APP下载

WPA/WPA2密码高速破解的方法

2016-12-02殷松瑜

物联网技术 2016年8期

殷松瑜

摘 要:无线局域网在日常工作、学习、生活中的应用越来越广泛,加密标准WPA/WPA2到目前为止没有明显的安全设计缺陷,有效的破解方法是采用字典攻击,一般都用事先制作好的密码字典来破解。文中针对“时间内存替换”法和彩虹表在WPA/WPA2字典攻击中能够显著提高破解速度的应用进行了分析探讨与研究。

关键词:无线局域网;密码破解;字典攻击;时间内存替换法;彩虹表

中图分类号:TP393.08 文献标识码:A 文章编号:2095-1302(2016)08-00-02

0 引 言

随着无线上网、移动办公的普及与流行,无线局域网的使用已经越来越普遍。WLAN的安全加密标准为WEP、WPA和WPA2。WEP加密由于设计上的缺陷很容易被快速破解,并不能真正保护数据的安全,目前已很少在实际中使用。随着数据安全保护技术的发展、计算机硬件计算能力的提升以及云计算的普及,我们会不断发现正在使用的计算机设备软硬件系统中的安全漏洞 [1]。

本文针对WPA/WPA2加密标准使用“时间内存替换”法来破解密码的性能展开分析,并对彩虹表的应用进行了探讨研究。

1 WLAN加密标准——WPA和WPA2

WPA 的认证实际上是对MIC的认证。MIC由PTK产生,计算PTK需要ANonce、SNonce、客户端STA的Mac地址SA、无线接入点AP的Mac地址AA以及PMK。而PMK由SSID和WPA密码计算得出[2]。假如已经知道了密码,且握手过程是由合法的STA产生,那么只要获得第1次和第2次握手的相关信息就可以计算出MIC的值。

由于加密标准设计原理的不同,破解WPA/WPA2和破解WEP完全不同,任何一个客户端AP连接时必须事先握手认证,攻击者对已经连接到AP的合法用户通过攻击手段使其掉线,合法用户会再次自动连接AP,这时攻击者就可以通过监听方式得到握手认证包进行破解[3]。……

登录APP查看全文