IT��ά������������ҵ��ֵ��
�й�IT��ά����ҳ | ��Ѷ���� | ��ά���� | ��Ϣ��ȫ | CIO�ӽ� | �Ƽ��� | ��Ѱ��� | ��ά��Դ | ר��߻� | ֪ʶ�� | ��̳

WPA���� ���߰�ȫ�����ľ�Ա�?

2008��12��22��
/

���Ų��ٶ����Ѿ��˽⵽����ͨѶ��ȫ�����WPA�����Ѿ���������Ա�ƽ����Ҫ֪��WPA��Ŀǰ���ձ�ļ��ܱ�׼֮һ���䰲ȫ���úܶ��û��������ɣ�Ȼ��WPA���Ƶ���Ϣ������ҵ��˵�Ǽ��dz�ͷ�۵����飬�ܶ������û��Ѿ��������׷�������Ӧ���ˣ���ΪWPA���ܱ���Ԥʾ�������������󡰷���ǽ��Ҳ��ͱ�ƣ�����������ȫû�а�ȫ���ԡ���ôʵ������������Щ�û���˵����WPA���ƺ��������类��������÷dz�����?����������߰�ȫ�Ƿ����Ӧ�ò�ľ�Ա���?������߾͸��˾���͹۵�Ϊ��λ��ϸ������WPA���ƺ����߰�ȫ��δ�����ơ�

һ��WPA���Ƶ�����ȥ����

���չ����о�ԱErik Tews��ʾWiFi����ʹ�õ�WiFi�������ʼ����Ѿ����ٰ�ȫ����������15�������ƽ�WPA���ܼ�����Ҫ֪��֮ǰ��WEP����ֻ��ʹ�õ���ıʼDZ������ڼ��������ƽ⣬��WPA�ij��Ծ���Ϊ�˽��WEP�IJ��㡣

Ϊ�˶�ȡ���ڴ��͵����ݣ�Tews�ҵ����������ֵ�Ĺ����������ƽ���ʱ��Կ������Э��(TKIP)��WPA���ܱ��ƽ��⽫���û��ͳ��̴����޴��Ӱ�졣WPA��Ŀǰ���ձ�ļ��ܱ�׼֮һ�����һ��и��ɿ��ı�׼WPA2(��ʹ�õ��Ǹ߼����ܱ�׼AES�����Բ����ܵ����ƽ��Ӱ��)�������������Ǻܳ��졣�û�ֻ�ܱ���ͣ���ڲ���ȫ��WPA���ܼ����ϡ�

������ʹ�ô��������㷨���߳��ֵ乥�������ƽ�TKIP����ϵͳ��ͬ���ǣ�Tews��Martin Beck�о�Ա�ƽ�WPA��Ҫͨ���ƽ����ϵ�TKIP����ϵͳ(Temporal Key Integrity Protocol����ʱ��Կ������Э��)�������˷���ֻ������ר�����Wi-Fi�����������ݣ����ڴ�PC��·�����ļ������ݲ��������á�

�˴�WPA���������ƽ⣬��˵��WEP��WPA���������㰲ȫҪ����ר�Ҿͽ��飬ʹ��WPA2����ϵͳ������������а�ȫ������

�����뿪��WPA�����߰�ȫ���ǻ�����ʲô?

��ô��WPA���ܷ�ʽ���ƽ�������������Щ��ͨ�û���Ϊ���ߵİ�ȫ����Щ��ʩ��?�͸��˾�����˵�󲿷��û����õķ�����������SSID�ţ�MAC��ַ���ˣ�WEP��WPA��������ͨѶ��Ȼ����Щ������Ŀǰ��������¾��޷���Ч��

(1)����SSID�ţ�

����SSID�ŵķ��������Ƿ����Ӳ���С�ˣ��κ������߶�����ͨ�������ź�ɨ�蹤���ҵ���ǰ�����µ������������磬������������SSID����û�����أ�ͨ������sniffer����һ�����ࡣ�������SSID�ŷ���û���κΰ�ȫЧ����(��ͼ1)

 
ͼ1

(2)MAC��ַ���ˣ�

��Ȼǰ���ᵽ������ͨѶ���ݰ����Ա�����sniffer����ɨ�赽����ôͨѶ���ݰ��е�Դ��ַ��Ŀ�ĵ�ַ��Ϣ�п϶�������MAC��ַ��Ϣ����������߾Ϳ���ͨ��ɨ��MAC��ַ�ķ�����þ߱����߽���Ȩ�޵�MAC��ַ���Ӷ�ͨ���޸���������MAC��ַ�ķ���ʵ�ֶ�MAC��ַ���˹��ܵ�ͻ�ơ������޸�MAC��ַ�����߿������ɽ��뿪���˵�ַ���˹��ܵ��������硣���MAC��ַ���˷���Ҳ���Ƿdz���ȫ�ġ�(��ͼ2)

 
ͼ2

(3)��WEP��ʽ��������ͨѶ��

�����������һ��ǰ���Ѿ�����ȫ�ˣ�����Ҳ����׫д��������£�����Ȥ�Ķ��߿���������������WEP���������ͨ��רҵ�ƽ⹤�߿����ڰ�Сʱ��������ĵ����롣���WEP���ܷ�ʽ������������簲ȫҲ�Dz���ȡ�ġ�(��ͼ3)

