我的编程空间,编程开发者的网络收藏夹
学习永远不晚

WEP安全漏洞的分析及WEP的改进

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

WEP安全漏洞的分析及WEP的改进

      WEP协议能够提高我们无线网络的安全,防止无线网络用户被偷听,但是遗憾的是它也存在着许多的安全漏洞,这些安全漏洞使得它的安全控制功能遭受到破坏。在这里,我们就来和大家探讨一下WEP有哪些安全漏洞,以及该做哪些改进。

WEP安全漏洞

  和许多新技术一样,最初设计的WEP 被人们发现了许多严重的弱点,专家们利用已经发现的弱点来试着攻击WEP ,结果攻破了WEP声称具有的所有安全控制功能:网络访问控制、数据机密性保护和数据完整性保护。

  1.加密算法中存在的漏洞

  WEP采用RC4加密算法,其特点是提供了一定的安全性能、自同步且易于用软硬件实现,但也存在一定的问题。首先,作为流加密算法,如果在接收时丢失了一个比特,则后续数据解密后全部错误,整个包必须丢弃。因此WEP算法在每发送一个新数据包时必须重薪初始化和选择初始化向量IV。

  其次,RC4算法具有以下特点:假设Cl、C2为密文,Pl、P2为明文,key为密钥,则:

Cl=Pl⊕RC4(key)

C2=P2⊕RC4(key)

Cl⊕C2=Pl⊕P2

  所以在密钥相同的情况下,如果知道Pl,则可以得到P2,如果偷听者有足够的明文,则他就可以通过“字典攻击法解密得到凡乎全部数据。

  2. 密钥管理中存在的漏洞

  在WEP机制中,对密钙的生成与分布没有任何的规定,对密钥的使用也没有明确的规定,密钥的使用情况比较混乱。数据加密使用的基密钥主要有两种,defaultkey和key-mappingkeys 0 defaultkey 是配置中缺省设定的,共有四个,用keyID 来标志,分别为0,1,2,3。key-mappingkeys是针对不同的发送方和接收方所对应的唯一密钥,发送方在发送信息的时候,采用发送方与接收方所共同持有的密钥加密。为了实现这种密钥,每个系统必须维持一张密钥表。在表中,保持了通信双方以及他们所使用的key-mappingkeys记录。在每次通信时,首先从表中查找,是否存在自己与通信用户所共享的密钥,如果存在,即可用于信息的加解密。否则,则使用defaultkey,并用keyID来选择。也就是说,在数据帧加密时对于key-mappingkeys的选择优于其他任何密钥。

  在两种密钥中,key-mappingkeys的使用更为安全,但实际上人们很少实现这种密钥。一是因为随着网络规模的扩大,用于存储密钥的空间就会越来越大;另一方面,这种密钥需要使用其他的方法来传送,实现起来出较困难。此外由于用户的人为因素,实际上人们使用的主要是keyID为O的defaultkey 。

  从上面的分析可知,大多数用户使用keyID为O的defaultkey。这样,首先就增加了用户站点之间密钥重用的可能性,而WEP机制中对于密钥的重用没有任何限制;其次密钥是采用手工装载,一旦装入,就很少更新;最后,由于使用WEP机制的设备都是将密钥保存在设备中,因此倘若设备丢失,就可能为攻击者所使用。

  3. 身份认证机制中存在的漏洞

  基于WEP机制的身份认证主要存在以下三方面的问题:

  首先,WEP机制中使用的身份认证是基于硬件的认证模式,身份认证所使用的密钥是存储在硬件中,没有任何辅助软件使认证机制进一步完善。只要拥有该硬件设备,无论是合法用户还是网络攻击者都可以认证成功并进入网络。

  其次,在身份认证的过程中,接入点发送给用户站点的ChallengeText是明文发送的,而在接下来的步骤中,用户站点向接入点发送Chal1engeText的密文。如果攻击者获得了ChallengeText的明文与密文,则他可以恢复出该密钥流序列,并使用该密钥流序列进行身份认证。

