1 / 52
文档名称:

Air Defense无线局域网安全和关键基础设施保护.ppt

格式:ppt   大小:5,186KB   页数:52页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

Air Defense无线局域网安全和关键基础设施保护.ppt

上传人:gyzhluyin 2018/3/1 文件大小:5.06 MB

下载得到文件列表

Air Defense无线局域网安全和关键基础设施保护.ppt

相关文档

文档介绍

文档介绍:加固无线网络
Air Defense无线局域网安全和关键基础设施保护
服务器
用户
传统有线网络
通过防火墙进行网络边界控制
互联网
安全的内部网络
用户
互联网
上网(无线局域网)不能连接网络
停车场上的黑客
Users Connecting to works
非法接入点
网络边缘模糊、穿透防火墙的新手段层出不穷
无线技术改变了一切
服务器
无线传输难以控制
无线传输显著加大了攻击面
来自堪萨斯州劳伦斯市城区一个接入点的信号
无处不在的Wi-Fi
分清非法无线终端和邻居的能力至关重要
5th Avenue, New York, Source: Google Earth,
以无线方式窃取秘密
黑客可以通过无线方式窃取密码和证书
窃听明文密码- FTP, HTTP, POP3, IMAP …
盗取证书和密钥,破解Harsh加密– NTLM, MDx, SHA-x, OSPF, CDP ...
窃听VoIP会话
Cain
Wireshark
破解WEP
破解WEP事件的发生频率
2001 不可破解
2003 数年一次
2004 数日一次
2005 几小时一次
2006 几分钟一次
2007 几秒钟一次
数十种攻击
密钥破解
无重放保护
消息完整性不够
共享密钥
RC4实施不力
尽快从WEP升级至WPA2
破解WPA
破解WPA事件的发生频率
2006 80个密钥/秒
2007 130个密钥/秒
30,000个密钥/秒
100,000个密钥/秒
新型攻击浮出水面
WPA预共享密钥不是十分安全
采用并行处理(显卡和FPGA加速器)加快PSK破解速度
WPA TKIP受到威胁:小帧解码和任意帧慢速注入
采用带AES加密的WPA2,

类型
攻击
工具
侦察
流氓接入点
开放式/错误配置接入点
对等终端
Netstumbler、Kismet、Wellenrighter
嗅探
WEP、WPA、LEAP破解
字典攻击
有漏洞的接入点
AirSnort、Wepcrack、
Cowpatty、WinSniffer、Cain、Ettercap
伪装
MAC欺骗
AirSnarf/HotSpot攻击
双面恶魔/无线钓鱼攻击
AirSnarf、Hotspotter、HostAP、SMAC
注入
多播/广播注入
路由缓存破坏
中间人攻击
Airpwn、WepWedgie、ChopChop、Vippr、irpass、CDPsniffer
拒绝服务
解除关联
持续时间域欺骗
射频干扰攻击
AirJack、void11、Bugtraq、IKE-crack