无线网络与终端安全8WPA加密模式23课件.pptxVIP

无线网络与终端安全8WPA加密模式23课件.pptx

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

无线网络与终端安全8WPA加密模式主讲人:胡光武

content目录01WPA加密模式简介02WPA加密模式设置03WPA认证过程分析04创建密码字典05破解WPA加密

01WPA加密模式简介

WPA加密模式Top1Top2Top3Top4Top5Top6Top10Top7Top8Top9WPA加密方式WPA:WiFiProtectedAccess无线保护接入协议。为解决WEP加密存在漏洞所提出的一种新的安全协议,有WPA和WPA2标准。WPA实现了802.11i标准,是实现802.11i标准之前、替代WEP的过渡方案WPA2实现了802.11i完整标准针对WEP协议的改进:认证:WPA-PSK/802.1X加密:TKIP/CCMPWPA加密简介

WPA加密模式Top1Top2Top3Top4Top5Top6Top10Top7Top8Top9WPA=802.1x/EAP+TKIP+MIC802.1x身份认证协议EAP:ExtendedAuthenticationProtocol可扩展的身份认证协议TKIP:TemporalKeyIntegrityProtocol临时密钥管理协议MIC:MessageIntegrityCode消息完整性编码WPA2=IEEE802.11i=802.1x/EAP+AES-CCMPAES-CCMP:AdvancedEncryptionStandard-CountermodeCipher-blockchainingMessageauthenticationcodeProtocolWPA

WPA加密模式Top1Top2Top3Top4Top5Top6Top10Top7Top8Top9WPA/WPA2比较应用模式WPAWPA2企业模式认证:802.1x/EAP认证:802.1x/EAP加密:TKIP/MIC加密:AES-CCMP个人/家庭模式认证:EAP-PSK认证:EAP-PSK加密:TKIP/MIC加密:AES-CCMP

WPA加密模式Top1Top2Top3Top4Top5Top6Top10Top7Top8Top9无法检测消息是否被篡改没有提供重放攻击保护IV长度太短(24位),容易造成重复使用存在WeakIV,容易遭受FMS攻击没有密钥管理,无密钥更新机制WPA的安全问题

WPA加密模式Top1Top2Top3Top4Top5Top6Top10Top7Top8Top9加密:TKIP协议(TemporalKeyIntegrityProtocol)被设计为WEP算法外的一个壳(Wrapper)可以以软件方式实现重用现有的WEP算法将WEP作为新机制的一个组件WPA工作原理

WPA加密模式Top1Top2Top3Top4Top5Top6Top10Top7Top8Top9TKIP针对WEP的改进

WPA加密模式Top1Top2Top3Top4Top5Top6Top10Top7Top8Top9密钥混合函数:弥补WEP缺陷用临时密钥替代原有的WEP密钥和IV临时密钥周期短,经常更换具体改进步骤阶段1:解决每个链路都使用相同密钥的问题阶段2:去除分组密钥和IV之间的相关性密钥混合函数

WPA加密模式Top1Top2Top3Top4Top5Top6Top10Top7Top8Top9阶段1:采用对偶密钥,解决所有链路使用相同密钥

WPA加密模式Top1Top2Top3Top4Top5Top6Top10Top7Top8Top9阶段2:去除分组密钥和IV之间的相关性(加密过程)

WPA加密模式Top1Top2Top3Top4Top5Top6Top10Top7Top8Top9TKIP解密过程

WPA加密模式Top1Top2Top3Top4Top5Top6Top10Top7Top8Top9设计要求:1.被正确加密a)密钥不能重复使用b)Nonce和IV不能重复使用2.防止数据被篡改a)防止发送地址和接收地址被篡改3.抗重发攻击4.降低成本a)尽可能减少加密函数使用数量b)尽可能减少软件开销c)尽量借鉴已有的安全机制AES-CCMP加密机制

WPA加密模式Top1Top2Top3Top4Top5Top6Top10Top7Top8Top9AES-CCMP

WPA加密模式Top1Top2Top3Top4Top5Top6Top10Top7Top8Top9面向个人、家庭用户WPA-PSK面向

文档评论(0)

学海无涯苦做舟 + 关注
实名认证
文档贡献者

职业教育

1亿VIP精品文档

相关文档