第6章-无线通信网络安全PPT.pptVIP

  1. 1、本文档共62页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第6章-无线通信网络安全PPT

6.2 无线局域网安全技术 6.2 无线局域网安全技术 6.WPA(Wi-Fi Protected Access)及IEEE802.11i WPA是向IEEE 802.11i过渡的中间标准,其核心就是IEEE 802.1x和TKIP。 IEEE 802.11i规定使用802.1x认证和密钥管理方式,在数据加密方面,定义了: TKIP(Temporal Key Integrity Protocol) CCMP(Counter-Mode/CBC-MAC Protocol) WRAP(Wireless Robust Authenticated Protocol)三种加密机制。 6.2 无线局域网安全技术 WPA与IEEE 802.11i的关系 6.2 无线局域网安全技术 TKIP加密报文格式:改进了WEP的缺陷 CCMP加密报文格式:采用了密钥长度为128bit的AES算法 CCMP提供比TKIP更强的加密模式 6.2 无线局域网安全技术 6.2 无线局域网安全技术 7.不同安全要求的WLAN采用的 安全解决方案 SOHU用户:隐藏SSID、MAC地址过滤、WEP等方式或WPA-PSK方式。 SMB用户(中小企业用户:small and midium-sized Business):隐藏SSID、MAC地址过滤、WEP、WPA甚至VPN等。 HOT pot或Public WLAN:Web认证和AP无线两层隔离的安全措施。 大型企业和政府:WPA2安全加密方案。 1.GSM的网络体系结构 6.3 无线蜂窝网络的安全性 6.3.1 GSM网络的安全性 HLR: home location register ,处理本地实时认证和接入控制,永久注册 VLR: visitor location register,处理本地实时认证和接入控制,临时注册 SIM: subscriber identity module,用户标识卡 MS: mobile station,移动站 IMSI: international mobile subscriber identity,跨国移动用户标识卡 GSM的安全性—基本术语 TMSI: temporary mobile subscriber identity , 临时用户身份 用户在呼叫/被呼叫前,其身份必须为网络知道 IMSI仅在初次接入,或VLR中数据丢失时使用 目的是防止攻击者得到用户的进网信息,防止用户位置跟踪 GSM的安全性—基本术语 GSM的网络体系结构由8部分组成: 带有SIM卡 的移动设备 基站控制器 BSC 移动交换中心 MSC 基站收发信台 BTS 认证中心 AuC 访问位置登记 数据库VLR 运营中心 OMC 归属位置登记 数据库HLR 6.3 无线蜂窝网络的安全性 A3:用于移动设备到GSM网络认证 A5/1或A5/2:语音和数据的分组加密算法 A8:产生对称密钥的密钥生成算法 A3和A8通常被称为COMP128 2.GSM的安全性 6.3 无线蜂窝网络的安全性 Ki用于A3、A8的用户认证密钥, 与HLR共享 A3为认证算法,单向函数 对于HLR的询问产生32位响应SRES SRES=A3(Ki, RAND) A5是64位会话密钥Kc的加解密算法,用于产生密钥流 A8为生成Kc的单向函数, Kc=A8(Ki, RAND) 6.3 无线蜂窝网络的安全性 认证与加密过程 GSM网络中,主叫用户和被叫用户通信时信号经由链路 6.3 无线蜂窝网络的安全性 采用单向身份认证, 只有基站认证移动用户 3 缺乏数据完整性验证 4 跨区切换时泄露信息 5 用户无法选择安全级别 6 6.3 无线蜂窝网络的安全性 CDMA网络使用蜂窝认证和语音加密(CAVE)算法 A-Key RAND ESN CAVE算法 6.3 无线蜂窝网络的安全性 6.3.2 CDMA的安全性 CDMA网络的安全同样采用对称加密体制(单钥体制); CDMA采用64bit的对称密钥(A-Key)来认证。出售手机时,运营者用程序将这个密钥输入到用户手机内,同时运营商也将此密钥保存在数据库中; 如同GSM中的Ki一样,A-Key也应该妥善保存。 6.3 无线蜂窝网络的安全性 有些运营商为了简化用户的登记,将全零的A-Key加载到手机内。这和没有A-Key一样,给伪造者打开了方便之门。 CDMA采用CAVE(蜂窝认证和语音加密)算法。 6.3 无线蜂窝网络的安全性 为了使A-Key泄露的风险降到最低,CDMA采用一种基于A-Key的动态生成数来进行认证。该值称为共享密钥(SSD)。它是使用3个数值计算出来的。(ESN:手机电子序列号) ESN A-Key RAND CAVE SSD_A SSD

文档评论(0)

djdjix + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档