精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Wi-Fi安全協議簡史,從無到WPA3

網絡 無線技術
由WI-FI的不斷發展,我們即將都會用上新的802.11ax協議和比較安全穩定的WI-FI安全協議WPA3。

由WI-FI的不斷發展,我們即將都會用上新的802.11ax協議和比較安全穩定的WI-FI安全協議WPA3。在我們到底能弄明白WPA3究竟能帶來哪些好處之前,有必要對之前WI-FI無線協議歷史有個歷史回顧,憶苦思甜才能真正知道有多甜,吃水不忘挖井人,只有知道前輩們為了WI-FI安全所做的那些努力我們才能知道任何一個系統安全保障是多么的不易。本文蟲蟲就給大家講講Wi-Fi協議發展簡史以及關鍵的歷史點。

[[259285]]

蠻荒時代

在上世紀90年代中后期,互聯網伊始,通過任何一個機器都可以"嗅探"任何其他給定機器的流量,即使在有線網絡上也是如此。當時的以太網主要是通過集線器而不是交換機相連,任何稍微懂點互聯網協議的人都可以隨時通過網絡抓包瀏覽網絡流量中傳輸的內容,從底層的網絡包到應用層電子郵件的內容都一覽無遺。

在世紀交替之際(2000年附近),有線以太網已經從集線器(甚至是舊的同軸電纜網)轉到了交換機。集線器會將收到的每個數據包轉發給連接到它的每臺機器,所以基于此的網絡嗅探非常簡單。相比之下,交換機只會將數據包轉發到它們所指定的MAC地址,因此當計算機B想要將數據包發送到路由器A時,交換機不會向計算機C上的用戶提供網絡包。這一點點的微妙變化使有線網絡比以前更加值得信賴。當1997年發布最初的802.11 Wi-Fi標準時,包括WEP-無線加密協議,它提供了與時下用戶期望的有線網絡具有相同的安全性期望,所以他的名字也是源于此。

WEP——原始的無線加密協議

WEP的原始版本需要一個10位數字或者26位的十六進制預共享密鑰,比如0A3FBE839A類似的數字。由于十六進制位數可用字符有限制,只能0-9和A-F字母,所以和日常使用的可讀字符比較差異很大,非常不易于閱讀和使用,很容易出現故障。比如你使用一個個不在0-F范圍的字母,就會報錯。和大家預期的一樣,WEP很快就被拋棄不用。盡管要求用戶有效和準確地分享10或26位十六進制數字似乎非常不合理,但是在1997年確實是這樣用的。 

WI-FI安全協議簡史,從無到WPA3

D-Link的DI-514 802.11b是WEP路由器的一個例子。

后續版本的WEP提供了對客戶端和路由器都一致方式,自動將任意長度的人類可讀密碼hash散列化到10或26位十六進制代碼。因此,盡管WEP的底層仍使用原始的40位或104位數字進行處理,但是至少不用人們使用閱讀和分享這些難記的數字串。從數字到密碼的轉變開始,使得WEP使用量開始攀升。

雖然人們實際使用中WEP還挺好,但這個早期的安全協議仍然有很多問題。一方面,它故意使用了很弱的加密算法,盡管可以手動設置加強的加密算法,仍然容易被同一網絡的其他機器嗅探。由于所有流量都使用相同的PSK進行加密和解密,所以任何人都可以輕松截取你的流量,并且解密。 

WI-FI安全協議簡史,從無到WPA3

這還不是最可怕的,可怕的是WAP密碼可以很容易被破解,基于Aircrack-Ng 破解套件可以在幾分鐘內就能破解任何的WEP網絡。 

WI-FI安全協議簡史,從無到WPA3

WPA——WI-FI訪問保護

WPA的最初實現采用了802.11g WI-FI標準,該標準對WEP做了巨大地改進。 WPA從一開始就被設計為接受人性化的密碼,但其改進遠遠不止于此。

WI-FI安全協議簡史,從無到WPA3

WPA引入了TKIP,即Temporal Key Integrity Protocol臨時密鑰完整性協議。 TKIP主要兩個主要用途。首先,它為每個每個發送的數據包創建一個新的128位密鑰。這可以防止WEP網絡在幾分鐘被攻破的窘境。TKIP還提供了比WEP簡單循環冗余校驗(CRC,Cyclic Redundancy Check)強得多的消息認證碼。CRC通常可用于低可信度的數據驗證,以減輕網絡線路噪聲的影響,但它有個天然缺陷,無法有效抵御針對性地威脅。

