免费中文字幕午夜理论模特,久久午夜福利精品,国产精品久久久久中文,久久精品视频免费观看12

  • <object id="ysikk"><strike id="ysikk"></strike></object>
    <menu id="ysikk"><abbr id="ysikk"></abbr></menu>
    <ul id="ysikk"></ul>
    <tbody id="ysikk"></tbody>
  • <menu id="ysikk"><noscript id="ysikk"></noscript></menu>

    課件009 教學(xué)資源下載
    課件 試卷 教案 畢業(yè)論文 圖書軟件 職教研究 期刊推介 信息發(fā)布 會員賬戶
    當(dāng)前位置:課件009首頁 >> 職教研究 >> 專業(yè)論文 >> 無線局域網(wǎng)安全技術(shù)白皮書

    無線局域網(wǎng)安全技術(shù)白皮書

    資源天下 2019/8/28 18:57:35

    接上頁28位兩種。其中有24Bit的IV是由系統(tǒng)產(chǎn)生的,需要在AP和Station上配置的密鑰就只有40位或104位。
       WEP加密原理圖如下:
      


       圖2.3 WEP加密原理圖
       (1)AP先產(chǎn)生一個IV,將其同密鑰串接(IV在前)作為WEP Seed,采用RC4算法生成和待加密數(shù)據(jù)等長(長度為MPDU長度加上ICV的長度)的密鑰序列;
       (2)計算待加密的MPDU數(shù)據(jù)校驗值ICV,將其串接在MPDU之后;
       (3)將上述兩步的結(jié)果按位異或生成加密數(shù)據(jù);
       (4)加密數(shù)據(jù)前面有四個字節(jié),存放IV和Key ID,IV占前三個字節(jié),Key ID在第四字節(jié)的高兩位,其余的位置0;如果使用Key-mapping Key,則Key ID為0,如果使用Default Key,則Key ID為密鑰索引(0-3其中之一)。加密后的輸出如下圖所示。
      

       圖2.4 WEP加密后的MPDU格式
      

       圖2.5 WEP解密原理圖
       (1)找到解密密鑰;
       (2)將密鑰和IV串接(IV在前)作為RC4算法的輸入生成和待解密數(shù)據(jù)等長的密鑰序列;
       (3)將密鑰序列和待解密數(shù)據(jù)按位異或,最后4個字節(jié)是ICV,前面是數(shù)據(jù)明文;
       (4)對數(shù)據(jù)明文計算校驗值ICV’,并和ICV比較,如果相同則解密成功,否則丟棄該數(shù)據(jù)。
       連線對等保密WEP協(xié)議是IEEE802.11標(biāo)準(zhǔn)中提出的認證加密方法。它使用RC4流密碼來保證數(shù)據(jù)的保密性,通過共享密鑰來實現(xiàn)認證,理論上增加了網(wǎng)絡(luò)偵聽,會話截獲等的攻擊難度。由于其使用固定的加密密鑰和過短的初始向量,加上無線局域網(wǎng)的通信速度非常高,該方法已被證實存在嚴重的安全漏洞,在15分鐘內(nèi)就可被攻破,F(xiàn)在已有專門的自由攻擊軟件(如airsnort)。而且這些安全漏洞和WEP對加密算法的使用機制有關(guān),即使增加密鑰長度也不可能增加安全性。另外,WEP缺少密鑰管理。用戶的加密密鑰必須與AP的密鑰相同,并且一個服務(wù)區(qū)內(nèi)的所有用戶都共享同一把密鑰。WEP中沒有規(guī)定共享密鑰的管理方案,通常是手工進行配置與維護。由于同時更換密鑰的費時與困難,所以密鑰通常很少更換,倘若一個用戶丟失密鑰,則會殃及到整個網(wǎng)絡(luò)的安全。
       ICV算法不合適。WEP ICV是一種基于CRC-32的用于檢測傳輸噪音和普通錯誤的算法。CRC-32是信息的線性函數(shù),這意味著攻擊者可以篡改加密信息,并很容易地修改ICV。
       同時WEP還可以作為一種認證方法,認證過程如下:
       (1)在無線接入點AP和工作站STA關(guān)聯(lián)后,無線接入點AP隨機產(chǎn)生一個挑戰(zhàn)包,也就是一個字符串,并將挑戰(zhàn)包發(fā)送給工作站STA。
       (2)工作站STA接收到挑戰(zhàn)包后,用密鑰加密挑戰(zhàn)包,然后將加密后的密文,發(fā)送回?zé)o線接入點AP。
       (3)無線接入點也用密鑰將挑戰(zhàn)包加密,然后將自己加密后的密文與工作站STA加密后的密文進行比較,如果相同,則認為工作站STA合法,允許工作站STA利用網(wǎng)絡(luò)資源;否則,拒絕工作站STA利用網(wǎng)絡(luò)資源。
       2.4 端口訪問控制技術(shù)(IEEE802.1x)和可擴展認證協(xié)議(EAP)
       IEEE802.1x 并不是專為WLAN設(shè)計的。它是一種基于端口的訪問控制技術(shù)。
       該技術(shù)也是用于無線局域網(wǎng)的一種增強網(wǎng)絡(luò)安全解決方案。當(dāng)無線工作站STA與無線訪問點AP關(guān)聯(lián)后,是否可以使用AP的服務(wù)要取決于802.1x的認證結(jié)果。如果認證通過,則AP為STA打開這個邏輯端口,否則不允許用戶連接網(wǎng)絡(luò)。
       IEEE802.1x 提供無線客戶端與RADIUS服務(wù)器之間的認證,而不是客戶端與無線接入點AP之間的認證;采用的用戶認證信息僅僅是用戶名與口令,在存儲、使用和認證信息傳遞中存在很大安全隱患,如泄漏、丟失;無線接入點AP與RADIUS服務(wù)器之間基于共享密鑰完成認證過程協(xié)商出的會話密鑰的傳遞,該共享密鑰為靜態(tài),存在一定的安全隱患。
       802.1x協(xié)議僅僅關(guān)注端口的打開與關(guān)閉,對于合法用戶(根據(jù)帳號和密碼)接入時,該端口打開,而對于非法用戶接入或沒有用戶接入時,則該端口處于關(guān)閉狀態(tài)。認證的結(jié)果在于端口狀態(tài)的改變,而不涉及通常認證(未完,下一頁

