|
Давайте посмотрим, каким образом WEP обеспечивает
конфиденциальность (иначе говоря - секретность) информации
во WLAN. WEP может использоваться в нескольких вариантах:
без шифрования, с 40-битным или 128-битным шифрованием.
Естественно, отсутствие шифрования не может дать никакой
секретности. Передача информации происходит в открытом виде
и может быть перехвачена любым устройством для
прослушивания, которое имеет доступ к передаваемым во WLAN
сигналам. В случае 40-битного и 128-битного вариантов (в
плане длины пароля) шифрование сильнее там, где больше длина
пароля. Начальная конфигурация ТД включает установку общего
ключа. Этот ключ может состоять из чисел и букв или из нулей
и единиц, и он должен быть известен пользователю.
WEP использует алгоритм шифрования RC4, потоковый шифр,
разработанный известным криптографом Роном Ривестом (буква
«R» в RSA). И отправитель, и получатель послания используют
один и тот же потоковый шифр, чтобы создать идентичные
псевдослучайные строки из известного общего ключа.
Отправитель при помощи логического «ИЛИ» своего текста со
строкой шифра создает зашифрованный текст. Получатель берет
полученный текст и тот же самый ключ и делает обратную
процедуру для извлечения начального текста.
24-битный IV используется для создания одинаковых строк
шифра. IV создается отправителем и включается в передачу
каждого пакета. Для каждого пакета создается новый IV, чтобы
помешать повторному использованию ключа. Это означает, что
для каждой сгенерированной строки будет использоваться
другое значение RC4-ключа. И все же в этом процессе заложена
слабость WEP. 24-битное пространство слишком мало, и через
достаточно короткое время IV, а с ним и ключи начинают
повторяться. К сожалению, эта слабость сохраняется и в
случае 40-битного и 128-битного шифрования.
Чтобы защититься от простейших атак, когда известный текст
встраивается в передаваемое послание, для определения ключа
шифрования, в WEP предусмотрен механизм проверочных сумм в
каждом передаваемом пакете. Если в передаваемом пакете не
совпадает проверочная сумма, он просто не воспринимается.
Все это звучит достаточно убедительно, но все же в WEP
сохраняются хорошо известные слабости. |