TKIP還使得不會自動將你的流量暴露給其他新加入Wi-Fi網絡的人。WEP的靜態預共享密鑰意味任何人都可以完全清楚地接收其他人的流量。但是TKIP為每個傳輸的數據包使用了一個新的短暫密鑰,所以其他人并不能使用這個密鑰。連接到公共Wi-Fi網絡的人,雖然大家都知道密碼,但是各自用的數據加密密鑰都不一樣,你就無法直接瀏覽別人傳輸的網絡包的內容。

但是TKIP也有其問題,并在2008年遭遇了MITM(Man In The Middle)。安全研人員Martin Beck和Erik Tews發現了一種利用802.11e QoS功能解密WPA/TKIP網絡中短數據包的方法,該方法也叫"Beck-Tews"。過程只需要12-15分鐘,但這并不是最糟糕的,當時還相對有很少的網絡實際上實施了802.11e。

WI-FI安全協議簡史,從無到WPA3

WPA2——棄用TKIP,換上AES-CCMP

2004年,針對WEP和TKIP的已知的問題,電氣和電子工程師協會(IEEE)創建了新的802.11無線網絡標準802.11i擴展。擁有Wi-Fi商標的行業監管機構Wi-Fi Alliance則基于802.11i擴展宣實現了WPA2。該版本的改進是用AES-CCMP代替TKIP用于非企業認證(企業通常使用RADIUS來為每個用于單獨分配密碼,這兩個密碼,可以避免大多數身份驗證威脅問題)。

WI-FI安全協議簡史,從無到WPA3

有一些些802.11g路由器支持AES,但是真正大量的使用是從802.11n路由器開始的,比如上圖中的 Linksys WRT310n。

這里的字母湯很厚很熱:AES是高級加密標準(the Advanced Encryption Standard),CCMP是計數器模式密碼塊鏈接消息認證碼協議(the Counter Mode Cipher Block Chaining Message Authentication Code Protocol.)。 AES-CCMP可以避免Beck-Tews及變種的MITM。WPA2雖然支持AES-CCMP,但沒有強制啟用,為了兼容舊的非WPA2設備,很多用戶仍然使用TKIP。

KRACK攻擊——WI-FI安全性思考

經管WPA2和AES-CCMP可以避免中間人工降,但是也并不是沒有永遠地解決安全問題。2017年出現了的KRACK像一般利箭刺穿了AES/CCMP的壁壘。

WI-FI安全協議簡史,從無到WPA3

802.11i預期到偶爾會丟失網絡連接,并且為了加速重新連接,它允許斷開連接的設備重新使用舊密鑰重新連接。因此,精心偽裝的偵聽器可以捕獲數據包并使用重放攻擊來強制網絡重復發送具有新隨機數的相同已知塊。這樣黑客可以,通過這些信息重建整個密鑰串,從而實現完全網絡訪問。

KRACK由于利用了802.11i的漏洞,所以WPA2無法修復。雖然可以通過在密鑰安裝期間禁用EAPOL-Key幀重新傳輸等設置可以在很大程度上緩解攻擊,但是這會導致下線設備回復重連的時間加長。不過,這是僅有的可以防止KRACK,提高安全性的方法。

WPA3——NFC,PFS,SAE以及其他

Wi-Fi聯盟于2018年1月推出了WPA3。WPA3通過將密鑰預共享(PSK)替換為同等身份驗證(SAE)來避免重放攻擊。SAE是一種旨在強大而安全地識別對等設備的協議,它提出了適用于Wi-Fi網狀網絡的802.11s標準。Wi-Fi聯盟聲稱,IEEE 802.11-2016中提到的SAE的實施將解決用戶由于大意或者設置而導致的安全問題。SAE還解決了針對短密碼設置的網絡的(非暴力或字典)威脅。

