温州建设集团网站高端旅游定制网站

web/2025/9/26 19:08:32/文章来源:
温州建设集团网站,高端旅游定制网站,能免费做片头的网站,电子商务网站建设题库及答案目录 终端认证技术 WEP认证 PSK认证 802.1x认证与MAC认证 Portal认证 数据加密技术 WEP加密 TKIP加密 CCMP加密 TKIP和CCMP生成密钥所需要的密钥信息 802.11安全标准 WEP共享密钥认证、加密工作原理 WEP共享密钥认证 WEP加解密过程 PSK认证以及生成动态密钥的工…目录 终端认证技术 WEP认证 PSK认证 802.1x认证与MAC认证 Portal认证 数据加密技术 WEP加密 TKIP加密 CCMP加密 TKIP和CCMP生成密钥所需要的密钥信息 802.11安全标准 WEP共享密钥认证、加密工作原理 WEP共享密钥认证 WEP加解密过程 PSK认证以及生成动态密钥的工作原理 802.1x认证以及生成动态密钥的工作原理 无线网络存在的安全隐患 数据没有加密 无线数据是在空气中传播任何个人都可以通过空口抓包网卡截获到数据导致信息泄露 没有接入认证 所有终端都可以连接到无线信号然后去访问有线网络进行攻击 非法AP接入 STA连接到非法AP数据被窃取 可以通过WIDS、WIPS来反制AP后续讲解 STA上线流程 Wlan——STA上线流程与802.11MAC帧讲解_静下心来敲木鱼的博客-CSDN博客 终端认证技术 目前我们使用到的认证主要有WEP认证、PSK认证、802.1x认证与MAC认证、Portal认证 WEP认证 WEP认证可以分为开放系统认证和共享密钥认证 WEP 开放系统认证Open System Authentication 不对站点身份进行认证的认证方式没有做认证 通过2个认证报文进行交互认证请求、认证应答 适用于开放性场景对安全性要求不高 WEP 共享密钥认证Shared Key Autheentication 通过判断对方是否掌握相同的密钥来确定对方的身份是否合法 具体的认证过程在此文章的Wlan安全标准讲解 PSK认证 PSK认证Pre-shared key PSK主要是个人用户进行认证 要求在STA侧预先配置KeyAP通过4次握手Key协商协议来验证STA侧Key的合法性 具体的认证流程在此文章的Wlan安全标准有讲解此认证会生成动态加密密钥 PPSK中小型企业认证每个用户一个密码  配置的密钥有数量限制 每个终端一个密钥在AP设备上提前去生成一些密钥然后把密钥告诉终端终端连接上无线信号的时候就会把MAC地址这些域密钥做绑定 一个密钥与MAC地址绑定之后其余人就无法使用了 802.1x认证与MAC认证 802.1x认证需要认证服务器-大型网络 相对来说是比较安全的通过用户名密码的方式进行认证 支持802.3有线网络和802.1x无线网络 802.1x有线网络的认证流程 802.1x认证和MAC认证讲解_静下心来敲木鱼的博客-CSDN博客 802.1x无线网络的认证流程 在此文章的Wlan安全标准讲解此认证会生成动态加密密钥 MAC地址认证 通过Radius服务器进行MAC地址认证在Radius服务器添加终端的MAC 认证的大致流程 当MAC接入认证发现当前接入的客户端为未知客户端会主动向Radius服务器发送认证请求 在Radius服务器完成对该用户的认证后认证通过的用户可以访问无线网络 缺陷 当终端数量较多时配置繁琐由于终端的MAC也是可以更改的所以存在一些安全隐患 Portal认证 Portal认证Web认证 采用浏览器输入域名重定向到Portal界面进行用户认证 Portal认证讲解_portal web认证_静下心来敲木鱼的博客-CSDN博客 数据加密技术 主要有无线终端使用的加密技术主要有WEB加密、TKIP加密、CCMP加密 