Thu tàng
0Hữu dụng +1
0

Lâm thời mật thược hoàn chỉnh tính hiệp nghị

Dụng vu IEEE 802.11 vô tuyến võng lạc tiêu chuẩn trung đích thế đại tính an toàn hiệp nghị
Đồng nghĩa từTKIP( TKIP ) nhất bàn chỉ lâm thời mật thược hoàn chỉnh tính hiệp nghị
Lâm thời mật thược hoàn chỉnh tính hiệp nghị thị nhất chủng dụng vu IEEE 802.11 vô tuyến võng lạc tiêu chuẩn trung đích thế đại tính an toàn hiệp nghị.
Ngoại văn danh
TemporalKeyIntegrityProtocol
Giản xưng
TKIP
Ứng dụng
Dụng vuIEEE 802.11Vô tuyến võng lạc tiêu chuẩn trung
Tính chất
An toàn hiệp nghị
Học khoa
Điện tín công trình

Giản giới

Bá báo
Biên tập
Lâm thời mật thược dao a lâm hoàn chỉnh tính hiệp nghị( anh văn:TemporalKeyKhẳng triệu chi hiềm In ảnh thỉnh t san hôn egrityProtocol, giản xưngNhã câu lam TKIP) long thể thừa thị nhất chủng dụng vuIEEE 802.11Vô tuyến võng lạc tiêu chuẩn trung đích thế đại tính an toàn hiệp nghị.TKIP hiệp nghịTụng táo đam thối bi mật doMỹ quốc điện khí điện tử công trình sư học hội( IEEE ) 802.11i nhậm vụ tổ hòa Wi-Fi liên minh thiết kế dụng dĩ tại bất nhu yếu thăng cấp ngạnh kiện đích cơ sở thượng thế đạiHữu tuyến đẳng hiệu gia mật( WEP ) hiệp nghị. Do vu WEP hiệp nghị đích bạc nhược tạo thành liễuSổ cư liên lộ tằngAn toàn bị hoàn toàn khiêu quá, thả do vu dĩ kinh ứng dụng đích đại lượng án chiếu WEP yếu cầu chế tạo đích võng lạc ngạnh kiện cấp nhu canh tân canh khả kháo đích an toàn hiệp nghị, tại thử bối cảnh hạ TKIP ứng vận nhi sinh. Nhu yếu chú ý đích thị TKIP hiệp nghị tự 2012 niên đích802.11 tiêu chuẩnTrung dĩ bất tái thị vi an toàn thả tức tương phế khí.[1]

Lịch sử

Bá báo
Biên tập
2002 niên 10 nguyệt 31 nhật,Wi-Fi liên minhĐề xuất lâm thời mật thược hoàn chỉnh tính hiệp nghị, quy loại vuWPATiêu chuẩn đích nhất bộ phân.. IEEE tùy hậu tại 2004 niên 7 nguyệt 23 nhật đích IEEE 802.11i-2004 báo cáo trung bối thư lâm thời mật thược hoàn chỉnh tính hiệp nghị tịnh đồng thời đề xuất cơ vuKế sổ khí mô thức mật mã khối liên tiêu tức hoàn chỉnh mã hiệp nghịĐích 802.1X hòaAESHiệp nghị giá ta canh kiên cố đích an toàn hiệp nghị. Chi hậuWi-Fi liên minhTiếp thụ liễu IEEE đích tương quan báo cáo tịnh quan dĩ “WPA2”Giá cá thương nghiệp danh xưng phát bố.
Lâm thời mật thược hoàn chỉnh tính hiệp nghị tùy hậu do vu an toàn tính nguyên nhân vu 2009 niên 1 nguyệt bị IEEE phế khí. ZDNet vu 2010 niên 7 nguyệt 18 nhật đích báo cáo trung biểu minhWi-Fi liên minhỨng đương cấm chỉ sở hữu Wi-Fi thiết bị sử dụng WEP hòa lâm thời mật thược hoàn chỉnh tính hiệp nghị.[1]

