论文部分内容阅读
IEEE 802.11无线局域网技术能方便地以无线方式将计算机连接起来,正日益受到人们的欢迎。然而由于无线传输方式自身的特点以及802.11协议的不完善,其安全问题也正受到人们越来越大的关注。本文研究了用密码技术来增强80.11安全的理论与方法。
本文介绍了802.11WLAN的基本知识和802.11 1999年版协议中所采用的安全技术,并总结了其中存在的安全漏洞,尤其是以RC4为核心的WEP密码协议所存在的巨大缺陷。论文中还分析了攻击RC4的Invariance Weakness方法的原理,并对其进行了改进,大大提高了攻击的成功率。IV Weakness是攻击RC4的另一种方法,文中讨论了不同IV构造方法对攻击成功率的影响,并研究了利用第二个输出字节进行攻击的可行性。论文中还利用IV Weakness结合相关技术找到了一种攻击WEP2的方法。TKIP是WEP的升级版本,它通过修改硬件驱动程序来实现安全性的升级,是一种短期解决方案。论文详细分析了TKIP中所采用的密钥混合、重放保护和消息认证三种安全技术的原理。AES是一种最新的分组加密算法,论文介绍了其设计思想,分析了其抗已知攻击的能力。CCM和OCB是AES的两种候选模式,论文分别进行了介绍并进行了比较。WRAP是以AES为核心构造的新密码协议,由于具有更高的安全性,可作为长期安全解决方案。最后给出了TKIP、WRAP计算机仿真方案的设计与实现。