WEP加密 WEP是无线等效保密技术的简称对在两台设备间传输的无线数据做加密并提供认证 WEP认证在上述已经讲解现在主要做WEB加密的讲解 WEP加密技术--无线领域第一个安全协议 使用RC4流加密技术保证数据的机密性 使用CRC-32保证数据的完整性循环冗余校验去校验数据的完整性 采用静态密钥进行加密如果被其它用户破解了就可以使用此密钥破解数据 Wep的密钥的组成 Wep密钥由IV的前24bit和40/104位的静态密钥组成 IV一共4字节 IV前3个字节也就是24bit作为初始化向量是随机生成的IV越长越安全 后2bit的Key ID用来表示使用的是哪个密钥因为在设置Wep静态密钥时我们可以设置4个静态密钥但是使用时只可以使用一个使用哪个密钥就可以通过Key ID来区分 静态wep密钥 WEP加密方式的静态密钥有40bit或者104bit这个静态密钥就是我们自己设置的密钥 通过不同的单位表示16进制就是10/26位Ascii就是5/13位 具体的加解密过程在此文章的Wlan安全标准讲解此认证会生成动态加密密钥 TKIP加密 TKIP加密技术--是WAP标准中的加密算法WPA由WiFi联盟定义  WEP的升级版采用动态密钥对于每个数据帧都生成一个密钥去加密  也是使用RC4来保证数据的机密性不过密钥由WEP的104位增加到128位加密IV的长度由24位增加到了48位  采用MIC来保证数据的完整性比CRC32更可靠 具体如何加密和校验不做讲解只讲解如何生成动态密钥在此文章的Wlan安全标准讲解 CCMP加密 CCMP加密技术--WPA2标准  WPA2是Wifi联盟定义出来的WPA的第二个版本  CCMP称为计数器模式密码块链消息完整码协议  也是动态生成密钥采用AES的加密算法进行加密通过CCM实现数据完整性校验 具体如何加密和校验不做讲解只讲解如何生成动态密钥在此文章的Wlan安全标准讲解 TKIP和CCMP生成密钥所需要的密钥信息 TKIP/CCMP生成密钥所需要使用到的密钥 PMK      成对主密钥用于生成PTK的材料不用于实际的数据加解密 PTK       成对临时密钥实际的密钥用于加解密数据 PTK又包含三个部分        KCK        对EAPOL-KEY消息进行完整性校验产生MIC值        KEK        EAPOL-KEY消息的加密密钥        TK          普通数据的加密密钥 MIC KEY 用于后续数据报文的完整性校验(TKIP的PTK会多成一个密钥用于对后续报文的完整性校验CCMP不包含) GMK       为组主密钥用于生成GTK而GTK主要用于组播和广播的加密 PTK用于单播报文的加密 PMK/PTK密钥的生成方式目前主要有802.1x和PSK两种方式 如果是802.1x认证之后进行数据加密则是PMK是由MSK组会话密钥产生        认证成功之后会在认证成功报文里面会携带MSK然后生成PMK、PTK密钥        然后通过交互EAPOL-KEY报文文成无线加密密钥的配置 通过PTK生成加密密钥进行报文的数据加密 如果是PSK认证之后进行数据加密PMK就不是MSK组会话密钥产生的具体交互过程在WPA安全标准讲解 PMK/PTK生成所需的材料WAP/WAP2密钥为PSK的认证密钥 由SSID和我们配置的密钥去做哈希产生PMK的然后通过PMK和STA的MAC等信息hash生成PTK 然后通过交互EAPOL-KEY报文交互完成无线加密密钥的配置 通过PTK生成加密密钥进行报文的数据加密 802.11安全标准 无线的安全标准主要由三个 WEP标准传统标准 WPA标准 WAP2标准也可以称为RSN 其中WEP标准只支持WEP方式的认证和加密 WAP标准支持PSK和802.1x的认证但是只支持TKIP的加密方式 