WPA3認證還引入了利用NFC進行身份驗證的能力。NFC或近場通信是一種極短距離無線通訊技術,用于通過將設備靠近驗證設備而進行認證。如果WPA3路由器或接入點啟用了NFC網絡加入,你只需拿著支持NFC的手機或者互聯網設備靠經路由器/接入點,就能通過認證,加入網絡。雖然從某種意義上來說這是一種低安全性,任何可以利用手機輕輕靠就能上網。但是由于NFC會話無法被遠程捕獲,并且方便好用,無需記憶密碼,而且可以基于入網設備進行審計和事后行為追蹤,所以這是相對比較方便靠譜的方法,權衡了安全性和易用性的要求。

WPA3還通過添加Perfect Forward Secrecy修補了Wi-Fi實施加密的另一個明顯漏洞。對于WEP,WPA或WPA2,不知道Wi-Fi密碼的黑客可以記錄他們所在范圍內的所有內容,然后獲得密鑰后再解密。通過Perfect Forward Secrecy杜絕了預先錄網絡包的可能。即使你以后破解了網絡,你先前捕獲的包仍然不可解碼。使用WPA3,即使較弱的HTTPS連接和未加密的網絡包,如DNS解析等都將受到保護。

無線WI-FI安全保障

WPA3上距離上市還有距離,目前市面上還找不到支持它的路由器。但也不要因此而恐慌。大多數現代路由器,也都支持KRACK攻擊緩解設置。

如果可能的話,你絕對不應該再使用任何非802.11ac設備;

你應該絕對確定你已經更新了所有路由器上的固件以及新的可用版本。

如果你的設備的新可用固件版本早于2017年11月,則毫無疑問會容易受到KRACK攻擊。這時候你要做就是換一個更新的路由器。

Windows,Linux或BSD以及Apple個人計算機通常沒有什么問題,只要操作系統本身經過修補和更新即可。通用計算機上的WPA2身份驗證通常獨立于操作系統,通過硬件驅動程序就可以解決。

如果設備本身是很新的,那么Apple IOS設備以及Google Pixel和Nexus設備將會很好。Android設備通常會有很多問題,因為許多Android OEM和運營商都無法及時提供新的安全補丁。物聯網設備同樣是安全問題的多發點。如果你有一個非谷歌的Android設備或物聯網設備一般,你需要關注安全動態,確保你的設備沒有問題。

Wi-Fi安全協議的變化歷史告訴我們,沒有任何一種設備或者協議是永保安全的,安全是動態的,解決了一個,馬上會涌出新的漏洞,只有不斷迭代,不斷更新才是保證安全的法則。

 

