Báo Cáo Hack WEP for backtrack4

Thảo luận trong 'Công Nghệ Thông Tin' bắt đầu bởi Bích Tuyền Dương, 20/3/13.

  1. Bích Tuyền Dương

    Bài viết:
    2,590
    Được thích:
    0
    Điểm thành tích:
    0
    Xu:
    0Xu
    Giới thiệu về công nghệ bảo mật WEP:
    WEP là từ viết tắt của Wired Equipvalent Privacy, nghĩa là bảo mật tương ñương với mạng có dây
    (Wired LAN). Khái niệm này là một phần trong chuẩn IEEE 802.11. Theo ñịnh nghĩa, WEP ñược
    thiết kế ñể ñảm bảo tính bảo mật cho mạng không dây ñạt mức ñộ như là mạng nối cáp truyền
    thống. Đối với mạng LAN (ñịnh nghĩa theo chuẩn IEEE 802.3), bảo mật cho dữ liệu trên ñường
    truyền ñối với các tấn công bên ngoài ñược ñảm bảo qua biện pháp giới hạn vật lý, tức là hacker
    không thể truy xuất trực tiếp ñến hệ thống ñường truyền cáp. Do ñó chuẩn 802.3 không ñặt ra
    vấn ñề mã hóa dữ liệu ñể chống lại các truy cập trái phép. Đối với chuẩn 802.11, vấp ñề mã hóa
    dữ liệu ñược ñặt lên ưu tiên hàng ñầu do ñặc tính của mạng không dây là không thể giới hạn về
    mặt vật lý truy cập ñến ñường truyền, bất cứ ai trong vùng phủ sóng ñều có thể truy cập dữ liệu
    nếu không ñược bảo vệ.
    Nói một cách tóm gọn, WEP cung cấp bảo mật cho dữ liệu trên mạng không dây qua phương thức
    mã hóa sử dụng thuật toán ñối xứng RC4 (sơ ñồ 1), ñược phát minh bởi Ron Rivest, nhân viên của
    hãng nổi tiếng RSA Security Inc. Thuật toán RC4 cho phép chiều dài của khóa thay ñổi và có thể
    lên ñến 256 bytes. Chuẩn 802.11 ñòi hỏi bắt buộc các thiết bị WEP phải hỗ trợ chiều dài khóa tối
    thiểu là 40 bit, ñồng thời ñảm bảo tùy chọn hỗ trợ cho các khóa dài hơn. Hiện nay, ña số các thiết
    bị không dây hỗ trợ WEP với ba chiều dài khóa, 40 bit, 64 bit, và 128 bit. Với phương thức mã hóa
    RC4, WEP cung cấp tính bảo mật và toàn vẹn của thông tin trên mạng không dây, ñồng thời có
    thể ñược xem như là một phương thức kiểm soát truy cập. Một máy nối mạng không dây không có
    khóa WEP chính xác sẽ không thể truy cập ñến Access Point (AP) và cũng không thể giải mã cũng
    như thay ñổi dữ liệu trên ñường truyền. Tuy nhiên, gần ñây ñã có những phát hiện của giới phân
    tích an ninh cho thấy nếu bắt ñược một số lượng lớn nhất ñịnh của dữ liệu ñã mã hóa sử dụng
    WEP và sử dụng công cụ thích hợp, có thể dò tìm ñược chính xác khóa WEP trong thời gian ngắn.
    Điểm yếu này là do lỗ hổng trong cách thức WEP sử dụng phương pháp mã hóa RC4.
     

    Các file đính kèm:

Đang tải...