WPA2支持PSK和802.1x的认证支持CCMPAES、TKIP两种加密方式 WEP共享密钥认证、加密工作原理 WEP共享密钥认证 通过4个认证报文进行交互        认证请求、明文质询消息、密文质询消息、认证结果 报文交互过程 STA发送认证请求AP收到后生成明文质询信息发送给STA明文质询信息可以看成是随机数STA对明文质询进行加密发给AP加密方式是采用无线用户本身设置的静态WEP密钥去做加密AP同样也对明文质询进行加密加密使用的是AP上已经设置好的静态WEP的密钥将加密结果与STA发来的结果做对比然后返回认证结果 缺陷 可以通过空口抓包抓到AP生成的随机数和STA加密后的密文然后就可以推导出密钥不是很安全 WEP加解密过程 WEP的加解密过程 Wep加密 ICVCRC-32对明文数据进行校验得到的校验值 通过静态的WEP密钥再加IV初始化向量通过RC4流加密算法扩展成与明文的数据包含数据与CRC-32对ICV等长的密钥流将此密钥流与明文数据ICV进行异或得到加密数据然后将加密数据加上之前随机生成的IV一起发送给认证端为什么发送出去的加密数据要加上IV字段防止相同数据加密后出现相同的密文防止静态密钥被破解还携带使用的key id信息 Wep解密--具体终端和AP使用哪个密钥进行加密通过终端发来的IV中Key ID字段决定 到达AP之后IV是明文AP将先将IV提取出来将前3个字节与自身配置的静态密钥去做RC4算法形成密钥流然后将加密的数据与自身形成的密钥流再做异或还原出加密数据此时还原出来的数据包含明文数据ICV此时AP对明文数据进行CRC-32循环校验再算出一个ICV然后将两个进行对比数据一致的话就说明数据没有被更改过是完整的 WEP加解密的异或过程 异或相加为1则为1为非1则为0 加密将数据二进制表示与密钥流二进制表示相加进行异或得到加密数据 解密将加密的数据与自身形成的密钥流相加进行异或得到数据 PSK认证以及生成动态密钥的工作原理 PSK认证阶段--对用户认证并生成加密密钥用于CCMP/TKIP加密不讲解TKIP和CCMP如何加密 4个认证报文 报文交互流程 Anonce就是AP认证端产生的随机数 Snonce 就是终端请求者产生的随机数 当终端进行认证时认证方发送自己产生的随机数给终端明文终端收到此随机数后自己也产生一个随机数Snonce根据Snonce等材料生成了PMK和PTK包含KCK、KEK、TK密钥然后发送自身产生的Snonce和通过KCK对报文做了完整性校验的MIC值AP收到Snonce后也根据自身的材料生成PMKPTK包含KCK、KEK、TK然后利用KCK把终端发送过来的报文进行完整性校验将结果与收到的MIC进行对比如果MIC一致就说明PMK一致的就可以得出配置的WPA/WPA2认证密钥也是一样的通过MIC值就可以验证密钥是否一致认证通过后认证方就回复终端让终端安装PTK到网卡上并发送加密的GTK密钥和对报文的完整性校验值GTK的加密是使用PTK里面的KEK做加密的终端收到后也会对报文完整性校验然后与收到的MIC做对比如果一样则说明PMK一致然后就会把PTK安装到网卡中给认证方回应确认报文后面的数据交互就是用PTK里面的TK做加密 注意事项 认证1/4握手失败有可能是认证的密码错误有可能是空口丢包错误 认证3/4握手失败基本上就是空口丢包了 TKIP/CCMP加密和完整性校验具体如何加密和校验不做讲解 加密的密钥 TKIP和CCMP都通过PTK的密钥解决自身的算法进行加密 完整性校验算法 对于TKIP来说生成PTK是还会生成MIC KEY用户后续用户数据的完整性校验 对于CCMP来说后续用户完整性校验通过CCM来完成 802.1x认证以及生成动态密钥的工作原理 Wlan安全——认证与加密方式WPA/WPA2_静下心来敲木鱼的博客-CSDN博客

