IEEE 802.11 [2] là một gia đình tiêu chuẩn cho các mạng không dây. Mạng lưới như vậy có thể được tìm thấy trong nhà, văn phòng, và các môi trường doanh nghiệp và khá phổ biến hiện nay. Nếu thông tin nhạy cảm được truyền qua một mạng không dây, bảo mật và tính toàn vẹn là một mối quan tâm và phải được đưa về chăm sóc.
Phiên bản đầu tiên của tiêu chuẩn IEEE 802.11 hỗ trợ một cơ chế cơ bản để bảo vệ mạng lưới như vậy có tên là Wired Equivalent Privacy (WEP). WEP yêu cầu tất cả các khách hàng và các điểm truy cập trong mạng để chia sẻ lên đến bốn phím đối xứng bí mật khác nhau, mà rõ ràng là không tối ưu cho một cài đặt lớn, nơi người sử dụng thay đổi thường xuyên. Hầu hết các cài đặt chỉ cần sử dụng một khóa bí mật duy nhất tên là chính gốc. WEP có một số sai sót lớn về thiết kế và đã hoàn toàn bị phá vỡ vào năm 2001 [4, 13] bởi Fluhrer, Mantin và Shamir. Họ đã chỉ ra rằng một kẻ tấn công có thể khôi phục các khóa bí mật của mạng với một máy tính xách tay tiêu dùng trung bình trong 1-2 giờ. Các cuộc tấn công tiên tiến hơn đã được xuất bản trong những năm cuối cùng làm cho nó có thể phục hồi các khóa bí mật của mạng trong vòng chưa đầy 60 giây [15].
Để khắc phục những vấn đề của WEP, một tiêu chuẩn mới có tên Wi-Fi Protected Access (WPA) được phát hành . vào năm 2003, nay là một phần của IEEE 802.11 thông số kỹ thuật [2]
Các cấu trúc của bài báo này là như sau: Trong phần 2, chúng tôi cung cấp một giới thiệu về các chi tiết kỹ thuật của WEP và WPA và giới thiệu các kí hiệu sử dụng trong phần còn lại của bài viết này . Trong phần 3, chúng tôi cung cấp một cái nhìn tổng quan hơn một số lựa chọn của các cuộc tấn công trên WEP. Ở phần 4, chúng tôi trình bày một cuộc tấn công mới vào WEP, làm giảm số lượng các gói tin một kẻ tấn công cần để đánh chặn để phục hồi phím gốc bí mật so với các cuộc tấn công trước đó. Trong phần 5, chúng tôi trình bày một cuộc tấn công mới vào WPA, cho phép kẻ tấn công, người có khoảng 12-15 phút truy cập vào một mạng WPA bảo vệ để gửi 7 gói tin đến mạng với tải trọng lựa chọn và giải mã một ARP duy nhất [11] gói. Theo sự hiểu biết của chúng tôi, đây là cuộc tấn công đầu tiên thực hiện trên các mạng WPA bảo vệ, bên cạnh việc tung ra một cuộc tấn công từ điển với một khóa tiền chia sẻ một cách yếu ớt chọn.
đang được dịch, vui lòng đợi..