  最后,WEP中使用以共享密钥为基础的身份认证只是从用户站点到接入点的认证,也就是说,只有用户站点在进入阿络时需要向接入点认证自己的身份,而接入点无需自用户站点认证自己的身份。这就造成一种安全隐患,因为攻击者可以伪装成接入点,拒绝来自用户站点的合理要求,这就是所谓的拒绝服务攻击。

      WEP漏洞已被多次公开在BlackHat 全球黑客大会、RECON安全会议及其他安全技术研究会议上,主要的如下表所示。

WEP安全漏洞的分析及WEP的改进_WEP_安全漏洞_无线网络_网络安全_编程学习网 

  尽管WEP有上面列出的众多缺点,但它仍被人们广泛使用,其主要原因除了它简单易行、速度较快、对硬件要求低等特点以外,主要是由于很多人认为在家庭、宾馆及公司等范围,WEP已提供了足够的保护。所以前些年很多无线产品多为支持WEP的,对相对高级的WPA支持性并不好。

  WEP的改进

  1.高位WEP

  一些无线产品供应商现在普遍都提供一种用104位密钥的WEP(加上24位IV,一共128位),个别提供152、256位甚至512位来改进WEP加密的脆弱性,这对 WEP的安全性有了轻微的改进,但是,由于此类安全密钥是静态的或者不变的,黑客们只要花费些许时间和精力仍旧可以解出WEP密钥。如下图所示,可以看到WEP加密密码为JaKG*#@Mn/s89.密码复杂度可谓很高,但解开也就花费了1分27秒。

高位WEP 

  2.动态WEP

为了加强WEP的安全性,一些供应商提出了一些动态密钥的WEP方案。在这样的方案中,WEP的密钥不再是静态不变的,而是能定期动态更新的。比如,思科(Cisco)提供的LEAP(Lightweight Extensible Authentication Protocol)就是这样一种方案,LEAP同时还提供双向的基于802.lx的认证。这些方案在一定程度上缓解了WEP的危机,但由于它们是某个供应商的私有方案而非标准,所以离完全解决WEP的所有问题还有很大差距。

  总的来说,WEP协议确实存在不少的安全漏洞,但是它的一些优点也不能够忽视掉,人们还是愿意去应用的,如果能够把WEP改进得更好那就喜闻乐见了。本文就到此结束了,欢迎大家给小编留言提出意见或者建议,小编必定认真仔细为各位解答,也请大家继续支持我们编程学习网教育。

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

WEP安全漏洞的分析及WEP的改进

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

WEP安全漏洞的分析及WEP的改进

      WEP协议能够提高我们无线网络的安全,防止无线网络用户被偷听,但是遗憾的是它也存在着许多的安全漏洞,这些安全漏洞使得它的安全控制功能遭受到破坏。在这里,我们就来和大家探讨一下WEP有哪些安全漏洞,以及该做哪些改进。WEP安全漏洞  和许多新技术一样,最初设计的WEP 被人们发现
WEP安全漏洞的分析及WEP的改进

网络安全漏洞的危害及防护办法

  通常,一次成功的网络攻击,首先都是要收集目标网络系统的漏洞信息,然后才能进一步对目标实施有针对性的有效攻击。而对目标系统漏洞信息的获取,目前主要是通过网络漏洞扫描工具实现的本文从漏洞的含义和具体防范来详细的给大家展示了漏洞的全貌。  当前,随着计算机软件应和互联网的不断发展,越来越低的使用成本使得更多的人享受到了计
网络安全漏洞的危害及防护办法

