首页 | 新闻资讯 | 考试认证 | Windows | Linux | Vista | UNIX/BSD | 黑客技术 | 平面设计 | 网页制作 | 网站建设 | 服务器 Web | FTP | SQL | 网络协议 | 交换技术 | 路由技术 | 网络组建 | 无线技术 | 求职招聘 | 病毒播报 | ERP | 网站推广 | 网站优化 | 建站心得 | 建站教程 | 论坛 |
华夏网管站-凝聚网管力量
热门关键字: 系统安装盘  emcorp  vxcbx  怎么布线
首页 网络管理 网络协议 交换技术 路由技术 网络组建 无线技术
您现在的位置: |主页>网络技术>无线技术>正文

学术前沿:无线网络安全性的研究

文章来源IT实验室 作者华夏网管站整理 更新时间2008-07-10 推荐给好友推荐给好友 收藏本页收藏本站 文章投稿
 一、无线网络常见的攻击和弱点

  无线网络可能受到的攻击分为两类,一类是关于网络访问控制、数据机密性保护和数据完整性保护进行的攻击。这类攻击在有线环境下也会发生;另一类则是由无线介质本身的特性决定的,基于无线通信网络设计、部署和维护的独特方式而进行的攻击。

IT技术网Www.ofAdmin.Com

  1 WEP中存在的弱点

华夏网管ofAdmin.Com

  IEEE(Institute ofElectrical and Electronics Engineers,电气与电子工程师学会)制定的802.11标准最早是在1999年发布的,它描述了WLAN(Wireless Local Area Network,无线局域网)和WMAN(Wireless Metropolitan Area Network,无线城域网)的MAC(Medium Access Control,介质访问控制)和物理层的规范。为了防止出现无线网络用户偶然窃听的情况和提供与有线网络中功能等效的安全措施,IEEE引入了WEP (Wired Equivalent Privacy,有线等价保密)算法。和许多新技术一样,最初设计的WEP被人们发现了许多严重的弱点。专家们利用已经发现的弱点,攻破了WEP声称具有的所有安全控制功能。总的来说,WEP存在如下弱点: IT技术社区bbs.ofAdmin.Com

  1)整体设计:在无线环境中,不使用保密措施是具有很大风险的,但WEP协议只是802.11设备实现的一个可选项。 网管论坛bbs.ofAdmin.Com

  2) 加密算法:WEP中的IV(Initialization Vector,初始化向量)由于位数太短和初始化复位设计,容易出现重用现象,从而被人破解密钥。而对用于进行流加密的RC4算法,在其头256个字节数据中的密钥存在弱点,目前还没有任何一种实现方案修正了这个缺陷。此外用于对明文进行完整性校验的CRC(Cyclic Redundancv Check,循环冗余校验)只能确保数据正确传输,并不能保证其未被修改,冈而并不是安全的 校验码。 网管Www.ofAdmin.Com

  3)密钥管理:802.11标准指出, WEP使用的密钥需要接受一个外部密钥管理系统的控制。通过外部控制。可以减少Iv的冲突数量,使得无线网络难以攻破。但问题在于这个过程形式非常复杂,并且需要手工操作。因而很多网络的部署者更倾向于使用缺省的WEP密钥,这使黑客为破解密钥所作的工作量大大减少了。另一些高级的解决方案需要使用额外资源,如RADIUS和Cisco的LEAP,其花费是很昂贵的。 网管论坛bbs.ofAdmin.Com

  4)用户行为:许多用户都不会改变缺省的配置选项,这令黑客很容易推断出或猜出密钥。

网管Www.ofAdmin.Com

  2 执行搜索

网管Www.ofAdmin.Com

  NetStumbler 是第一个被广泛用来发现无线网络的软件。据统计,有超过50%的无线网络是不使用加密功能的。通常即使加密功能处于活动状态,AP(wireless Access Point,无线基站)广播信息中仍然包括许多可以用来推断出WEP密钥的明文信息,如网络名称、SSID(Secure Set Identife ,安全集标识符)等。

