網頁

2015年11月26日 星期四

幾個有關WEP的問題

無線網路協定WEP

  1. 主要的加密解算法為何?
  2. 安全嗎?
  3. 可用何軟體破解?
  4. 取代的協定為何?

18 則留言:

  1. 無線網路協定WEP

    主要的加密解算法為何? RC4
    安全嗎? 不安全 金鑰強度太弱
    可用何軟體破解? WinAirCrackPack Aircrack-ng BackTrack(BT) WiFiSlax
    取代的協定為何?WPA WPA2

    回覆刪除
  2. B10333005:

    1.主要的加密解算法為何?RC4
    2.安全嗎?NO 容易被竊聽
    3.可用何軟體破解?WinAirCrackPack
    4.取代的協定為何?WPA2

    回覆刪除
  3. 1.RC4加密演算法的亂數種子,則是以初始向量(Initialization Vector,IV)和WEP的金鑰所構成,但WEP的金鑰是固定不變,IV值則是一組僅有24位元的變動值,並且以明碼的方式傳輸。 每一次封包的加密,都是透過24位元的IV值與固定的40或104位元WEP金鑰去演算,形成一個64或128位元的RC4加密值,然後傳輸出去。2.不安全,很容易破解3.破解 WEP 需要用到的是 airmon-ng、aireplay-ng、airodump-ng 以及 aircrack-ng。4.WPA 無線安全是為針對 802.11 安全漏洞所提出的一種無線安全過渡解決方案,這些安全漏洞包括缺乏認證機制與 WEP(Wired Equivalency Privacy)加密的缺點。

    回覆刪除
  4. B10333070 徐承瑋2015年11月26日 下午5:13


    1.主要的加密解算法為何?
    採用的是RC4對稱式加密法將傳輸的資料封包進行加密與解密,是一種效率高且可靠的加密演算法。

    2.安全嗎?
    不安全

    3.可用何軟體破解?
    WinAirCrackPack

    4.取代的協定為何?
    WPA WPA2

    回覆刪除
  5. 主要的加密解算法為何?RC4(Rivest Cipher)
    安全嗎?不安全
    可用何軟體破解?penetrate pro
    取代的協定為何?WPA2

    回覆刪除
  6. B10333107-曾詠浩2015年11月26日 下午5:15

    無線網路協定WEP

    1.主要的加密解算法為何?
    (1).加密函式 (Encryption function, 簡稱 E) 處理原文 P 後得到密文 C :
    Ek(P) = C
    欲還原時,解密函式 (Decryption function, 簡稱 D) 利用相同的鑰匙處理密文 C 後得到原文 P :
    Dk ( C) = Dk (Ek(P) ) = P

    (2).使用RC4(Rivest Cipher)串流加密技術達到機密性,並使用CRC-32 驗和達到資料正確性

    2.安全嗎?
    對WEP安全問題最廣為推薦的解法是換到WPA或WPA2,不論哪個都比WEP安全。
    3.可用何軟體破解?
    在2005年,美國聯邦調查局的一組人展示了用公開可得的工具可以在三分鐘內破解一個用WEP保護的網路。
    4.取代的協定為何?
    WPA

    回覆刪除
  7. B10333079 葉禮魁2015年11月26日 下午5:15

    主要的加密解算法為何?RC4 stream cipher
    安全嗎?不安全
    可用何軟體破解?Security Alley
    取代的協定為何?臨時密鑰完整性協定

    回覆刪除
  8. 主要的加密解算法為何?RC4(Rivest Cipher)
    安全嗎?不安全
    可用何軟體破解?penetrate pro
    取代的協定為何?WPA2

    回覆刪除
  9. 幾個有關WEP的問題無線網路協定WEP

    1.主要的加密解算法為何?

    目前市面上用的無線網路的認證機制,最基本的就是Wired Equivalent Privacy (WEP),它是802.11定義下的一種加密方式,簡單來說就是先在無線AP中設定一組金鑰,使用者要連上這個無線AP時,必須輸入相同的金鑰才能連線。
    WEP使用了RC4的加密演算法,是由WEP規定的金鑰長度為40 bits,再透過一個24 bits的初始向量值(IV,initialization vector),和WEP金鑰結合後成為64bit的金鑰。除此之外,有些廠商另外提供了把金鑰加到128 bits 的長度,使破解的困難度提升。

    2.安全嗎?

    雖然基本的WEP演算法對一般來人來說已經夠用了,但是在2001年時,因為RC4的加密演算法被破解,所以WEP的安全已經受到嚴重威脅,因此IEEE制定了更嚴謹的802.11i 標準,即是WPA(Wi-Fi Protected Access)。

    所以已經被破解了不安全

    3.可用何軟體破解?

    在網路上引起一陣討論的「卡皇」,它本身是一張高功率的無線網卡,搭配隨貨提供的BackTrack光碟,就可以破解加密。很多相關的報導指出,卡皇僅能用來破解WEP,所以只要將加密設定提升到WPA以上,就可以避開這樣的暴力破解,這樣的說法並不正確,以網路上賣家提供的BackTrack 3版本來說,透過內含的Aircrack-ng、coWPAtty等軟體,就可以破解WPA,乃至於WPA2的加密金鑰,何況現在還有更新的BackTrack 4。

    4.取代的協定為何?

