对无线路由器PIN码安全性分析实验

来源 :世界家苑·学术 | 被引量 : 0次 | 上传用户:su18tt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:21世纪无线设备技术正在突飞猛进地发展和普及,无线网络的使用已经成为我们生活中不可分割的一部分。本文就最新曝出的无线路由器PIN码破解漏洞进行了实验分析。
  关键词:无线路由器;PIN码;WIFI;APP
  1、课题相关现状
  进入21世纪,人们对于无线设备的需求前所未有,而同时无线设备尤其是作为无线资源提供端的无线路由器的安全性也同时成为大家关注的焦点。04年问世的WPA2至今已经被使用了10多年,随着21世纪第一个10年的过去,无线安全技术突飞猛进的发展,黑客们在孜孜不倦地发现一个又一个最新的WPA2安全协议破解方法。通过字典以及PIN码破解,据统计可以轻易化解WPA2安全协议,而破解效率更是惊人的60%。近年来最新的PIN码破解方法的破解效率据说更为惊人。
  2、PlN码穷举破解原理
  WPS保护机制PIN身份识别中,无线路由器需要分别检查PIN码的前4位和后4位是否正确。若第一次PIN认证(即前四位认证)错误,无线路由器会返回一个EAPNACK信息,而正是因为有这个回应,我们就可以判定我们输入的前四位是否正确,并且第二次认证也是完全相同的机制。也就是说,我们只需要先破解出一个4位数字和一个3位数字。这样我们就可以不需要暴力破解1000万次,仅需要11000次就可以破解,平均下来5500次就可以破解。而这也为短时间破解PIN码提供了可能。
  3、PlN码穷举破解实验
  1.实验环境和应用
  破解软件:Reaver
  在四次握手的第二次握手中,路由器会要求提供密文传输的密码,若之前设置了WPS保护机制,则在此时会提示要求PIN或者按下路由器的QSS按钮。而这也给予了REAVER暴力破解的机会。若PIN认证失败(即返回PIN码错误),路由器会返回一个EAP-NACK。然而正是通过这个响应,REAVER就可以判定PIN码是否正确。而PIN码的认证是先前三位后四位认证,最后一位是认证位(即可通过计算获得)。因此大大简化了计算量,总共需要暴力破解的可能性为10的四次方加上10的三次方总共为11000次。较10的七次方次来比简化了1000倍。
  实验环境
  实验所需特殊环境:
  系统:LinttxBackTrack 5(以下简称BT5)
  系统启动方式:在VMware Workstation中运行(理论上u盘启动亦可)
  网卡:外接Rtl8187(或其他BackTrack5支持的无线网卡芯片)
  使用环境:信号较好,AP总是处于启动状态中
  实验结果:
  PIN码:19541764
  密码:71xzc@#K12XC7&we
  在这里我们改换各种PIN码,进行了8组对比试验(如表格1)。
  实验总结
  经过一系列的探究实验和分析总结,我们基本完成了对试验前所提出问题的解答。首先我們探究了WPA2的安全保护机制和其安全性的分析,我们发现它之所以能在10余年中孜孜不倦的保护我们的无线设备不被侵犯,正是因为整个认证中客户端和认证者生成了相同的PTK,而未在任何一次交互过程中直接传输明文PTK。而这个机制使得在10余年的安全技术发展中依然屹立不倒,极难被攻破。留给攻击者的唯一突破口只能是无循环认证带来的暴力破解和字典破解,而对于安全意识良好的无赦设备使用者来说一辈子都不可能破解完。因此我们发现WPA2保护机制依然拥有超高的安全保护性能。
  经过本论文的实验总结,如果用户按照以下建议使用无线网络,便可保护自己的无线网络不受以上攻击方法的攻击:
  1、关闭路由器WPS机制,手动设置WPA2。
  2、时常更换WIFI密钥,避免被手机APP将密钥共享。
  3、尽量将密钥复杂程度提高,不要将密钥和自己的相关信息相连。
  (作者单位:国际关系学院)
其他文献
摘要:机器智能影响的早期承诺并不涉及人工智能新生域的划分。人工智能的创始人设想了嵌入式智能的概念与感知,推理和启动之间的联系。然而,多年来,人工智能和机器人技术的领域相互分离。人工智能的从业者专注于从现实世界中抽象出来的问题和算法。机器人学家通常以机电工程为背景,集中在传感器运动功能上。这种分歧正在慢慢地与两个领域的成熟度以及对自主系统的兴趣日益增加。这个特别的问题汇集了人工智能和机器人集成领域的