网管Www.ofAdmin.Com

  3 窃听、截取和监听 网管网ofAdmin.Com

  窃听是指偷听流经网络的计算机通信的电子形式。它是以被动和无法觉察的方式人侵检测设备的。即使网络不对外广播网络信息,只要能够发现任何明文信息,攻击者仍然可以使用一些网络工具,如Eth real 和TCPDump来监听和分析通信量,从而识别出可以破坏的信息。使用虚拟专用网、SSL(Secure Sockets Lave 安全套接字层)和SSH(Secure Shel1)有助于防止无线拦截。

网管论坛bbs.ofAdmin.Com

  4 欺骗和非授权访问 华夏网管论坛bbs.ofAdmin.Com

  因为TCP,IP (Transmission Control Protocol,Internet Protocol,传输控制协议,网际协议)的设计原因,几乎无法防止MAC/IP地址欺骗。只有通过静态定义MAC地址表才能防止这种类型的攻击。但是,因为巨大的管理负担,这种方案很少被采用。只有通过智能事件记录和监控日志才可以对付已经出现过的欺骗。当试图连接到网络上的时候,简单地通过让另外一个节点重新向AP提交身份验证请求就可以很容易地欺骗无线网身份验证。许多无线设备提供商允许终端用户通过使用设备附带的配置工具,重新定义网卡的 MAC地址。使用外部双因子身份验证,如RADIUS或SecurID,可以防止非授权用户访问无线网及其连接的资源,并且在实现的时候,应该对需要经过强验证才能访问资源的访问进行严格的限制。

网管论坛bbs.ofAdmin.Com

  5 网络接管与篡改

华夏网管ofAdmin.Com

  同样因为TCP,IP设计的原因,某些技术可供攻击者接管为无线阿上其他资源建立的网络连接。如果攻击者接管了某个AP,那么所有来自无线网的通信量都会传到攻击者的机器上,包括其他用户试图访问合法网络主机时需要使用的密码和其他信息。欺诈AP可以让攻击者从有线网或无线网进行远程访问,而且这种攻击通常不会引起用户的重视,用户通常是在毫无防范的情况下输人自己的身份验证信息,甚至在接到许多SSL错误或其他密钥错误的通知之后,仍像是看待自己机器上的错误一样看待它们,这让攻击者可以继续接管连接,而不必担心被别人发现。 华夏网管论坛bbs.ofAdmin.Com

  6 拒绝服务攻击

IT技术社区bbs.ofAdmin.Com

  无线信号传输的特性和专门使用扩频技术,使得无线网络特别容易受到DoS(Denial of Service,拒绝服务)攻击的威胁。拒绝服务是指攻击者恶意占用主机或网络几乎所有的资源,使得合法用户无法获得这些资源。要造成这类的攻击,最简单的办法是通过让不同的设备使用相同的频率,从而造成无线频谱内出现冲突。另一个可能的攻击手段是发送大量非法(或合法)的身份验证请求。第三种手段,如果攻击者接管AP,并且不把通信量传递到恰当的目的地,那么所有的网络用户都将无法使用网络。为了防止DoS攻击,可以做的事情很少。无线攻击者可以利用高性能的方向性天线,从很远的地方攻击无线网。已经获得有线网访问权的攻击者,可以通过发送多达无线AP无法处理的通信量来攻击它。此外为了获得与用户的网络配置发生冲突的网络,只要利用NetStumbler就可以做到。

Tags:学术   无线   网络   安全   责任编辑:「在路上」

上一篇:双WLAN方式挑战802.11n部署
下一篇:没有了

 热点关注

 ·学术前沿:无线网络安全性的研究
 ·如何在室外布置WLAN网络
 ·无干扰无线网:用交换机控制AP
 ·简约而不简单 不要误用了802.11N
 ·攻克企业无线局域网组建的重重困难
 ·双WLAN方式挑战802.11n部署
 ·无线异构网络关键安全技术
 ·多项限制 拒绝无线网络成为泄密通道
 ·堆叠式+预配置设备简化大型WLAN部署
 ·无线网络环路成网络不通罪魁祸首
 今日更新
 24小时热门信息