查看: 7107|回复: 5

解析无线网络中的WEP加密

[复制链接]
发表于 2010-1-25 16:10:20 | 显示全部楼层 |阅读模式
WEP(Wired Equivalent Privacy)有线等效保密协议是由802.11 标准定义的,是最基本的无线安全加密措施,用于在无线局域网中保护链路层数据,其主要用途是:
      •提供接入控制,防止未授权用户访问网络;
      •WEP 加密算法对数据进行加密,防止数据被攻击者窃听;

      •防止数据被攻击者中途恶意纂改或伪造。
      WEP 加密采用静态的保密密钥,各 WLAN 终端使用相同的密钥访问无线网络。 WEP 也提供认证功能,当加密机制功能启用,客户端要尝试连接上 AP 时, AP 会发出一个 Challenge Packet 给客户端,客户端再利用共享密钥将此值加密后送回存取点以进行认证比对,如果正确无误,才能获准存取网络的资源。 40 位 WEP 具有很好的互操作性,所有通过 Wi-Fi 组织认证的产品都可以实现 WEP 互操作。现在的 WEP 也一般支持 128 位的钥匙,提供更高等级的安全加密。
      WEP 是目前最普遍的无线加密机制,但同样也是较为脆弱的安全机制,存在许多缺陷:
      缺少密钥管理:用户的加密密钥必须与 AP 的密钥相同,并且一个服务区内的所有用户都共享同一把密钥。WEP 标准中并没有规定共享密钥的管理方案,通常是手工进行配置与维护。由于同时更换密钥的费时与困难,所以密钥通常长时间使用而很少更换,倘若一个用户丢失密钥,则将殃及到整个网络。
      ICV 算法不合适: WEP ICV 是一种基于 CRC-32 的用于检测传输噪音和普通错误的算法。CRC-32 是信息的线性函数,这意味着攻击者可以篡改加密信息,并很容易地修改 ICV,使信息表面上看起来是可信的。能够篡改即加密数据包使各种各样的非常简单的攻击成为可能。
      RC4 算法存在弱点:在 RC4 中,人们发现了弱密钥。所谓弱密钥,就是密钥与输出之间存在超出一个好密码所应具有的相关性。在24位的 IV 值中,有9000多个弱密钥。攻击者收集到足够的使用弱密钥的包后,就可以对它们进行分析,只须尝试很少的密钥就可以接入到网络中。
回复

使用道具 举报

发表于 2010-2-5 07:22:13 | 显示全部楼层
jingpi精辟jingpi精辟jingpi精辟jingpi精辟jingpi精辟jingpi精辟
回复

使用道具 举报

发表于 2010-2-5 08:57:43 | 显示全部楼层
嗯,是的!有时候无奈,为了保持最大兼容性。wap不错,不过貌似需要服务器管理密钥,wap2不错,但有些客户端不支持!
回复

使用道具 举报

发表于 2010-4-23 19:39:20 | 显示全部楼层
嗯,是的!有时候无奈,为了保持最大兼容性。wap不错,不过貌似需要服务器管理密钥,wap2不错,但有些客户端不支持
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表