期刊
摘要:随着人类文明的不断发展,文字渐渐地成为了信息传播的主要载体,文字在人们的生活中传播大量的信息。随着文字在人们生活中的地位越来越重要,字体在视觉方面的传达设计也不断地提高。字体的完美设计可以让人们更好的享受获取信息的过程,在我们的日常生活中汉字字体的设计在视觉传达设计中的应用也变得越来越普遍,比如广告设计方面的应用、外包装设计方面的应用、商标设计方面的应用,汉字字体设计在这些方面的应用,能够让
期刊
摘要:目前的雷达系统中,雷达的核心功能就是对信号的处理。信号处理功能的优劣对于雷达系统的性能以及辐射范围意义重大。作者在文中对现代雷达信号处理进行了全面分析,并对雷达系统中的核心技术(比如抗电子干扰技术,信号处理技术,对目标的检测与判定技术等等)进行深入性探讨与研究,并对雷达信号处理的发展趋势进行相应的总结,以供大家在今后的工作与学习中进行参考。  关键词:信号处理;雷达系统;目标检测;抗电子干扰
期刊
摘要:通过互联网金融与金融互联网的功能比较发现,二者在各自领域都没有发挥出最优功能,二者各有优势,互联网金融在金融体系的基础功能和核心功能上具有独到之处,而金融互联网在扩展功能方面独具特色。本文主要对互联网金融与金融互联网的差异进行了探讨。希望通过本文,能给予同学们一些启示。  关键词:互联网金融;金融互联网;概念差异;竞争优势  1互联网金融与金融互联网概念上的差异  马云认为互联网金融是指互联
期刊
摘要:防盗自行车停车架是城市基础设施的重要组成部分,本文以防盗自行车停车架为研究对象,通过分析国内现有的自行车停车设施研究其造型和功能上的特点。重点分析自行车停车架作为一个城市的基础设施应该具备的设计原则与意义,探讨如何将造型与功能结合起来增加其实用性适用性以及人机交互,使人与产品更加和谐的交流。赋予产品造型上的特定语义使之与城市的特定文化相结合,更加具有文化底蕴和艺术上的审美特征。分析其结构与功
期刊
摘要:随着社会的发展,我国的铁路交通事业發展迅速,促使车辆轮对检修的容量越来越大。为解决当前车辆厂、车辆段在车辆轮对检修过程中信息采集程度不高的问题,提出了一种基于无线传感网络实时信息采集系统,详细论述了系统组成、原理、信息处理流程,设计了一种集成RFID、图像处理、ZigBee技术采集、传输信息工具,实现了无纸化信息采集,避免了二次数据录入错误,具有扩展性好、智能化程度高等特点。  关键词:轮对
期刊
摘要:冶金行业是非常重要的行业领域,对冶金行业发展现状进行分析了解到,冶金行业电能需求量较大,这一需求程度还呈现出了逐渐上涨趋势。对冶金行业电气节能进行研究,找寻有效措施降低冶金行业电力能源消耗,对于促进我国冶金行业进一步发展以及落实我国可持续发展战略有着积极影响,本文就是对该内容进行探究希望对相关人员有所启示。  关键词:冶金行业;电气节能;措施  引言  随着近年来我国科学技术的不断发展,工业
期刊
摘要:随着社会的不断发展进步,对电的需求越来越大、要求越来越高,对电网的安全性和稳定性要求也越来越高。变电运行是电网的最前线,所以加强变电运行的安全,对提高整个电网的安全影响重大。  关键词:变电运行;电网安全;操作隐患;安全能力  长期以来,变电所管理做为最基层一级管理,主要围绕严格执行各项规章制度,及时完成上级交付各项生产任务而进行的,做为最基层执行层,其本身管理的重要性往往易被人忽视。变电所
期刊
摘要:在现阶段的发展中,随着社会经济的发展,各种小型的水电站数码逐渐增多,对此在实际中必须要对其进行科学的管理,只有这样才可以保障其稳定发展,对此文章主要对小水电站管理模式进行简单的探究分析。  关键词:运行管理;小水电站;管理模式;  在小型水电站的发展过程中,科学的管理模式是推动小型水电站长足发展的重要方式与手段,通过科学的管理方式与手段可以保障各项资源的有效利用。对此在实际中要必须要对小水电
期刊
摘要:现在,全球处于一个科技高速发展的时代,计算机动画技术给我们提供了更大的发展空间,而且其运用的范围也越来越广泛。相信经过不断的努力,计算机动画软件会不断更新,计算机动动画技术会越来越先进,我们可以从动画中欣赏更加美妙的世界。  关键词:我国计算机;动画的现状;发展  1导言  计算机动画相比较传统的动画,主要有两个部分组成:二维动画以及三维动画。在先进科技的基础上,增添了更多的动态的效果。它成
期刊