当前位置: 首页 > article >正文

NISP 无线通信安全

无线局域网安全协议-WEP

  • 提供功能
    • 传输加密
    • 接入认证(开放式认证、共享密钥认证)
  • 开放式认证系统
    • 通过易于伪造的SSID识别,无保护、任意接入。
    • MAC、IP地址控制易于伪造。
  • 共享密钥认证
    • 弱密钥问题
    • 不能防篡改
    • 没有提供抵抗重放攻击机制

无线局域网安全协议-WPA、WPA2

  • 802.11i
    • WPA(802.1H草案)
    • WPA2(802.11i正式)
  • 802.11i运行四阶段
    • 发现AP阶段
    • 802.11i认证阶段
    • 密钥管理阶段
    • 安全传输阶段

WAPI无线安全协议(中国)

  • WAPI的构成
    • WAI,用于用户身份鉴别。
    • WPI,用于保护传输安全
  • WAPI的安全优势
    • 双向三鉴别(服务器、AP、STA)
    • 高强度鉴别加密算法

近距离无线通信安全一蓝牙

  • 安全威胁
    • 保密性威胁:密钥生成基于配对的PIN
    • 完整性威胁:未授权设备实施的中间人攻击
    • 可用性威胁:拒绝服务
    • 非授权连接
  • 蓝牙安全应用
    • 蓝牙设备选择:技术上应具备抵抗以上威胁的能力
    • 蓝牙设备使用:企业应用应建立管理要求

近距离无线通信安全一RFID

  • 安全威胁
    • 针对标签攻击:数据窃取、标签破解及复制
    • 针对读写器的攻击:拒绝服务、恶意代码
    • 针对无线信道的攻击:干扰、嗅探
  • 安全防护
    • 重要的RFID标签(例如用于身份鉴别),支持Kil和休眠的标签
    • 使用高安全加密算法的标签
    • 涉及资金的应用使用在线核查方式

http://www.kler.cn/a/597234.html

相关文章:

  • 以mysql 为例,增删改查语法及其他高级特性
  • Java爬虫需要设置哪些请求头?
  • PostgreSQL_安装
  • STM32-ARM
  • 278.缀点成线
  • Python助力区块链互通——跨链桥接的实现与实践
  • 【FPGA】DE2-115实现LED流水灯与VScode的安装与使用
  • 【ARM】PK51如何添加芯片型号的方法
  • vue3:watch和watchEffect
  • 为什么从另一个电脑复制项目文件过来后,QT 在自己电脑上登录界面登不上,Shadow build 被选中原因
  • 红蓝队自动化项目资产侦察武器库部署企查产权网络空间
  • MCP可能会引入新的数据传输方式:[RFC] 使用新的“可流式传输的 HTTP”传输方式取代 HTTP+SSE
  • CUDA 学习(1)——GPU 架构
  • docker安装milvus向量数据库Attu可视化界面
  • HarmonyOS NEXT 组件状态管理的对比
  • 如何使用jenv工具管理多个JDK版本
  • 若依(RuoYi)框架新手使用指南
  • 【软件工程】09_软件实现、测试和维护
  • ES集群安装(保姆级教学:两台虚拟机集群)
  • 【搜索】dfs(回溯、剪枝、记忆化)