    TKIP(Temporal Key Integrity Protocol,暫時密鑰完整性協定) 是 WPA 用來取代 WEP 的資料加密方法,以動態方式產生及交換金鑰取代了 WEP 的單一靜態金鑰,每一個封包的金鑰都不一樣,因此安全性大幅改善;至於 8 位元組的 MIC(Message Integrity Prtocol,訊息完整性編碼)則取代了 802.11 中的 ICV (Integrity Check Value,完整性檢查值) 用以防止攻擊者攔截、更改甚至重送資料封包,確保資料的完整性。當接收端與傳送端計算出來的 MIC 值不符時,即表示資料已遭竄改,該封包即被丟棄。

    回覆刪除
  10. 1.WEP使用了RC4的加密演算法,是由WEP規定的金鑰長度為40 bits,再透過一個24 bits的初始向量值(IV,initialization vector),和WEP金鑰結合後成為64bit的金鑰。

    2.WEP 分為兩種:「開放系統驗證」和「共用金鑰驗證」。兩者都不是非常安全,但是共用金鑰驗證是這兩者中較不安全者。對於大部分的無線電腦和無線存取點而言,共用金鑰驗證金鑰與靜態 WEP 加密金鑰 (您用以保護網路安全的金鑰) 相同。擷取成功共用金鑰驗證訊息的惡意使用者,可以使用分析工具來判斷共用金鑰驗證金鑰,然後判斷靜態 WEP 加密金鑰。判斷出 WEP 加密金鑰之後,惡意使用者即具備您網路的完整存取權限。

    3.WinAirCrackPack

    4.WPA 是目前無線網路安全的一種過渡解決方案,但最終的解決還是要等IEEE802.11i 產品的普及,對於 IEEE802.11i 的標準而言,WPA 已被涵蓋在其規範之中。目前市面上已有越來越多的無線產品開始支援 WPA,足以作為無線網路安全的替代方案。

    回覆刪除
  11. 1.RC4的加密演算法
    2.不安全
    3.Aircrack-ng、AirSnort
    4.WPA或WPA2

    回覆刪除
  12. b10333083,周琬芸2015年11月26日 下午5:24

    1.在無線AP中設定一組金鑰,使用者要連上這個無線AP時,必須輸入相同的金鑰才能連線。
    2. 不安全,因為WEP近年受到不少網絡專家評擊,指其安全性欠佳,因而逐漸被 WPA 或 WPA2 等新加密方法取代。
    3. WinAirCrackPack
    4. IEEE 802.11i標準的WPA2或 WPA

    回覆刪除
  13. b103333063羅胤銓2015年11月26日 下午5:25

    1. 主要的加密解算法為何?
    ANS:對稱加密/不對稱加密/無線加密
    2. 安全嗎?
    WEP加密機制不安全
    3可用何軟體破解?
    . WinAirCrackPack
    4. 取代的協定為何?
    Wpa2

    回覆刪除
  14. 1.RC4
    2.較不安全
    3.WinAirCrackPack
    4.WPA

    回覆刪除
  15. 1.是一種被納入IEEE 802.11b的加密方式,採用的是RC4對稱式加密將傳輸的資料封包進行加密與加密,是一種效率高且可靠的加密演算法
    2.不安全
    3.WinAirCrackPack
    4.WPA WPA2

    回覆刪除
  16. 資管二甲 B10333053 梁竣翔

    1.WEP(Wired Equivalent Privacy)是一種被納入IEEE 802.11b的加密方式.採用的是
    RC4 對稱式加密法將傳輸的資料封包進行加密與解密,是一種效率高且可靠的加密演算法.
    2.不安全因為已有破解的軟體.
    3.WinAirCrackPack.
    4.IEEE 802.11i WPA.

    回覆刪除
  17. 1.主要的加密解算法為何?
    標準的64位元WEP使用40位元的鑰匙接上24位元的初向量(initialization vector,IV)成為RC4用的鑰匙。在起草原始的WEP標準的時候,美國政府在加密技術的輸出限制中限制了鑰匙的長度,一旦這個限制放寬之後,所有的主要業者都用104位元的鑰匙實作了128位元的WEP延伸協定。用戶輸入128位元的WEP鑰匙的方法一般都是用含有26個十六進位數(0-9和A-F)的字串來表示,每個字元代表鑰匙中的4個位元,4 * 26 = 104位元,再加上24位元的IV就成了所謂的"128位元WEP鑰匙"。有些廠商還提供256位元的WEP系統,就像上面講的,24位元是IV,實際上剩下232位元作為保護之用,典型的作法是用58個十六進位數來輸入,(58 * 4 = 232位元)+ 24個IV位元 = 256個WEP位元。

    2.安全嗎?
    對WEP安全問題最廣為推薦的解法是換到WPA或WPA2,不論哪個都比WEP安全。有些古老的WiFi 取用點(access point)可能需要汰換或是把它們記憶體中的作業系統升級才行,不過替換費用相對而言並不貴。另一種方案是用某種穿隧協定,如IPsec。

    3.
    Aircrack


    4.
    WEP是1999年9月通過的IEEE 802.11標準的一部分,使用RC4(Rivest Cipher)串流加密技術達到機密性,並使用CRC-32 驗和達到資料正確性。

    回覆刪除
  18. B10133165 余曉梅

    1.對稱式加密法
    2.非對稱式
    3.WinAirackPack
    4.

    回覆刪除

HTML 編輯器