Pregled bibliografske jedinice broj: 930083
Ispitivanje ranjivosti sigurnosnog algoritma WEP u bežičnim lokalnim mrežama
Ispitivanje ranjivosti sigurnosnog algoritma WEP u bežičnim lokalnim mrežama, 2016., diplomski rad, diplomski, Fakultet elektrotehnike i računarstva, Zagreb
CROSBI ID: 930083 Za ispravke kontaktirajte CROSBI podršku putem web obrasca
Naslov
Ispitivanje ranjivosti sigurnosnog algoritma WEP u bežičnim lokalnim mrežama
(Testing the vulnerability of WEP security algorithm in wireless local area networks)
Autori
Barišić, Danijela
Vrsta, podvrsta i kategorija rada
Ocjenski radovi, diplomski rad, diplomski
Fakultet
Fakultet elektrotehnike i računarstva
Mjesto
Zagreb
Datum
04.07
Godina
2016
Stranica
33
Mentor
Ilić, Željko
Ključne riječi
bežične lokalne mreže ; sigurnost ; WEP
(WLAN ; security ; WEP)
Sažetak
Pojavom bežičnih lokalnih mreža pojavili su se i problemi vezani uz sigurnost te njeno postizanje. Prvi zaštitni mehanizam u bežičnim mrežama bio je algoritam WEP. Algoritmom WEP kriptira se prijenos podataka između pristupne točke i klijenta. Pruža sigurnost na bežičnom dijelu veze, jer su mrežne kartice zadužene za kriptiranje 802.11 paketa pri slanju podataka, te za dekriptiranje prilikom primitka paketa podataka. Algoritam WEP je simetričan algoritam, te se isti ključ koristi za enkripciju i dekripciju podataka. Tajni ključ, duljine 40 bita, se kombinira s inicijalizacijskim vektorom (IV) duljine 24 bita, nakon čega nastaje 64-bitni ključ koji služi za generiranje pseudo slučajnih brojeva. Sama enkripcija se obavlja operacijom ekskluzivno „ili“ između generiranog niza i ulaznih podataka koji su prethodno zaštićeni integritetnim algoritmom (CRC). Slabe točke algoritma WEP su kratak inicijalizacijski vektor, nesigurna provjera integriteta podataka, korištenje dijeljenog ključa za autentifikaciju i šifriranje, nedostatak zaštite od beskonačnog umetanja istog paketa u mrežu, te ne postojanje autentifikacije pristupne točke. Sukladno navedenom možemo zaključiti da su vrste napada različite, te ih možemo klasificirati u dvije skupine, pasivni i aktivni napad. Neki od napada su, napad ponavljanjem inicijalizacijskog vektora, pasivno prisluškivanje, napad obrtanjem bitova podataka, ARP napad, krađa sjednice te napad ponavljanjem paketa.
Izvorni jezik
Hrvatski