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/81093.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

备案增加网站wordpress 设置页面内容具有缓存性

26.编写一个JAVA程序,将文本文件中的内容读取到内存中并打印出来 以下是一个简单的Java程序,用于读取文本文件的内容并将其打印到控制台上: java复制代码 import java.io.BufferedReader; import java.io.FileReader; import java.io.IOExce…

整站关键词快速排名华为手机价格大全

1. 什么是集合框架 集合框架:Java中已经实现好的集合类(一些已经由Java实现好的数据结构)。Java的数据结构和C语言的数据结构是没有什么区别的,里面的区别就只是实现的语言不一样。不可能出现Java的单链表和C语言实现的单链表是两个不同的东…

gta5买房子网站建设python3 做网站

Dio dio是一个强大的Dart Http请求库,提供了丰富的功能和易于使用的API,支持文件上传和下载。 这个就不介绍了,网上有很多的封装案例。 background_downloader 简介 适用于iOS,Android,MacOS,Windows和L…

自己电脑做网站服务器广域网访问横岗网站建设

自己还是太菜,补题离不开题解。。。 但还是留个博客,万一以后忘了。。。 1001 Different Circle Permutation Polya定理,第一次遇见,学习了一下。不旋转的时候可以得到 f[i]f[i-1]f[i-2] 斐波那契数列,旋转后就可以通过…

企业网站通常包含的栏目做360手机网站优化排

XMPP XEP-0096协议是XMPP中的文件传输协议。 关于文件传输,在xmpp协议中有不少协议可以实现,而XEP-0096协议是其中非常简单的一个协议。由于邮件被删,我的代码demo丢失,因此只能在这里给大家讲一下其中的逻辑实现&#xff0…

asp 网站 内容静态化杭州e时代网站建设

NMAP 是一个极其强大的网络扫描、监视和漏洞管理工具。 NMAP 命令的典型格式如下。 nmap -function --script脚本名称 <目标> 目标可以是主机 (192.168.0.1) 或网络 (192.168.0.0/24) 典型开放端口&#xff08;服务&#xff09;扫描 nmap -sV <目标> nmap -sV &…

泰州市靖靖建设局网站南宁市做网站

数据容器入门 Python中的数据容器&#xff1a; 一种可以容纳多份数据的数据类型&#xff0c;容纳的每一份数据称之为1个元素 每一个元素&#xff0c;可以是任意类型的数据&#xff0c;如字符串、数字、布尔等。 数据容器根据特点的不同&#xff0c;如&#xff1a;是否支持重复元…

帝国网站管理系统 数据库wordpress主题更新了

目录 一、维护BP主数据业务伙伴BP的概念业务伙伴涉及的表业务伙伴维护操作一次性客商数据 二、维护物料主数据三、维护采购信息记录四、与FI相关集成点物料主数据的价格控制评估类与科目确定 一、维护BP主数据 业务伙伴BP的概念 在S/4HANA中&#xff0c;SAP引入了BP(Business…

珠海网站建设模板建设网站开发公司

使用 Python 爬取站长素材简历模板 简介 在本教程中&#xff0c;我们将学习如何使用 Python 来爬取站长素材网站上的简历模板。我们将使用requests和BeautifulSoup库来发送 HTTP 请求和解析 HTML 页面。本教程将分为两个部分&#xff1a;第一部分是使用BeautifulSoup的方法&am…

公益网站建设 参考文献网站服务空间

java oca我在业余时间正在阅读Mala Gupta的Oracle认证Java SE程序员助理书&#xff0c;我对所学到的一些新知识感到惊讶。 有时候他们真的没有道理&#xff0c;有时候他们说得通&#xff0c;但真的让人惊讶。 因此&#xff0c;在本系列文章中&#xff0c;我想将它们共享为“ Ja…

seo网站推广的作用淘宝店铺怎么买

一&#xff1a;图的基本概念和术语 1.图之间的关系可以是任意的&#xff0c;任意两个数据元素之间都可能相关。 2.顶点&#xff1a;数据元素。 3.边or弧&#xff1a;从一个顶点到另一个顶点的路径。<V, W>表示弧&#xff0c;&#xff08;V,W&#xff09;表示边&#x…

