无线局域网TKIP加密攻击研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:zxcvbnmzhaowei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
临时密钥完整性协议(Temporal Key Integrity Protocol,TKIP)是为弥补无线局域网加密协议--有线对等加密协议(Wired Equivalent Privacy,WEP)的缺陷而创建,TKIP也一直被认为是WEP的可靠安全替代协议。目前我国对TKIP加密协议的攻击研究还在初级阶段,除去暴力破解和字典攻击,对TKIP加密还没有可行的密码学方式攻击成功实现恢复出加密密钥流。本文在前人的基础上,提出了针对TKIP加密协议的攻击设计实现,并针对应用在网络中的上层控制协议提出了一种TKIP加密攻击的改进实现设计。   本文首先对WEP加密原理和安全缺陷进行分析,并具体研究了在WEP加密机制下多种攻击手段的原理,并重点分析了WEP攻击可行性方式中chopchop攻击手段。   本文以深入对TKIP加密协议分析为基础,结合对原WEP攻击方式的改进,实现以ARP数据包为攻击载体的TKIP加密攻击,恢复出48字节的加密密钥流和信息完整性密钥,并以此攻击基础上,提出基于TKIP加密攻击的高效ARP欺骗攻击和拒绝服务(DoS,Deny of Service)攻击。   本文以对动态主机配置协议(DHCP)分析为基础,提出并实现以DHCP ACK数据包为载体的TKIP加密改进攻击,恢复出596字节的加密密钥流和信息完整性密钥。以TKIP改进攻击为基础,本文提出DHCP DNS攻击方法和NAT隧道攻击方法。   最后,本文根据所提出的TKIP加密攻击设计,进行了各攻击的实验验证和实验结果分析。结果表明,本文设计的TKIP加密攻击和改进攻击能成功实施,达到了恢复出加密密钥流和MIC密钥的目的。
其他文献
随着企业对软件实体的可重用性、互通性、灵活性等要求的提高,面向服务计算已经成为软件业构建应用的主要模式之一。国家自然科学基金项目《动态服务资源分发网络关键技术研究
近年来,空中交通流量的快速增长给已有的通信导航系统产生了巨大压力。为了解决这个问题,国际民航组织提出了新航行系统概念。新航行系统由通信、导航、监视和空中交通管理四部
伴随着移动互联网的飞速发展,移动应用开发的门槛逐步降低。越来越多的移动应用商店(如苹果App Store,中国移动Mobile Market等)开始出现,“草根”应用开发者越来越多。他们迫切
随着互联网技术的发展,草根化的应用提供者逐渐成为应用创新的主力。然而传统的业务提供方式严重影响了他们业务创新能力的发挥,也阻碍了电信运营商利用长尾市场获取更大收入。
随着现代社会的快速进步,原有的单核处理器已经不能满足人们的需求,多核技术应运而生。通过将两个或更多个处理器核集成在一个芯片上,使一个程序可以同时运行在多个计算引擎上,真
随着计算机技术的发展,各种网络设备、主机以及应用服务的增加,局域网、VPN等网络环境的规模逐渐扩大,复杂程度也日益提高。这样复杂异构的网络环境为网络管理和网络安全带来了
随着网络和通信技术的迅速发展,人们逐渐认识到网络融合是未来网络发展的必然趋势。6LoWPAN技术将传感器网络的寻址IP化,实现了传感器节点对外界的可见性,加速了传感器网络与互
随着信息服务产业的飞速发展,多媒体、电子商务、社交网络等信息应用逐渐成为网络应用的主要组成部分。然而当今互联网在面对以信息访问为主要目标的网络应用时存在诸多不足:信
随着信息技术的革新,传统的资产管理系统已经难以适应异构环境下多系统集成的需求,并且传统交付模式下的内部部署方式需要用户投入大量人力财力,对用户的使用提出了很大挑战。本
域名系统(Domain Name System,DNS)是因特网的重要基础设施和一项核心服务。DNS作为一个全球部署的分布式数据库,其核心功能是完成域名到IP地址的相互映射,能够使人更方便地访问