为了弥补WEP的安全缺陷,WPA安全认证方案中新增的机制是(7)。

admin2016-09-08  15

问题 为了弥补WEP的安全缺陷,WPA安全认证方案中新增的机制是(7)。

选项 A、共享密钥认证
B、临时密钥完整性协议
C、较短的初始化向量
D、采用更强的加密算法

答案B

解析 有线等效保密WEP的设计目的是提供与有线局域网等价的机密性。WEP使用RC4协议进行加密,并使用CRC一32校验保证数据的完整性。
最初的WEP标准使用24bit的初始向量,加上40bit的字符串,构成64bit的WEP密钥。后来美国政府也允许使用104bit的字符串,加上24bit的初始向量,构成128bit的WEP密钥。然而24bit的IV并没有长到足以保证不会出现重复,只要网络足够忙碌,在很短的时间内就会耗尽可用的IV而使其出现重复,这样WEP密钥也就重复了。
Wi一Fi联盟厂商以802.lli草案的子集为蓝图制定了称为WPA(Wi一Fi  ProtectedAccess)安全认证方案。在WPA的设计中包含了认证、加密和数据完整性校验三个组成部分。首先是WPA使用了802.lx协议对用户的MAC地址进行认证;其次是WEP增大了密钥和初始向量的长度,以128bit的密钥和48位的初始向量(IV)用于RC4加密。
WPA还采用了可以动态改变密钥的临时密钥完整性协议TKIP,以更频繁地变换密钥来减少安全风险。最后,WPA强化了数据完整性保护,使用报文完整性编码来检测伪造的数据包,并且在报文认证码中包含有帧计数器,还可以防止重放攻击。
转载请注明原文地址:https://kaotiyun.com/show/EDLZ777K
0

随机试题
最新回复(0)