- 1、本文档共26页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
无线安全浅谈
无线通信 有限安全 主要内容 移动通信的安全问题 GSM的安全措施 GSM的安全隐患 SMS的安全问题 SMS病毒 WLAN的安全问题 WEP 的安全 GSM的安全措施 用户身份识别-鉴权 使用TMSI代替IMSI 无线接口加密 使用SIM卡 GSM的鉴权 SIM卡 数字移动电话安全保密性能主要基于SIM卡 SIM卡有4种功能以保证系统的安全保密: 用户个人身份号(PIN) 移动用户身份码(IMSI)和临时移动用户身份码(TMSI) 鉴权过程(A3,A8) 加密(A5) 使用TMSI 无线接口加密1 无线接口加密2 GSM的安全隐患 单向鉴权 加密算法攻击 SIM卡的攻击 GSM单向鉴权漏洞 加密算法的攻击 A5算法包括A5/1,A5/2,A5/0 A5/1的算法复杂度理论上为254 分块攻击法可以降低到2 40.16 存储交换法可以在一秒种的时间得到密钥Kc 克隆SIM卡 COMP128算法缺陷 智能卡开发小组和ISAAC发现了COMP128的算法缺陷,只要发出大约5万次的询问,就可以得到存储在SIM卡中的Ki。 物理得到SIM卡,进行攻击,典型产品 通过网络进行攻击 SMS 病毒 SMS介绍 SMS的协议 常见的SMS攻击 SMS的安全措施 SMS介绍 SMS(Short Message Service)短消息服务 存储转发机制 采用SS7信令传送 140 bytes EMS(Enhanced Message Service)增强信息服务 可以在SMS运行的网络上运行 文本短消息,简单的图像、声音和动画等信息 MMS(Multimedia Messaging Service)多媒体短信服务 运行在高速传输技术EDGE和GPRS 以WAP为载体传送视频片段、图片、声音和文字 SMS协议分析 基本操作类型 SMS-DELIVER (SC ? MS) SMS-DELIVER-REPORT (SC ? MS) SMS-SUBMIT (MS ? SC) SMS-SUBMIT-REPORT (MS ? SC) SMS-COMMAND (MS ? SC) SMS-STATUS-REQUEST (MS ? SC) SMS-SUBMIT SMS-DELIVER User Data Header 常见的SMS攻击 利用手机的漏洞进行攻击 利用手机对SMS协议的处理漏洞 Nokia3310等 利用手机对特殊字符的处理漏洞 Siemens35i等 利用短信网站的漏洞进行攻击 利用短信网站程序上的漏洞进行spoof和DOS 利用短信网站的取回密码等功能进行DOS 利用网关进行攻击 先占领SMS网关,通过网关进行DOS和Spoof SMS的安全措施-XMSFirewall XMSFirewall是Xfocus的一个Project,它运行在SMS网关上,对SMS进行协议、发送人和内容检查,功能有: 过滤利用手机漏洞进行的攻击 过滤“彩票”、“中奖”等广告信息 可以设置黑白名单,禁止陌生人的短信 过滤DOS短信 对SMS,EMS和MMS协议进行安全分析,防止未知的短信攻击 XMSFirewall的工作原理 XMSFireWall的一个应用 WLAN的安全 802.11的几个标准:802.11b,802.11a,802.11g 802.11b在2.4000GHz到2.4835GHz工作,11M/s的速度 802.11a速度54Mbps,5.15到5.35GHz和5.725到5.825的 802.11g速度54Mbps,工作在2.4GHz,兼容802.11b WLAN的安全措施--有线同等保密(Wired Equivalent Privacy WEP) WEP为无线网络上的信息提供和有线网络同一等级的机密性 WEP中用RC4加密算法进行加密 WEP中用CRC-32进行完整性验证 WEP的破解 V = Initialization Vector(24位) K = Secret Key +----------------------------+---------+ | Plaintext Message | CRC | +----------------------------+---------+ | Keystream = RC4(V,K) | XOR +--------------------------------------+ +-----+--------------------------------------+ | V | Ciphertext | +-----+-------------------------------
您可能关注的文档
- 新北市立中山国民中学100学年度第二学期七年级第一次段考国文科试题.doc
- 新北市国民中小学学生个案关怀卡填卡说明.doc
- 新农村建设释义-恩施市红土乡公众信息网.ppt
- 新医疗急救理论知识500题.doc.doc
- 新修订药品GSP认证政策解读.ppt-山东省药学会.ppt
- 数据建模预分析技术-IBM.ppt
- 新型氮杂镍卡宾化合物在Suzuki偶联-UROP复旦大学本科生学术.doc
- 新型氮杂环卡宾镍化合物-FDUROP.doc
- 新型高效半导体量子点的制备.doc
- 新型全视角光学膜在不同显示器的应用.ppt
- 2024-2025学年人教版小学数学四年级下册教学计划及进度表.docx
- 2024-2025学年北师大版小学数学二年级下册教学计划及进度表.docx
- 2024-2025学年人教版小学数学五年级下册教学计划及进度表.docx
- 2024-2025学年人教大同版(2024)小学英语三年级下册教学计划.docx
- 2024-2025学年人教精通版(三起)(2024)小学英语三年级下册教学计划.docx
- 2024-2025学年统编版初中道德与法治八年级下册教学计划及进度表.docx
- 2024-2025学年统编版(2024)初中道德与法治七年级下册教学计划及进度表.docx
- 2023-2024学年上海黄埔区中考二模综合测试(物理部分)试卷及答案.pdf
- 2024-2025学年外研版(三起)(2024)小学英语三年级下册教学计划及进度表.docx
- 2025届北京市北京第四中学高三冲刺模拟数学试卷含解析.doc
最近下载
- 统编版(新教材)一年级下册语文第二单元《热爱中国共产党》第1课时教学课件.pptx VIP
- SAE AMS8660-2018 硅酮化合物代号S-736.pdf
- 2024年统编版(高中)政治新教材必修3政治与法治第一次月考试卷 2套汇编(含答案解析).pdf
- “技能兴威”第一届威海市职业技能大赛“无人机操控”赛项实施方案.docx
- 2024年阳泉职业技术学院单招职业技能测试题库及答案(必刷).docx VIP
- 武汉市2025届高中毕业生二月调研考试(二调)数学试卷(含答案详解).pdf
- 《基于哈佛分析框架的房地产公司财务研究国内外文献综述5100字》.pdf VIP
- 新12J01图集 工程作法.pdf
- 《热爱中国共产党》课件-2024-2025学年统编版语文一年级下册第二单元阅读1.pptx VIP
- 详解2025《增值税法》课件.ppt
文档评论(0)