无线局域网加密与认证技术解析
1. 无线局域网加密技术现状
802.11ac 标准被批准后,无线局域网(WLAN)供应商仍需支持 TKIP 和 WEP,但仅支持最高 54 Mbps 的数据速率。WPA2 是 Wi-Fi 联盟的认证,它是 IEEE 802.11i 安全修正案的镜像。2004 年 9 月开始进行 WPA2 互操作性认证测试。WPA2 在 CCMP 中采用了 AES 算法,基于符合 NIST FIPS 140 - 2 的 AES 加密算法提供政府级别的安全保障。WPA2 支持 802.1X/EAP 认证或预共享密钥,并且与 WPA 向后兼容。
1.1 现有加密技术分析
- WEP :使用 24 位 IV 和静态密钥作为种子,通过 ARC4 算法生成密钥流。密钥流与明文数据位结合生成密文,同时计算 ICV 作为数据完整性检查。
- TKIP :使用 128 位临时密钥 + 48 位 TSC + TA 地址作为种子材料,经过两阶段密钥混合过程。种子通过 ARC4 算法生成密钥流,与明文数据位结合生成密文,计算 MIC 作为数据完整性检查。
- CCMP :使用 128 位临时密钥 + AAD + 随机数作为 AES 块密码的种子。由于 AES 算法的强度,无需密钥混合。数据以 128 位块进行加密,计算 MIC 以确保完整性,CCMP 的 MIC 比 TKIP 的 MIC 更强。
这些加密技术的帧格式各不相同,Wi-Fi 联盟认证(WPA/WPA2)与 802.11 加密技
超级会员免费看
订阅专栏 解锁全文
1210

被折叠的 条评论
为什么被折叠?