Kỹ thuật tế tiết

Bá báo
Biên tập
Lâm thời mật thược hoàn chỉnh tính hiệp nghị hòa tương quan đích WPA tiêu chuẩn ứng dụng liễu 3 cá tân đích an toàn công năng dĩ giải quyết WEP hiệp nghị đích an toàn lậu động.
  1. 1.
    TKIP sử dụng mật thược hỗn hợp công năng. Cai công năng hỗn hợp liễu căn mật thược ( Root Secret key ) hòaSơ thủy hóa hướng lượng,Nhi hậu tái thông quáRC4Sơ thủy hóa. Tại WEP trung sơ thủy hóa hướng lượng cơ bổn thượng bị trực tiếp liên tại căn mật thược thượng nhi hậu trực tiếp thông quá RC4, tòng nhi tạo thành liễu RC4 vi cơ sở đích WEP khả dĩ bị khinh nhi dịch cử đích sử dụng tương quan mật thược công kích nhi phá giải.
  2. 2.
    WPA sử dụng tự liệt kế sổ khí ( Sequence Counter ) dĩ phòng ngự hồi phóng công kích ( Replay Attacks ). Đương sổ cư bao đích thuận tự bất thất phối quy định thời tương hội bị liên tiếp điểm tự động cự thu.
  3. 3.
    Lâm thời mật thược hoàn chỉnh tính hiệp nghị sử dụng 64 vị tín tức hoàn chỉnh tính đại mã ( Message Integrity Check, MIC ) dĩ phòng chỉ giả bao hoặc giả sổ cư bao soán cải.
Vi liễu nhượng cai hiệp nghị khả dĩ tại lão thức WEP ngạnh kiện thượng sử dụng, lâm thời mật thược hoàn chỉnh tính hiệp nghị nhưng sử dụngRC4Vi kỳ hạch tâm gia mật toán pháp, lâm thời mật thược hoàn chỉnh tính hiệp nghị đồng thời đề cung liễu mật thược tái sinh thành toán pháp gia cố hiệp nghị.
Mật thượcHỗn hợp tăng gia liễu phá giải mật thược đích nan độ, tịnh thả cấp công kích giả trì cửu hữu hạn thả gia mật sổ cư dụng dĩ phá giải. WPA2 canh ứng dụng liễu tín tức hoàn chỉnh tính đại mã dĩ phòng chỉ soán cải phát sinh. Tại lão thức WEP hạ tại tri đạo sổ cư bao nội dung đích tình huống hạ khả dĩ khinh dịch soán cải tức sử thị dĩ gia mật đích sổ cư bao.[1]

