。现在非常盛行「路过式的入侵(drive-byhacking)」,黑客开车进入商业办公区,在信号所及的地方,直接在车里渗透企业的无线局域网。

UniversityofCaliforniaatBerkeley(美国加州柏克莱大学)的三名研究人员,NikitaBorisov、IanGoldberg、以及DabidWagner,在去年发现WEP编码的重大漏洞;除此之外,在2001年8月,密码学家ScottFluhrer、ItsikMantin、以及AdiShamir在一篇论文中,指出了RC4编码的缺点,而RC4正是WEP的基础。就在几天后,2001年8月底,RiceUniversity(美国莱斯大学)的学生与两名AT&T(美国电报电话公司)实验室的员工(AdamStubblefield与JohnJoannidis、AvielD.Rubin),将这两篇论文的内容化为实际的程序代码。令人惊讶的是,其中完全没有牵扯到任何特殊装置,你只要有一台可以连上无线网络的个人计算机,从网络上下载更新过的驱动程序,接下来就可以开始记录网络上来往的所有封包,再加以译码即可。

WEP的运作方式

在许多无线局域网中,WEP键值(key)被描述成一个字或位串,用来给整个网络做认证。

目前WEP使用2种编码大小,分别是64与128位,其中包含了24位的初始向量(IV,InitializationVector)与实际的秘密键值(40与104位)。大家耳熟能详的40位编码模式,其实相当于64位编码。这标准中完全没有考虑到键值的管理问题;唯一的要求是,无线网卡与基地台必须使用同样的算法则。通常局域网的每一个用户都会使用同样的加密键值;然而,局域网用户会使用不同的IV,以避免封包总是使用同样WEP键值所「随机」产生的RC4内容。

在封包送出之前,会经过一个「忠诚检查(IC,IntegrityCheck)」,并产生一个验证码,其作用是避免数据在传输过程中,遭到黑客窜改。RC4接下来会从秘密键值与IV处,产生一个keystream,再用这个keystream对数据与IC做互斥运算(XOR,Exclusive-Or)。首先IV会以一般文字方式传送出去,然后才是加密后的数据。只要将IV、已知的键值、以及RC4的keystream再做一次互斥运算,我们就可以将数据还原。

 [1]

WLAN技术专辑:无线局域网的网络安全

分析解决局域网内盗IP的安全问题

细谈局域网内的安全误区

--->QQ伴侣安全卫士 2.0.0┊已增加了老板键和一键锁定等功能┊简体中文绿色免费版
--->风雷影音 V2.03 Build 3002 RTM┊可拦截恶意广告播放更安全┊简体中文免费版
--->LanExplorer_局域网搜索软件
--->万能极速浏览器 V2007┊基于IE内核的、多功能、安全性高┊简体中文绿色特别版
--->Auscomp Fort Knox V5.0.8.25┊很适合个人用的安全类软件┊英文绿色特别版
Tags:  无线 局域网 安全

芯友网版权所有 1999-2006 | 著作权与商标声明 | 法律声明 | 服务条款 | 隐私声明 | 联系我们