責任編輯:武曉燕 來源: 今日頭條
相關推薦

2018-05-28 21:45:43

2018-07-03 14:38:54

2019-04-12 08:08:07

2018-06-27 10:09:16

WiFi聯盟安全認證無線網絡

2012-07-04 10:49:54

Wi-Fi

2024-01-29 10:26:00

Wi-Fi

2018-07-04 06:42:10

2015-10-22 22:57:21

2011-11-28 14:36:41

2024-12-30 14:42:28

2016-01-13 10:45:57

Wi-FiHalow

2012-07-13 10:23:04

Wi-Fi

2009-03-10 09:58:00

TrapezeWi-FiWLAN

2017-03-06 15:45:44

Windows 10WindowsWi-Fi Sense

2018-10-11 14:45:53

Wi-Fi無線通信網絡

2018-02-27 16:12:30

Wi-Fi

2020-04-08 16:09:37

機器學習Wi-Fi網絡

2018-03-29 16:34:05

Wi-Fi

2015-03-16 17:43:19

點贊
收藏

51CTO技術棧公眾號

久久久精品国产sm调教| 国内免费久久久久久久久久久 | 天天摸天天干天天操| 亚洲欧美不卡| 色黄久久久久久| 亚洲av永久无码精品| 日韩免费va| 亚洲男人的天堂在线aⅴ视频| 国产精品视频福利| 波多野结衣绝顶大高潮| 中文字幕人成人乱码| 日韩精品视频免费在线观看| 欧美三级午夜理伦三级富婆| 欧美xxxx黑人又粗又长| 国产三级欧美三级日产三级99| 91九色国产在线| 在线xxxxx| 日韩精品麻豆| 亚洲国产wwwccc36天堂| 亚洲精品国产精品国自产观看| 国产一级一级片| 欧美丝袜激情| 亚洲国产免费av| 国产精品自在自线| 亚洲福利影院| 久久综合九色综合97_久久久| 国产一区私人高清影院| 中文字字幕在线中文| 一区二区在线| 中文字幕欧美精品日韩中文字幕| 在线观看成人动漫| 亚洲一区有码| 欧美天天综合网| 久久国产成人精品国产成人亚洲 | 欧美大片免费久久精品三p| 日本高清成人免费播放| 国产精品黄页免费高清在线观看| 国产真实夫妇交换视频| 99久久亚洲精品蜜臀| 亚洲欧洲国产精品| 欧美丰满少妇人妻精品| 一区二区三区亚洲变态调教大结局 | 男人最爱成人网| 亚洲成人手机在线| 日本三级中文字幕在线观看| 欧美成人三区| 中文字幕免费在线观看视频一区| 久久免费视频1| 色呦呦中文字幕| 国产91高潮流白浆在线麻豆| 亚洲一区二区自拍| 一区二区在线观看免费视频| 日韩精品免费一区二区在线观看| 555夜色666亚洲国产免| www亚洲成人| 日韩经典一区| 欧美丝袜丝交足nylons| 国产又猛又黄的视频| 国产精品亚洲一区二区三区在线观看| 精品国产乱码久久久久酒店 | 91精品国产91热久久久做人人| 亚洲欧洲日本精品| 久久婷婷五月综合色丁香| 欧美日韩在线三区| 最新免费av网址| 91丨精品丨国产| 日韩午夜中文字幕| 精品无码av一区二区三区不卡| 一区二区三区高清在线观看| 亚洲福利精品在线| 欧美高清性xxxx| 九九精品在线| 91精品国产综合久久久久久漫画| 天天综合网久久| 国产精品日韩精品在线播放| 国产亚洲精aa在线看| 国产精品久久久爽爽爽麻豆色哟哟| 日韩少妇中文字幕| 2019中文字幕在线视频| ...av二区三区久久精品| 色乱码一区二区三区熟女| 哥也色在线视频| 亚洲国产一区二区三区| 日日夜夜精品网站| 免费在线午夜视频| 亚洲夂夂婷婷色拍ww47| 欧美 日韩精品| 日本在线一区二区| 精品日韩在线观看| 国产美女精品久久| 婷婷激情图片久久| 久久乐国产精品| 波多野结衣高清视频| 国产中文字幕一区| 美媛馆国产精品一区二区| av资源网在线观看| 亚洲一区二区在线观看视频| 看av免费毛片手机播放| 