An toàn tính

Bá báo
Biên tập
Lâm thời mật thược hoàn chỉnh tính hiệp nghị dữ WEP đích hạch tâm toán pháp thị nhất dạng đích, sở dĩ dã tựu tạo thành liễu kỳ chú định diện đối tương tự phá giải WEP công kích thời đích bạc nhược. Do thử TKIP đích gia cường công năng tựu phi thường trọng yếu. Tín tức hoàn chỉnh tính đại mã, đan baoCáp hiKế toán, quảng bá mật thược luân hoán hòa tự liệt kế sổ khí tị miễn liễu ngận đa dĩ tiền khả dĩ ngận đối WEP đích công kích. Hỗn hợp mật thược công năng tị miễn liễu châm đối WEP đích mật thược khôi phục công kích.
Đãn tức sử bao quát liễu giá ta an toàn công năng, TKIP nhưng nhiên khả dĩ bị nhất ta cải tiến đích công kích phá giải.[2]
Bối khắc - đặc phu tư công kích
Lâm thời mật thược hoàn chỉnh tính hiệp nghị dữ WEP hiệp nghị do vu sử dụng tương đồng đích RC4 gia mật toán pháp, đối vu mật thược lưu khôi phục công kích hữu thiên sinh nhược điểm. Như quả cai công kích thành công, khả dĩ nhượng công kích giả thành công truyện tống 7 chí 15 cáSổ cư bao.Đương tiền công khai đích châm đối lâm thời mật thược hoàn chỉnh tính hiệp nghị đích công kích phương thức trung vô pháp tiết lộ đối ngẫu chủ mật thược hoặc giả đối ngẫu lâm thời mật thược. 2008 niên 11 nguyệt 8 nhật, mã đinh · bối khắc ( MartinBeck) hòa ngải thụy khắc · đặc phu tư ( ErikTews) phát bố liễu nhất chủng châm đối TKIP WPA đíchBối khắc - đặc phu tư công kích pháp( Beck-Tews Attacks ).
Beck-Tews công kích khả dĩ khán tố thị châm đối WEP đích đoạn tục công kích ( Chop-Chop Attack ) đích diên triển. Nhân vi WEP sở sử dụng đích tra hòa ( Checksum ) toán phápCRC32Tại mật mã học thượng tịnh bất an toàn, công kích giả khả dĩ sai trắc đáo sổ cư bao trung đích đan cá tự tiết, nhi hậu liên tiếp điểm hội đối sai trắc chính xác dữ phủ tác xuất xác nhận hoặc cự tuyệt truyện thâu. Như quả sai trắc chính xác, công kích giả khả dĩ phát hiện sai trắc chính xác tịnh kế tục sai trắc hạ nhất cá tự tiết. Bất quá tương giác vu châm đối WEP đích đoạn tục công kích, công kích giả như quả sai thác tất tu ngạch ngoại đẳng đãi 60 miểu tài năng kế tục sai trắc. Giá thị nhân vi tẫn quản lâm thời mật thược hoàn chỉnh tính hiệp nghị nhưng nhiên sử dụng CRC32 tra hòa toán pháp, đãn do vu sử dụng liễu tự liệt kế sổ khí ( xưng vi Michael ) nhi khả dĩ tha diên công kích. Như quả nhất cáTiếp nhập điểmTại 60 miểu nội thu đáo liễu 2 cá Michael tự liệt kế sổ khí thác ngộ, tiếp nhập điểm tùy hậu tương khải động phản chế thố thi, trọng tổ lâm thời mật thược hoàn chỉnh tính hiệp nghị đích đối thoại mật thược ( Session Key ), tòng nhi cải biến tùy hậu đích mật thược lưu. Do thử, Beck-Tews công kích tắc đẳng đãi nhất cá thích đương đích thời gian tòng nhi tị miễn cai phản chế thố thi. Do vuĐịa chỉ giải tích hiệp nghịBao ( ARP bao ) khả dĩ phi thường giản đan thông quá bao đại tiểu giám biệt, tịnh thả bao trung nội dung thông thường ngận dung dịch sai đáo ( đại đa ARP bao nội dung tương tự ), tòng nhi lưu cấp công kích giả nhu yếu sai trắc đích bao đại tiểu tắc biến đắc phi thường hữu hạn ( đại ước vi 14Tự tiết). Thông thường lai thuyết tại tầm thường đích võng lạc phối trí hạ chỉ nhu yếu 12Phân chungTức khả phá giải 12 gia mật tự tiết.
Đương công kích giả khả dĩ tiếp xúc đáo toàn bộ đích gia mật bao nội dung hậu, đối vu dư hạ tại mỗi cá bao nội đích minh mã nội dung tiến hành khứ trừ, công kích giả tức khả khinh dịch hoạch đắc bao nội đích mật thược lưu, đồng thời hoàn khả hoạch đắc đối thoại đích MIC mã. Ứng dụng giá ta tín tức công kích giả khả dĩ trọng kiến tân đích sổ cư bao tịnh tại võng lạc thượng truyện tống. Beck-Tews công kích sử dụng QoS thông đạo truyện tống tân tổ kiến đích sổ cư bao tòng nhi nhiễu khai WPA ứng dụng đích hồi phóng công kích phòng hộ. Do thử công kích giả khả dĩ truyện tống sổ cư bao dĩ đạt đáo kỳ tha công kích phương thức, bỉ nhưARP khi phiếnCông kích, cự tuyệt thức công kích hoặc kỳ tha loại tự công kích.
2009 niên 10 nguyệt,Na uy khoa kỹ đại họcĐích phí ân · hoắc nhĩ ốc sâm ( Finn M Helvorsen ) cập kỳ đồng sự canh tiến nhất bộ, sử đắc công kích giả khả dĩ tại 18 phân 25 miểu nội chú nhập nhất cá bỉ phổ thông ARP bao dị thường đại đích bao ( 596 tự tiết ).[2]
Đại đông - sâm tỉnh công kích
Nhật bổnĐích nghiên cứu học giả đại đông tuấn bác hòaSâm tỉnh xương khắcDĩ bối khắc - đặc phu tư công kích pháp vi cơ sở, phát bố liễu nhất chủng canh giản đan thả canh khoái tốc đích loại tự công kích phương thức —— “Đại đông - sâm tỉnh công kích” ( Ohigashi-Morii Attack ). Cai chủng công kích tại sử dụng bối khắc - đặc phu tư công kích đích đồng thời sử dụngTrung gian nhân công kích,Đồng thời bất nhu yếu tiếp nhập điểm tất tu sử dụng QoS.
Giám vu giá chủng công kích phương pháp thị cơ vu bối khắc - đặc phu tư công kích, sở dĩ cải chủng công kích cận cận đối lâm thời mật thược hoàn chỉnh tính hiệp nghị hữu hiệu, đối vu sử dụng AES đích WPA hiệp nghị tắc vô hiệu.[2]