移动计算机与无线网络安全全解析
802.11无线网络连接安全配置
在802.11无线网络中,最基础的安全类型是有线等效保密(Wired Equivalent Privacy,简称WEP)。WEP能为无线客户端提供认证和数据传输安全保护,防止未经授权的访问和窃听。不同操作系统对WEP的配置有所不同,Windows 2000没有集成无线网络管理功能,需在无线网络接口供应商提供的应用程序中进行802.11配置;而Windows XP和Windows Server 2003则可以直接配置用于WEP的网络密钥,该密钥用于无线网络认证,同时还会启用数据加密,生成共享加密密钥来加密计算机与无线接入点之间的数据传输。
使用WEP配置802.11安全
802.11标准支持两种网络认证服务子类型:开放系统认证和共享密钥认证。
- 开放系统认证 :任何计算机或设备都可请求接入点认证,进而连接到网络,但这并不妨碍数据传输加密。
- 共享密钥认证 :客户端计算机或设备必须知晓无线接入点和其他无线客户端共享的密钥。接入点会生成一个随机的64位或128位数字作为挑战,无线客户端用WEP共享密钥对挑战进行加密后返回。加密过程使用RC4流密码对明文负载进行异或(XOR)二进制运算,RC4密钥流由随机数生成器(RNG)生成,RNG的种子是40位或104位WEP密钥与24位初始化向量的连接结果。加密后的负载和初始化向量被发送到接入点,接入点再将WEP密钥与初始化向量连接,为RC4的密钥流播种,对加密负载进行XOR二进制运算以揭示明文负载。
然而,攻击者若捕获这些帧,就能获取明文挑战、密文挑战和初始化
超级会员免费看
订阅专栏 解锁全文

5047

被折叠的 条评论
为什么被折叠?



