無線安全設(shè)置加密算法是什么
無線局域網(wǎng)WLAN技術(shù)出現(xiàn)之后,安全就始終伴隨著“無線”這個(gè)詞的身邊如附骨之蛆,針對無線局域網(wǎng)中涉及的安全認(rèn)證加密協(xié)議的攻擊與解除就層出不窮。下面是學(xué)習(xí)啦小編給大家整理的一些有關(guān)無線安全設(shè)置加密算法介紹,希望對大家有幫助!
無線安全設(shè)置加密算法簡單介紹
WEP,無線局域網(wǎng)最初的安全衛(wèi)士
相對于有線網(wǎng)絡(luò)來說,通過無線局域網(wǎng)發(fā)送和接收數(shù)據(jù)更容易遭到竊聽。設(shè)計(jì)一個(gè)完善的無線局域網(wǎng)系統(tǒng),加密和認(rèn)證是需要考慮的兩個(gè)必不可少的安全因素。無線局域網(wǎng)中應(yīng)用加密和認(rèn)證技術(shù)的最根本目的就是使無線業(yè)務(wù)能夠達(dá)到與有線業(yè)務(wù)同樣的安全等級。針對這個(gè)目標(biāo),IEEE802.11標(biāo)準(zhǔn)中采用了WEP(Wired Equivalent Privacy:有線對等保密)協(xié)議來設(shè)置專門的安全機(jī)制,進(jìn)行業(yè)務(wù)流的加密和節(jié)點(diǎn)的認(rèn)證。它主要用于無線局域網(wǎng)中鏈路層信息數(shù)據(jù)的保密。WEP采用對稱加密原理,數(shù)據(jù)的加密和解密采用相同的密鑰和加密算法。WEP 使用加密密鑰(也稱為 WEP 密鑰)加密 802.11 網(wǎng)絡(luò)上交換的每個(gè)數(shù)據(jù)包的數(shù)據(jù)部分。啟用加密后,兩個(gè) 802.11 設(shè)備要進(jìn)行通信,必須具有相同的加密密鑰,并且均配置為使用加密。如果配置一個(gè)設(shè)備使用加密而另一個(gè)設(shè)備沒有,即使兩個(gè)設(shè)備具有相同的加密密鑰也無法通信。
圖一:WEP加密
WEP的加密過程
WEP支持 64 位和128 位加密,對于 64 位加密,加密密鑰為 10 個(gè)十六進(jìn)制字符(0-9 和 A-F)或 5 個(gè) ASCII 字符;對于 128 位加密,加密密鑰為 26 個(gè)十六進(jìn)制字符或 13 個(gè) ASCII 字符。64 位加密有時(shí)稱為 40 位加密;128 位加密有時(shí)稱為 104 位加密。152 位加密不是標(biāo)準(zhǔn) WEP 技術(shù),沒有受到客戶端設(shè)備的廣泛支持。WEP依賴通信雙方共享的密鑰來保護(hù)所傳的加密數(shù)據(jù)幀。其數(shù)據(jù)的加密過程如下。
1、計(jì)算校驗(yàn)和(Check Summing)。
(1)對輸入數(shù)據(jù)進(jìn)行完整性校驗(yàn)和計(jì)算。
(2)把輸入數(shù)據(jù)和計(jì)算得到的校驗(yàn)和組合起來得到新的加密數(shù)據(jù),也稱之為明文,明文作為下一步加密過程的輸入。
2、加密。在這個(gè)過程中,將第一步得到的數(shù)據(jù)明文采用算法加密。對明文的加密有兩層含義:明文數(shù)據(jù)的加密,保護(hù)未經(jīng)認(rèn)證的數(shù)據(jù)。
(1)將24位的初始化向量和40位的密鑰連接進(jìn)行校驗(yàn)和計(jì)算,得到64位的數(shù)據(jù)。
(2)將這個(gè)64位的數(shù)據(jù)輸入到虛擬隨機(jī)數(shù)產(chǎn)生器中,它對初始化向量和密鑰的校驗(yàn)和計(jì)算值進(jìn)行加密計(jì)算。
(3)經(jīng)過校驗(yàn)和計(jì)算的明文與虛擬隨機(jī)數(shù)產(chǎn)生器的輸出密鑰流進(jìn)行按位異或運(yùn)算得到加密后的信息,即密文。
3、傳輸。將初始化向量和密文串接起來,得到要傳輸?shù)募用軘?shù)據(jù)幀,在無線鏈路上傳輸。
圖二:WEP加密過程
WEP解密過程
在安全機(jī)制中,加密數(shù)據(jù)幀的解密過程只是加密過程的簡單取反。解密過程如下。
1、恢復(fù)初始明文。重新產(chǎn)生密鑰流,將其與接收到的密文信息進(jìn)行異或運(yùn)算,以恢復(fù)初始明文信息。
2、檢驗(yàn)校驗(yàn)和。接收方根據(jù)恢復(fù)的明文信息來檢驗(yàn)校驗(yàn)和,將恢復(fù)的明文信息分離,重新計(jì)算校驗(yàn)和并檢查它是否與接收到的校驗(yàn)和相匹配。這樣可以保證只有正確校驗(yàn)和的數(shù)據(jù)幀才會被接收方接受。
圖三:WEP解密過程