首页  登陆  注册  博客集  下载频道  网络硬盘  学院论坛  家园
IT学院 网站地图 网站地图
收藏本站 收藏本站
高级搜索 高级搜索
 新闻IT新闻 互联网 微软 黑客新闻 网络网络协议 故障 网络管理 TCP/IP 无线技术 解决方案 黑客技术 漏洞 软件评测 安全资讯
 数据MSsql Oracle Mysql PL/SQL 备份 系统:Linux vista Windows FTP 防火墙 注册表 服务器行情 服务器应用 解决方案 WEB服务器
 墙纸风景壁纸 游戏壁纸 体育壁纸 汽车壁纸 人文壁纸 影视壁纸 广告壁纸 花卉壁纸 节日壁纸 动漫壁纸 明星壁纸 绘画壁纸 月历壁纸
当前位置: > 主页>网络技术>无线技术>WLAN>无线局域网安全性(二)
热门文章排行
 
热门文章排行 无线网络技术 WLAN无线
WLAN中MAC子层接入技术
无线局域网络简介
CDMA 1X 与WLAN的网络融
无线局域网用户实用指南
NETWING WL800A--Wirele
细析无线局域网络的安全
无线局域网基础教程一
无线局域网基础教程二
无线局域网基础教程三
精采文章推荐
 
精采文章推荐 WLAN的纷争
无线局域网基础教程三
无线局域网基础教程二
无线局域网基础教程一
细析无线局域网络的安全
NETWING WL800A--Wirele
无线局域网用户实用指南
CDMA 1X 与WLAN的网络融
无线局域网络简介
WLAN中MAC子层接入技术
最新更新文章
 
最新更新文章 WaveLAN与BreezeNET的产
无线安全:SSID、MAC、W
无线局域网的安全技术
COREGA将发售支持54Mbps
3Com公司推出业界第一款
浅谈无线局域网技术(WL
无线局域网安全性(三)
无线局域网安全性(二)
无线局域网安全性(一)
构建安全的无线局域网

无线局域网安全性(二)

编辑:   来源:  日期:2008-03-15   我要投稿      家园

  弱点:初始向量(IV,Initialization Vector)
  
  
  40或64位编码可以填入4组键值;然而我们只使用了第一组。
  
  WEP编码的弱点在于IV实作的基础过于薄弱。例如说,如果黑客将两个使用同样IV的封包记录起来,再施以互斥运算,就可以得到IV的值,然后算出RC4的值,最后得到整组数据。
  
  如果我们使用的初始向量为24位,那我们就可以在繁忙的网络点上(例如以11Mbps的频宽,不断传送1500字节的封包),以不到5小时的时间算出结果。以这样的例子来说,总数据量为24GB。因此,要在几小时的时间内,记录所有传输的封包,并以笔记本计算机算出其结果,是绝对可行的事情。
  
  由于该标准并没有规定IV所产生的相关事宜,所以并不是每家厂商都用到IV的24个位,并在短时间内就重复用到相同的IV,好让整个程序快一点。所以黑客所要记录的封包就更少了。以Lucent(朗讯)的无线网卡来说,每次激活时它就会将IV的初始值设为0,然后再往上递增。黑客只要记录无线网络上几个用户的数据内容,马上就可以找到使用同样IV的封包。
  
  Fluhrer、Martin、Shamir三人也发现,设计不良的IV有可能会泄漏键值的内容(信心水准为5%),所以说只要记录400~600万个封包(顶多8.5 GB的数据量),就有可能以IV来算出所有的WEP键值。
  
  更进一步探讨,如果WEP键值的组合不是从16进位表,而是从ASCII表而来,那么因为可用的字符数变少,组合也会变少。那么被黑客猜中的机率就会大增,只要一两百万个封包,就可以决定WEP的值。
  
  网络上可找到的入侵工具
  
  Adam Stubblefield在其论文中详尽的描述了整个过程,却仅限于理论;但现在网络上四处可见这些免费的入侵工具程序。与Stubblefield所提的类似,所有程序支持的几乎清一色是Prism-2芯片。使用这芯片的包括了Compaq(康柏)WL100、友讯(D-Link)DWL-650、Linksys WPC11、以及SMC 2632W等,都是市面上常见的产品。会选用这芯片的原因是因为其Linux驱动程序(WLAN-NG)不需要登入网络,即可监听封包。这程序会先搜寻设计不良、有漏洞的IV,然后记录500~1,000万不等的封包,最后在剎那间将WEP键值算出来。
  
  黑客可以采取主动式攻击
  
  由于以上所说的被动式攻击(单纯的纪录封包)十分可靠、有效,所以主动式攻击反而失去了其重要性。不过毫无疑问的,黑客也可以主动的侵入网络,窃取数据。


上一篇:无线局域网安全性(一)  
下一篇:无线局域网安全性(三)
 关键字:  
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论
 

  责任编辑:IT学院  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。