国产精品原创视频| 精品日韩成人av| 在线观看国产免费视频| 日韩欧美一区二区三区在线视频 | 欧美性video| 色拍拍在线精品视频8848| 在线观看免费av网址| 国语一区二区三区| 日韩在线观看免费全集电视剧网站 | 国产黄色av网站| 久久久国际精品| av动漫在线免费观看| 欧美free嫩15| 亚洲第一中文字幕在线观看| 99久久久无码国产精品不卡| 99精品视频免费观看视频| 成人网址在线观看| 国产一级在线| 国产乱码精品一区二区三区av | 欧美资源在线观看| 国产黄视频在线| 国产尤物视频在线观看| 91网站最新网址| 丁香色欲久久久久久综合网| 成人在线免费av| 日韩精品中文字幕在线观看| 九九热精品在线观看| 免费人成在线不卡| 欧美xxxx黑人又粗又长密月 | 亚洲欧洲精品天堂一级| 成人三级视频在线播放| 久久精品福利| 欧美大片网站在线观看| 一区二区三区免费观看视频| 国产欧美一区二区在线| 18禁男女爽爽爽午夜网站免费| jizz性欧美2| 久久91亚洲精品中文字幕| 91片黄在线观看喷潮| 国产亚洲精品资源在线26u| 又粗又黑又大的吊av| xxxx日韩| 日韩视频在线观看免费| 伊人22222| 国产精品欧美一级免费| 91视频免费版污| 免费看av成人| 日产精品99久久久久久| 欧美在线一卡| 黑人精品xxx一区一二区| 欧美日韩人妻精品一区在线| 狠狠88综合久久久久综合网| 不卡的av一区| 国产极品人妖在线观看| 精品福利av导航| 日韩污视频在线观看| 波多野结衣视频一区| 成人毛片一区二区| 色综合久久中文| 日本精品视频在线观看| 国产精品久久一区二区三区不卡| 日本高清不卡在线观看| 任你操精品视频| 国产做a爰片久久毛片| 超级碰在线观看| 午夜视频一区二区在线观看| 欧美激情亚洲一区| 天天干天天爽天天操| 色综合天天综合网天天看片| 亚洲第一中文av| 性猛交xxxx| 美女精品在线观看| 欧美日韩国产精品一区二区| 中文另类视频| 欧美成人小视频| 国产91麻豆视频| 欧美性xxxx| 内射毛片内射国产夫妻| 国产一区二区三区在线观看精品 | 亚洲清纯自拍| 免费观看成人在线| 巨胸喷奶水www久久久免费动漫| 色婷婷av一区二区三区久久| 99在线小视频| 午夜亚洲福利老司机| 谁有免费的黄色网址| 亚洲欧美色图| 999热视频在线观看| 九色porny自拍视频在线观看 | 免费黄色网页在线观看| 日韩午夜精品电影| 99久久精品国产亚洲| 国产精品热久久久久夜色精品三区| 中文字幕一区二区在线观看视频| 伊人久久亚洲热| 亚洲电影网站| 99re8这里有精品热视频8在线 | 国内不卡的一区二区三区中文字幕| 久久久久久18| 9色在线视频网站| 精品国产伦一区二区三区观看方式| 免费的毛片视频| 亚洲码国产岛国毛片在线| 欧洲女同同性吃奶| 国产老女人精品毛片久久| 欧美牲交a欧美牲交aⅴ免费真| 一二三区不卡| 日韩高清专区| 在线观看视频一区二区三区| 国产精品欧美一区二区| 九色porny丨首页入口在线| 久久成人精品一区二区三区| 噜噜噜噜噜在线视频| 日韩免费观看高清完整版| 波多野结衣日韩| 亚洲成av人片在线| 免费在线观看h片| 久久国产视频网| 亚洲美女搞黄| 久久久www成人免费毛片| 久久看片网站| 隔壁人妻偷人bd中字| 日韩免费特黄一二三区| 久久国产精品 国产精品| 日韩欧美中文在线观看| 国产精品极品在线| 91精品论坛| 国内精品久久影院| 自拍亚洲图区| 色视频www在线播放国产成人| 黄色av免费在线观看| 亚洲激情自拍图| 精品乱子伦一区二区| 欧美日韩aaaaaa| 国产日韩在线免费观看| 日韩欧美精品在线观看| 日韩免费在线视频观看| 亚洲午夜一区二区三区| 国产探花在线免费观看| 成人欧美一区二区三区1314| 欧美午夜激情影院| 国产欧美一区二区三区网站| aaaaaav| av在线播放不卡| v天堂中文在线| 波多野结衣中文字幕一区| 亚洲国产精品第一页| 国产成人免费在线观看不卡| 超碰中文字幕在线观看| 