4无线网络认证协议6.pdf
《4无线网络认证协议6.pdf》由会员分享,可在线阅读,更多相关《4无线网络认证协议6.pdf(42页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、无线网络认证协议无线网络认证协议无线网络认证协议无线网络认证协议无线局域网及无线局域网及IEEE 802.11协议协议WLAN在无线网络中的位置在无线网络中的位置WWAN:Wireless WAN WMAN:Wireless MANWLAN:Wireless LAN WPAN:Wireless PANWLANWLAN(Wireless Local Area Network)是指传输范围在是指传输范围在 100米左右的无线网络,它的推动联盟为米左右的无线网络,它的推动联盟为 Wi-Fi Alliance(目前都以(目前都以 Wi-Fi 产品的称呼来形容产品的称呼来形容 802.11 的产品),可
2、用于单一建筑物或办公室之内,需要使用的产品),可用于单一建筑物或办公室之内,需要使用WLAN的场合主要包括的场合主要包括WLAN的场合主要包括的场合主要包括:(1)不方便架设有线网络的环境不方便架设有线网络的环境;(2)使用者时常需要移动位置使用者时常需要移动位置(2)使用者时常需要移动位置使用者时常需要移动位置;(3)临时性的网络。临时性的网络。主要面向两种应用类型主要面向两种应用类型802.11 WLAN主要面向两种应用类型主要面向两种应用类型:(1)接入:无线站点通过无线接入设备访问企业网络接入:无线站点通过无线接入设备访问企业网络(2)中继中继利用无线信道作为企业网的干线利用无线信道作
3、为企业网的干线用于大用于大(2)中继中继:利用无线信道作为企业网的干线利用无线信道作为企业网的干线,用于大用于大楼楼(LAN)与大楼与大楼(LAN)之间的数据传输之间的数据传输无线局域网无线局域网 WLAN 的组成的组成两种类型的两种类型的 WLAN:两种类型的两种类型的 WLAN:1Infrastructured 网网1.Infrastructured 网网(有固定基础设施的网络)(有固定基础设施的网络)2.Ad Hoc 网网(特定网络特定网络或称自组网络或称自组网络无固定基础设施无固定基础设施)(特定网络特定网络,或称自组网络或称自组网络,无固定基础设施无固定基础设施)BSS(基本服务集)
4、(基本服务集)IBSSBSSInfrastructured 网网(基础设施网基础设施网)Ad Hoc 网网(无线自组网)(无线自组网)()有有AP(Access Point,接入点接入点),无线站点通信首先要经过,无线站点通信首先要经过APIBSS(Independent BSS,独立基本服务集,独立基本服务集),无,无AP,站点间直接通信),站点间直接通信)ESS(扩展服务集)(扩展服务集)属属 Infrastructured 网网(DS:分配系统,AP:接入点,SSID:ESS扩展服务DS:分配系统,AP:接入点,SSID:ESS扩展服务集标识符集标识符。一一个个移动节点使用某移动节点使用
5、某 ESS 的的 SSID 加入到该扩展服务集中加入到该扩展服务集中,一一集标识符集标识符。个个移动节点使用某移动节点使用某 ESS 的的 SSID 加入到该扩展服务集中加入到该扩展服务集中,旦加入旦加入ESS,移动节点便可实现从该,移动节点便可实现从该ESS的一个的一个BSS到另一个到另一个BSS的的漫游漫游)WLAN、LAN、Internet 连接连接Portal:门桥:门桥(作用相当于网桥作用相当于网桥)DS:分配系统:分配系统(可以是以太网、点对点链路或其它无线网可以是以太网、点对点链路或其它无线网)WLAN的安全威胁的安全威胁?在无线局域网环境下,主要的可实现的威胁有:?无授权访问?
6、窃听?伪装?篡改信息?重放?重路由?错误路由?删除消息?网络泛洪等。WLAN的安全需求?无线链路的安全缺陷无线链路的安全缺陷?物理信道的开放性?网上涌现出相关的攻击软件?网上涌现出相关的攻击软件?除了信息的截取,还可以进行DoS攻击,对比有线网络更易于攻击甚至是物理层线网络,更易于攻击,甚至是物理层?安全机制安全机制?1.信息过滤措施?2.访问认证机制?2.访问认证机制?3.数据加密2.IEEE 802.11安全机制?IEEE 802.11标准规定的无线局域网连接过程有 个步骤扫描连接链路验和关联有4个步骤:扫描、连接、链路验证和关联。通常,无线客户端会扫描整个周围环境寻找适合接的无线接点实数
7、据传输时无线合接入的无线接入点。实现数据传输时,无线局域网要求一定的安全机制作为保障。?IEEE 802.11标准规定的安全机制?访问认证机制?数据加密机制有线等效加密WEPIEEE 802.11的认证方式的认证方式?无线网络协议IEEE 802.11制定的认证技术可用于IBSS(独立基本服务集)中的术可用于IBSS(独立基本服务集)中的STA(站点)之间也可用于infrastructure 基本服务集中的和无线BSS(基本服务集)中的STA和AP(无线局域网的接入设备)之间的认证。?IEEE 802.11共有两种认证方式:?开放系统认证?开放系统认证?共享密钥认证开放系统认证?开放系统认证这