编程热搜

  • 华为高级工程师认证费用
      华为高级工程师认证费用是多少?华为高级工程师认证要多少钱?华为高级工程师认证是华为认证体系中用于标识个人能力在某一技术领域达到高级工程师级别的证明,认证费用为200美金,通过考试取得的证书3年有效。  华为高级工程师认证费用是必修方向和选修方向的总和,其中必修方向认证费用为300美金,选修方向认证费用为180美金。
    华为高级工程师认证费用
  • 2024年初级软考上半年考试时间安排
    初级软考每年安排两次考试,2024年初级软考上半年考试时间已公布,2024年初级软考上半年考试时间为5月25-28日。2024年初级软考上半年报名时间及入口:根据往年各省初级软考报名时间来看,2024年上半年初级软考报名时间3月份开始,具体请考生关注全国各省2024上半年软考报名时间及入口汇总表,希赛小编将及时为大家更
    2024年初级软考上半年考试时间安排
  • HCIA证书和HCIE哪个比较好?
      HCIA证书和HCIE哪个比较好?华为认证包含三个等级,分别是HCIA(华为认证网络工程师)、HCIP(华为认证网络资深工程师)、HCIE(华为认证互联网专家)认证。  HCIA(Huawei Certified ICT Associate )即华为认证ICT工程师,是华为职业认证中用于标识个人能力在某一技术领域达
    HCIA证书和HCIE哪个比较好?
  • 教你在PPT中创建好看的镜像效果
      当我们在阅读杂志书刊,或者看电影的时候常常都会看到像下图一样的原图片与图片镜像的组合效果的图片,在很多的摄影作品中也会有,我们其实也可以在PPT中轻松实现这种应用于各大媒介的图文特效技巧,不信的话我们一起来学习一下,操作过程其实并不复杂!  下面我们就开始我们的具体操作步骤了,首先第一步,我们需要先打开PowerP
    教你在PPT中创建好看的镜像效果
  • 多媒体应用设计师可以提前交卷吗
      可以。但是多媒体应用设计师提前交卷有时间限制,根据软考的考场规则,按照人力资源和社会保障部文件规定,开考5分钟后应试人员一律禁止入场。专业技术人员资格考试原则上封闭2个小时,不足2小时的全程封闭。  软考多媒体应用设计师属于专业技术人员资格考试,专业技术人员资格考试原则上封闭2个小时,不足2小时的全程封闭。  根据
    多媒体应用设计师可以提前交卷吗
  • 全国计算机二级C语言程序设计章节练习题及答案(1)
      对于备考计算机二级C语言考试的考生可以多做试题,一方面了解往年考试题型,一方面熟悉往年考点。今天编程学习网小编给大家准备了全国计算机二级C语言程序设计章节练习题及答案(1),供考生们练习。  点击查看:全国计算机二级C语言程序设计章节练习题及答案汇总  判断题  ×1.C++语言和C语言都是面向对象的程序设
    全国计算机二级C语言程序设计章节练习题及答案(1)
  • 广西2024上半年计算机软考什么时候报名?
    广西2024上半年计算机软考3月25日开始报名,具体报名时间见全国各省2024上半年软考报名时间及入口汇总表。2024上半年广西软考考试采用网络报名的方式,考生在规定的报名时间内进入中国计算机技术职业资格网,点击页面右下方的报名入口,进入全国计算机技术与软件专业技术资格(水平)考试网上报名平台,选择“广西”入口后点击进
    广西2024上半年计算机软考什么时候报名?
  • 软考可以申请退税吗
      可以。软考证书是可以抵扣个税的,按照个税6项专项附加扣除标准,在取得软考证书的当年,可以按照3600元定额扣除。  软考证书可以抵扣个税,根据国务院印发的《个人所得税专项附加扣除暂行办法》,第三章继续教育包含三条,具体内容如下:  第八条 纳税人在中国境内接受学历(学位)继续教育的支出,在学历(学位)教育期间按照每
    软考可以申请退税吗
  • win10如何正确禁用IPv6网络协议
       在Windows Vista和Server 2008开始,微软包括本地支持的IPv6(互联网协议第6版),并默认启用。IPv6是新的计算机的地址协议,最终将取代IPv4这是目前最流行的标准。win10中默认开启了对IPv6协议的支持,但是会影响到系统运行速度和磁盘占有率等。除非你的网络有IPv
    win10如何正确禁用IPv6网络协议
  • 2020年数据库系统工程师上午真题及答案解析
      2019上半年数据库系统工程师考试已结束,今天编程学习网小编为大家整理了2020年数据库系统工程师上午真题及答案解析,以便大家了解2020下半年数据库系统工程师基础知识考试真题。  软考数据库系统工程师上午考试为基础知识,编程学习网小编为大家整理了2020年数据库系统工程师上午真题,想知道答案和解析的考生可以直接进入在线题
    2020年数据库系统工程师上午真题及答案解析

目录