久久成人久久爱| av在线免费看片| 国内成人精品2018免费看| 国产一区二区在线观看免费视频| 秋霞av亚洲一区二区三| 一区二区三区我不卡| 精品精品视频| 91视频国产高清| 3d动漫一区二区三区在线观看| 国产精品美女久久久免费| 亚洲综合av一区二区三区| 国产精品嫩草影院久久久| 日韩av电影资源网| 91精品免费久久久久久久久| 91嫩草国产线观看亚洲一区二区| 91沈先生作品| а√中文在线天堂精品| 久久99精品久久久久久秒播放器 | 欧美激情精品久久| 亚洲国产成人精品视频| 激情五月色婷婷| 日韩欧美一区二区三区| 亚洲手机在线观看| 日韩免费一区二区| 青青视频在线观| 中文字幕免费精品一区| 性欧美精品一区二区三区在线播放| 精品欧美午夜寂寞影院| 麻豆一区区三区四区产品精品蜜桃| 欧美精品一二| 国产手机视频在线观看| 亚洲国内欧美| 老司机午夜av| 国产精品66部| 少妇光屁股影院| 国产精品成人网| 国产一级特黄视频| 欧美在线免费观看亚洲| 国产99久久九九精品无码免费| 亚洲第一二三四五区| 粉嫩av在线播放| 欧美老少配视频| 国产精欧美一区二区三区蓝颜男同| 国产精品色视频| jizz国产精品| 亚洲精品无人区| 在线观看日韩av电影| 九九九在线观看视频| 成人综合在线视频| 在线看片中文字幕| 亚洲一区二区三区小说| 波多野结衣家庭主妇| 精品成a人在线观看| 大片免费播放在线视频| 久久久久国产精品免费网站| 成人黄色视屏网站| 国产伦精品一区二区三区视频黑人 | 久久夜色精品| 麻豆av免费看| 国产精品美女久久久久高潮| 国产精彩视频在线| 欧美久久久久免费| 欧美91精品久久久久国产性生爱| 成年人精品视频| 五月激情久久| 久久久综合亚洲91久久98| 综合久久一区| 欧美伦理视频在线观看| 99精品欧美一区二区三区小说| 色偷偷www8888| 久久精品视频在线免费观看| 国产十六处破外女视频| 欧美日韩一区二区在线观看| 在线观看xxx| 久久久久久久999| 宅男噜噜噜66国产精品免费| 日本黑人久久| 成人精品电影| 日韩精品xxxx| www.99精品| 久久亚洲国产成人精品性色| 欧美日韩一级视频| 国产免费av高清在线| 69视频在线播放| 久久精品论坛| 国产日本在线播放| 国产精品综合二区| 一起操在线播放| 欧美久久高跟鞋激| 异国色恋浪漫潭| 国产日韩一区二区三区在线| 亚洲一二三四五| 亚洲制服欧美中文字幕中文字幕| 国产精品午夜福利| 日韩亚洲欧美中文高清在线| 视频精品导航| 一区二区免费在线视频| 蜜臂av日日欢夜夜爽一区| 免费一级黄色录像| 在线观看欧美精品| seseavlu视频在线| 国产精品九九久久久久久久| 精品产国自在拍| 欧美三级理论片| 国产精品麻豆一区二区| 一区二区小视频| 欧美成人精品三级在线观看| 国产精品国产亚洲精品| 一本二本三本亚洲码| 国产精品123| 国产大片中文字幕| 亚洲激情免费观看| 亚洲午夜天堂| 色大师av一区二区三区| 久久99精品久久久久| 搜索黄色一级片| 欧美变态tickling挠脚心| 久久久123| 六月婷婷久久| 日韩成人精品在线观看| 久久av红桃一区二区禁漫| 欧美一级在线免费| wwww在线观看免费视频| 激情视频一区二区| 日本不卡在线视频| 亚洲一级生活片| 精品盗摄一区二区三区| 中文字幕乱码中文乱码51精品| 日韩亚洲视频| 国产精品亚洲成人| 男人的天堂一区二区| 国产一区二区黄| 日韩综合一区二区三区| 成 年 人 黄 色 大 片大 全| 久久精品这里都是精品| 国产精品久久777777换脸| 久久久久久久电影一区| 女人av一区| 黑人巨大猛交丰满少妇| 久久免费精品国产久精品久久久久| 午夜精品一区二| 欧美成人免费大片| 亚洲人成网77777色在线播放 | 日韩综合第一页| 在线观看av不卡| 黄色小说在线播放| 日韩激情久久| 国产91丝袜在线观看| 欧美成人一区二区三区四区| 久久国产精品偷| 精品盗摄女厕tp美女嘘嘘| 野花视频免费在线观看| 在线观看日韩高清av|