8、种方式实际上根本没有认证,是种最简单的情况也是缺省式是一种最简单的情况,也是缺省式;响应工作站响应工作站请求工作站请求工作站认证帧认证帧验证算法标识验证算法标识=“开放系统开放系统”确认帧确认帧验证算法标识验证算法标识开放系统开放系统验证处理序列号验证处理序列号=1验证算法标识验证算法标识=“开放系统”验证处理序列号开放系统”验证处理序列号=2验验证证请求结果请求结果验请求结果验请求结果开放系统认证?开放式验证是无线局域网设备的默认状态,使用该验证方法,一个无线客户端仅有一个正确的SSID就可以关联任何使仅有个正确的SSID就可以关联任何使用开放式系统验证的无线接入点AP,验证过程如下:证过程
9、如下:?无线局域网的无线客户端请求到要关联的无线接入点线接入点;?无线接入点对于无线客户端的鉴别响应。共享密钥验证?共享密钥认证方式以WEP为基础请求工作站请求工作站响应工作站响应工作站请求工作站请求工作站认证帧认证帧验证算法标识验证算法标识=“共享密钥”验证处理序列号共享密钥”验证处理序列号=1响应工作站响应工作站验证帧验证帧验证算法标识验证算法标识=“共享密钥”验证处理序列号共享密钥”验证处理序列号=2质询文本质询文本质询文本质询文本验证帧验证帧验证算法标识验证算法标识=“共享密钥”共享密钥”验证处理序列号验证处理序列号=3验证处理序列号验证处理序列号 3质询文本加密质询文本加密验证帧验证
10、帧验证算法标识验证算法标识=“共享密钥”共享密钥”验证处理序列号验证处理序列号=4验证状态码验证状态码=“成功成功/失败”失败”共享密钥验证?共享密钥验证要求双方必须有一个公共密钥,这个过程只能在使用WEP机制的工作站之间进这个过程只能在使用WEP机制的工作站之间进行,避免明文传输。使用共享密钥验证的鉴别过程如下?使用共享密钥验证的鉴别过程如下:?无线客户端向无线接入点发送验证请求;无线接入点发布个随机产生的无格式的文本从?无线接入点发布一个随机产生的无格式的文本,从无线接入点清晰地发送到无线客户端;?无线客户端响应这个请求,并使用自身的密钥加密?无线客户端响应这个请求,并使用自身的密钥加密该
11、请求,将其发回无线接入点;?无线接入点解释明白无线客户端的加密响应,识别通过个匹配的WEP的密钥加密请求文本通过一个匹配的WEP的密钥加密请求文本。IEEE 802.11的认证方式的认证方式?身份认证是单向的?WEP协议使用的身份认证方式对于具有监听和截取数据能力的攻击来说几乎是监听和截取数据能力的攻击来说几乎是形同虚设IEEE 802.11加密机制加密机制?加密算法WEP(Wired Equivalent Privacy)即有线等价加密是整个IEEE 802 11协议中唯的线等价加密,是整个IEEE 802.11协议中唯一的密码协议。WEP提供三个方面的安全保护?WEP提供三个方面的安全保护
12、:?数据机密性、访问控制?访问控制、?数据完整性。其核心是RC4序列密码算法用密钥作为种子通?其核心是RC4序列密码算法,用密钥作为种子通过伪随机数产生器(PRNG)产生伪随机密钥序列(PRKS),和明文相异或后得到密文序列。列(PRKS),和明文相异或后得到密文序列。WEP的作用?一个是生成共享密钥,?一个是对帧数据进行加密。帧体明文帧体明文综合算法+ICV综合算法帧体明文ICVICV异或伪随机数密钥帧体密文密钥序列伪随机数生成器密钥密钥序列WEP的工作过程?(1)发送站利用综合算法对帧体明文进行加密,生成4字节的综合检测值(Integrated Check ValueICV)节的综合检测值
13、(Integrated Check Value,ICV)。?(2)发送站把共享密钥输入伪随机数生成器得到一个密钥序列(key sequence)密钥序列的长度等于明文和钥序列(key sequence),密钥序列的长度等于明文和ICV长度之和。?(3)发送站把帧体明文、ICV和密钥序列逐位进行异或运?(3)发送站把帧体明文、ICV和密钥序列逐位进行异或运算后得到帧体的密文,发送给接收站。?(4)接收站通过与发送站操作对称的操作进行解密,得接收操作操作得到帧体明文和ICV。然后利用综合算法计算新的ICV。如果新ICV与接收的ICV相同,则接收该帧;否则拒绝该帧,并向MAC管理程序发失败声明向MA
14、C管理程序发失败声明。WEP安全漏洞?WEP加密是可选功能,在大多数的实际产品中默认为关闭,因此将用户数据完全暴露于攻击者面前。露于攻击者面前?WEP对RC4的使用方式不正确,易受IV Weakness攻击而被完全恢复秘密密钥SKWeakness攻击而被完全恢复秘密密钥SK。?802.11协议没有规定WEP中秘密密钥SK如何产生和分发。WEP安全漏洞?SK可以由用户手工输入,也可以自动生成,无论怎样都容易遭受穷举攻击而且SK为用户共论怎样都容易遭受穷举攻击。而且SK为用户共享,很少变动,因而容易泄露。初始向量(Initialization vectorIV)空间太小?初始向量(Initiali
15、zation vector,IV)空间太小。?WEP中的CRC32算法原本是通信中用于检查随机误码的是个线性的校验并不具有抗恶机误码的,是一个线性的校验,并不具有抗恶意攻击所需的消息认证功能。WEP没有重放保护机制?WEP没有重放保护机制IEEE 802.11的安全增强?使用128-bit WEP 密钥.这个已经被广泛应用,40bit的密钥安全性很差40bit的密钥安全性很差?标准的密钥交换(exchange)和分发(distribution)802 11的共享密钥机制很不安全(distribution).802.11的共享密钥机制很不安全,可以用一系列协议来完成,例如RADIUS,Kerbe
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 无线网络 认证 协议
限制150内