 
ͼ3

(4)��WPA��ʽ��������ͨѶ��

��WEP�޷��ṩ�㹻��ȫ���Ϻ����Ƴ���WPA���ܷ�ʽ����Ȼ����ǰ�����������Ч���豸������Ҳ�ã����ǽ��յ�WPA���ܸ���Ҳ�����������˳���ʷ��̨��

(5)��WPA2��ʽ��������ͨѶ��(��ͼ4)

 
ͼ4

WPA2ʹ�õ��Ǹ߼����ܱ�׼AES�����Բ����ܵ����Ŀ�ͷ��˵���ƽⷽ��Ӱ�죬����˵Ŀǰʹ��WPA2��ʽ��������ͨѶ����Ϊ���������ṩ�㹻�İ�ȫ������WPA2��ʽ�����Ǻܳ��죬�����������û�������˳��ʹ�õģ����������豸Ҳ��֧��WPA2���ܣ����Զ�����Щ�û������������豸��˵������ֻ�ܱ���ͣ���ڲ���ȫ��WPA���ܼ����ϡ�

����WPA���ƺ����߰�ȫ�����ҩ�ɾ�?

ͨ�����ķ������ǿ��Կ�����WPA���ƺ����߰�ȫ����ǽ�����ͼ�����ôWPA���ƺ��Ƿ����ǵ����߰�ȫ�����ҩ�ɾ�����?ʵ�������ǻ��ǿ���ͨ�����ַ������ֲ���������ȫ�ġ�

(1)����ʹ��WPA2��ʽ������ͨѶ���ݣ�

����������˵WPA��Ȼ���ƽ⣬����WPA2���Ƿdz���ȫ�ģ��������ǿ��Գ���ʹ��WPA2���ܷ�ʽ�������������İ�ȫ��δ����WPA2��صĸ��లȫЭ������Ƴ���������ɿ���׼��WPA XP������WPA KB Preview������WPA beta��ʽ�棬�Լ�WPA��ʽ��SP1����Щ��׼��Э�鶼��������������簲ȫ�Եġ�

�������ܲ�����������������·��������֧��WPA2����Э�飬�����Ļ�����ֻ�ܹ������˷���ѡ�������ܵ�;������߰�ȫ�ˡ�

(2)WAPIЭ����Ϊ�����ֶΣ�

��������Ҫ��ȷWAPI��ʲôЭ�飬WAPI��WLAN Authentication and Privacy Infrastructure��Ӣ����д����������ߡ�������GPRS��CDMA1X��Э��һ���������ߴ���Э���һ�֣�ֻ���������Dz�ͬ�����������߾�����(WLAN)�е�һ�ִ���Э����ѣ��������е�802.11B����Э��Ƚ�����������ҹ���˵������Ҫ���еľ���WAPIЭ�飬�������ǹ��������������ƹ��WLAN����Э�飬��ĿǰΪֹ��ȫ�Ի��Ƿdz��б��ϵġ����������������е�802.11b,g�ȱ�׼�����ݣ����WAPI��׼��Ѹ�������õ�802.11B����ͨ�ã�������������Ҳֻ�ܹ�ϣ�������ƹ�����Ϊ802.11b,g,n��׼�ĸ�����

(3)WPA���Ʋ���WPAһ���´���

�����߻�Ҫ˵��һ����Ǻܶ��˶���ΪWPA���ƺ�Ͳ��ܹ�ʹ��WPA����������ͨѶ�ˣ�ʵ��Ȼ�����о�ԱErik Tews��ʾ��ֻ���������WPA���ܺ�Ĵ�����Ϣ���н��ܣ��൱�ڰ����Ļ�ԭΪ���ģ�����ԭ�����в�����֪��WPA����Կ��ʲô������˵����WPA���ƵĽ����Ǽ��ܺ�Ĵ�����Ϣ������wpa key����ؼ�����Կ�����޷��ƽ�ģ������û���ʱ���õ���·���������á���Ҳ˵���������ڻ��ǿ��԰밲ȫ��ʹ��WPA�����������磬�Ƿ�������ֻ�ܹ����WPA����֮ǰ�����ݣ�����һЩ����ͨѶ���������������Ǿ������ܵģ���ʹ�ƽ���WPA�����ܻ�ԭ������Ҳ��Ȼ�����ġ�

�ģ��ܽ᣺

��������WPA���ƺ����߰�ȫԶԶû�������б���������û���κα��ϣ�������Щ��ͨ�û�Ҳ��Ҫ���ֲ�ľ�Ա����Ͼ��ܱ��ܹ�����ͻ��MAC��ַ���ˣ�����WPA��WEP���ܵ������߲����࣬����WPA���ܲ����ܹ�����ʽ�ƽ⣬ֻҪWPA��Կû�б��ƽ⻹ԭ������WPA���ܵ��������綼���ǰ�ȫ�ġ�


���������뵽��http://bbs.cnitom.com

����Ķ�

ͼ���ȵ�

Power�ܹ���Ʒ���� IBM�ƶ��䱾������չ
Power�ܹ���Ʒ���� IBM�ƶ��䱾������չ�Դ�1990�꣬IBM�Ƴ�����RISCϵͳ���²�Ʒ��RS/6000���ֳ�eServer pϵ�У�֮��...
WAF����УWebӦ�ð�ȫ�ػ���
WAF����УWebӦ�ð�ȫ�ػ�����������У��վ���������¼�ʱ�з���������˲���Ӱ�죬���Խ��Խ��ĸ�У��ʼ...

�����ȵ