WEP(有线等效保密)

  WEP是一种无线局域网安全机制,用于实现接入控制、数据加密和数据完整性检测。
但是只能实现AP对终端的单向身份鉴别,并且存在一些安全缺陷。
  WEP帧格式如下,不做过多的说明:
在这里插入图片描述
(一)WEP加密和完整性验证过程
   下图是WEP加密数据(基于共享密钥)的过程:
在这里插入图片描述
  密钥(40位或者104位)与初始向量(24位)一起构成随机数种子,伪随机数生成器根据随机数种子产生一次性密钥,一次性i密钥的长度等于数据长度+4,随机数种子和一次性密钥是一对一的关系。计算数据的32位循环冗余检验码,将ICV与数据串接起来与一次性密钥进行异或操作产生发送的密文,因为接收端解密也要使用初始向量IV,所以发送端将IV以明文的方式发送给接收端。
  当接收端收到消息后,用IV与密钥串接得到随机数种子,既而得到相应的一次性密钥,将一次性密钥与密文进行异或得到数据和ICV,接收端计算数据的CRC循环冗余检验码并于解密得到的ICV进行比较,若是相等则表示数据在传输过程种没有被篡改或者损坏。
(二)WEP鉴别机制
  WEP定义的两种鉴别机制分别是开放系统鉴别机制和共享密钥鉴别机制。
  开放系统鉴别机制并不对终端进行鉴别,只要终端向AP发送鉴别请求帧,AP一定向终端回送表示鉴别成功的鉴别响应帧。
  共享密钥鉴别机制确定终端是否为授权终端的唯一依据就是终端是否拥有和AP一样的共享密钥,验证过程如下:
在这里插入图片描述
  终端向AP发送一个认证请求,AP收到后向终端发送一个认证响应,其中包含一个128位的随机数challenge,,接收端收到以明文方式表示的随机数challenge后,将随机数challenge作为明文以WEP加密数据过程对challenge进行加密,以密文和初始向量作为净荷构建认证请求帧并发送给AP,AP将其解密后还原出随机数challenge’,并将challenge‘与保留的challenge进行比较,若相等则认证成功,否则鉴别失败。

  • 5
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值