      

    頁碼選擇:1 2 3 4 5 6 7
    相關(guān)專業(yè)論文
    1 淺析計算機網(wǎng)絡(luò)安全技術(shù)
    2 試論計算機網(wǎng)絡(luò)安全建設(shè)方法及安全
    3 無線局域網(wǎng)安全技術(shù)白皮書
    4 淺析網(wǎng)絡(luò)安全技術(shù)
    5 無線局域網(wǎng)的安全技術(shù)研究
    6 基于云計算環(huán)境下的信息安全技術(shù)分
    7 啟明星辰網(wǎng)絡(luò)安全白皮書
    8 光纖通信技術(shù)的車載電子通信安全技
    9 高職計算機信息安全技術(shù)的研究分析
    10 淺析電子商務(wù)的安全防護體系研究
    11 電子商務(wù)信息安全技術(shù)研究
    12 論臨時用電的安全技術(shù)措施
    13 計算機網(wǎng)絡(luò)管理及安全技術(shù)探析
    14 網(wǎng)絡(luò)通信安全分析及其安全防御措施
    15 塔式起重機安全技術(shù)規(guī)范淺析
    推薦專業(yè)論文
    1 基于Pro_E的冷擠壓模具設(shè)計
    2 試論計算機網(wǎng)絡(luò)安全建設(shè)方法及安全
    3 淺談物聯(lián)網(wǎng)大數(shù)據(jù)在智能交通領(lǐng)域的
    4 用單片機控制直流電機
    5 翅片管換熱器在電廠節(jié)水改造中的應(yīng)
    6 國際貿(mào)易的發(fā)展及趨勢
    7 提高中職教師教室管理能力的建議
    8 淺談民主的理想與現(xiàn)實新論
    9 城市十字路口交通燈控制系統(tǒng)的PL
    10 論文-淺析社會主義和諧政治建設(shè)的
    11 現(xiàn)代企業(yè)經(jīng)濟管理模式的規(guī)范化策略
    12 關(guān)于高校后勤“小機關(guān)、多實體”的
    13 談?wù)劇峨姽W(xué)》教學(xué)中的細節(jié)問題
    14 中職應(yīng)用電子技術(shù)專業(yè)教學(xué)改革初探
    15 高液限粘土填筑高速公路路基的研究


    設(shè)為首頁  加入收藏  下載與付款  上傳課件  資料征集  論壇與信息發(fā)布  期刊雜志推介  免責(zé)聲明  常見問題   分類說明  聯(lián)系本站  會員登錄
    課件009教育資源網(wǎng) 版權(quán)所有