必应搜索网站甘肃省建设厅查行网站

服务器配置如下&#xff1a; CPU/NPU&#xff1a;鲲鹏 CPU&#xff08;ARM64&#xff09;A300I pro推理卡 系统&#xff1a;Kylin V10 SP1【下载链接】【安装链接】 驱动与固件版本版本&#xff1a; Ascend-hdk-310p-npu-driver_23.0.1_linux-aarch64.run【下载链接】 Ascend-…

怎么做送餐网站wordpress文章密码查看

文章目录 前言一、BRDF中的镜面反射项二、分别解析每一个参数1、D、G函数&#xff1a;speclarTerm2、其他中间步骤3、光照颜色4、F函数&#xff08;菲涅尔函数&#xff09; &#xff1a;FresnelTermIBL在下篇文章中继续解析 三、最终代码.cginc文件:Shader文件&#xff1a; 前言…

网站建设报价比较最好网站建设公司

下载安装 官网 https://www.sublimetext.com 点击跳转 2023.7.21 版本为4143 Windows激活方式 一、激活License方式 入口在菜单栏中"Help” -> “Enter License” 注意格式&#xff0c;可能会过期失效&#xff0c;失效就用方式二 Mifeng User Single User License E…

网站软文写作要求百度云服务器搭建网站步骤

1、知识星球下载&#xff1a; 如需下载完整PPTX可编辑源文件&#xff0c;请前往星球获取&#xff1a;https://t.zsxq.com/19QeHVt8y 2、免费领取步骤&#xff1a; 【1】关注公众号 方案驿站 【2】私信发送 【智慧路灯大数据平台】 【3】获取本方案PDF下载链接&#xff0c;直…

定制网站设计方案外包公司上门催债是合法的吗

遥感卫星综述&#xff08;下载和预处理&#xff09; 目录 遥感卫星综述&#xff08;下载和预处理&#xff09;一、国产卫星GF-1 WFV 二、国外卫星Sentinel-1Sentinel-2 一、国产卫星 GF-1 WFV 下载 分辨率波段16m4(蓝、绿、红、近红) 预处理&#xff1a; ENVI预处理GF-1号W…

网站安全检测今天刚刚发生的新闻最新新闻

文章目录 第1章 搭建开发环境1.1开发套件硬件接口资源介绍1.2资料下载1.3安装Keil MDK1.3.1**软件下载**1.3.2**软件安装**1.3.3 PACK 安装 1.4 安装 STM32CubeMX1.5 安装 STM32CubeProgrammer1.6 安装 ST-Link 驱动1.7 安装 CH340 驱动 第1章 搭建开发环境 1.1开发套件硬件接…

网站可信认证对企业有哪些优势网站建设服务器价格

MySQL初始用 目录 MySQL初始用基本语法约定选择数据库查看数据库和表其它的SHOW 在Navicat中&#xff0c;大部分数据库管理相关的操作都可以通过图形界面完成&#xff0c;这个很简单&#xff0c;大家可以自行探索。虽然Navicat等图形化数据库管理工具为操作和管理数据库提供了非…

php网站开发就业杭州app定制公司

WeihanLi.Npoi 1.18.0 ReleasedIntro前段时间一直在想&#xff0c;把现在的配置做成类似于 AutoMapper 和 FluentValidation 那样&#xff0c;把每个类型的 mapping 配置放在一个类中&#xff0c;这样我们就可以比较好地组织我们的 mapping 关系&#xff0c;也可以配置多个 map…

企业做网站建设网站seo推广软件

目录 字符编码 字符编码说明参考网站 字符编码 ASCII编码 ASCII编码介绍 ASCII编码表 中文编码 1. GB2312标准 区位码 2. GBK编码 3. GB18030 各个标准的对比说明 4. Big5编码 字符编码 字符编码说明参考网站 字符编码及转换测试&#xff1a;导航菜单 - 千千秀字 …