0 次点评

Kali Linux无线渗透测试指南(第3版)

分类:无线安全    下载:0    浏览:12    时间:2026-09-23
本书是无线领域渗透测试的入门指南,针对Kali Linux 2017.3版本进行了全面更新,本书选用Kali Linux为平台来演示所有的无线攻击场景。旨在帮助读者认识与无线网络有关的各种安全漏洞,以及如何通过渗透测试来发现并堵住这些漏洞。 本书共分为11章,内容包括如何利用现成的硬件和开源软件搭建无线网络测试环境、WLAN及其固有的安全隐患、规避WLAN验证的方法、认识WLAN加密的缺陷、如何利用这些缺陷搞定WLAN加密、如何对WLAN基础设施进行渗透测试,以及如何发动各种无线客户端攻击来破坏网络安全。此外,还介绍了当今前沿的无线攻击手段、KRACK 攻击的新方法(全面涵盖了其原理以及防御方法)、攻击WPA-Enterprise和RADIUS、WLAN渗透测试的原理,以及WPS暴力攻击和探测嗅探攻击。 全书通过大量分步骤的实验案例进行演示,旨在使不同水平的读者都能掌握发动这些攻击并应用于安全评估实践的能力。 本书适合对无线渗透测试感兴趣,且具备无线网络基础知识的读者阅读。 中文名:Kali Linux无线渗透测试指南(第3版) 外文名:Kali Linux Wireless Penetration Testing Beginner's Guide(3rd Edition) 作者:[英]卡梅伦 布坎南(Cameron Buchanan)、[印度]维韦克 拉玛钱德朗(Vivek Ramachandran) 出版时间:2020年2月 出版社:人民邮电出版社 页数:174 页 ISBN:9787115483683 定价:49 元 开本:16 开 # 目录 第 1 章 搭建无线实验环境 1.1 硬件需求 1.2 软件需求 1.3 安装 Kali 1.4 动手实验 — 安装 Kali 实验说明 尝试突破 — 在 VirtualBox 里安装 Kali 1.5 设置 AP 1.6 动手实验 — 配置无线 AP 实验说明 尝试突破 — 配置 AP,启用 WEP 和 WPA 1.7 设置无线网卡 1.8 动手实验 — 配置无线网卡 实验说明 1.9 连接 AP 1.10 动手实验 — 配置无线网卡 实验说明 尝试突破 — 在 WEP 模式下建立无线网络连接 随堂测验 — 基本知识的掌握 1.11 总结 第 2 章 WLAN 及其固有的隐患 2.1 重温 WLAN 帧 2.2 动手实验 — 创建运行于监控模式的接口 实验说明 尝试突破 — 创建多个处于监控模式的接口 2.3 动手实验 — 抓取无线数据包 实验说明 尝试突破 — 发现其他的设备 2.4 动手实验 — 观看管理、控制及数据帧 实验说明 尝试突破 — 玩转 Wireshark 过滤器 2.5 动手实验 — 实验环境中数据包的窃取 实验说明 尝试突破 — 分析数据包 2.6 动手实验 — 数据包注入 实验说明 尝试突破 —aireplay-ng 工具的其他选项 2.7 事关 WLAN 抓包和注入的重要事项 2.8 动手实验 — 设置无线网卡 实验说明 尝试突破 — 多信道抓包 随堂测验 —WLAN 数据包的抓取及注入 2.9 总结 第 3 章 规避 WLAN 验证 3.1 隐藏的 SSID 3.2 动手实验 — 发现隐藏的 SSID 实验说明 尝试突破 — 有针对性地解除验证 3.3 MAC 过滤器 3.4 动手实验 — 挫败 MAC 过滤器 实验说明 3.5 开放验证 3.6 动手实验 — 绕过开放验证 实验说明 3.7 共享密钥验证(SKA) 3.8 动手实验 — 绕过共享验证 实验说明 常识突破 — 填满 AP 所保存的无线客户端表 随堂测验 —WLAN 验证 3.9 总结 第 4 章 WLAN 加密漏洞 4.1 WLAN 加密 4.2 WEP 加密 4.3 动手实验 — 破解 WEP 实验说明 尝试突破 — 借助 WEP 破解攻击来完成欺骗验证 4.4 WPA/WPA2 4.5 动手实验 — 破解 WPA-PSK 弱密码 实验说明 尝试突破 — 尝试用 Cowpatty 来破解 WPA-PSK 4.6 加快破解 WPA/WPA2 PSK 4.7 动手实验 — 加快破解进度 实验说明 4.8 解密 WEP 和 WPA 数据包 4.9 动手实验 — 解密 WEP 和 WPA 数据包 实验说明 4.10 连接进 WEP 和 WPA 网络 4.11 动手实验 — 连接进 WEP 网络 实验说明 4.12 动手实验 — 连接进 WPA 网络 实验说明 随堂测验 —WLAN 加密漏洞 4.13 总结 第 5 章 攻击 WLAN 基础设施 5.1 钻 AP 的默认账户和默认 “通行证” 的空子 5.2 动手实验 — 破解 AP 的默认账户 实验说明 尝试突破 — 通过暴力手段破解账户 5.3 拒绝服务攻击 5.4 动手实验 — 解除验证 DoS 攻击 实验说明 尝试突破 5.5 evil twin 和 AP MAC 地址欺骗攻击 5.6 动手实验 — 配搭 MAC 地址欺骗的 evil twin 攻击 实验说明 尝试突破 —evil twin 和跳频(channel hopping)攻击 5.7 无赖 AP 5.8 动手实验 — 架设无赖 AP 实验说明 尝试突破 — 高难度无赖 AP 的搭建 随堂测验 — 攻击 WLAN 基础设施 5.9 总结 第 6 章 攻击无线客户端 6.1 蜜罐和误关联攻击 6.2 动手实验 — 发动误关联攻击 实验说明 尝试突破 — 迫使无线客户端连接蜜罐 6.3 Caffe Latte 攻击 6.4 动手实验 — 发动 Caffe Latte 攻击 实验说明 常识突破 — 实践出真知! 6.5 解除验证和取消关联攻击 6.6 动手实验 — 解除对无线客户端的验证 实验说明 尝试突破 — 针对无线客户端的取消关联攻击 6.7 Hirte 攻击 6.8 动手实验 — 发动破解 WEP 的 Hirte 攻击 实验说明 尝试突破 — 实践实践再实践 6.9 在不碰 AP 的情况下,破解 WPA-Personal 6.10 动手实验 — 在不碰 AP 的情况下,破解 WPA 实验说明 尝试突破 — 在不碰 AP 的情况下,破解 WPA 随堂测验 — 攻击无线客户端 6.11 总结 第 7 章 高级 WLAN 攻击 7.1 中间人攻击 7.2 动手实验 — 中间人攻击 实验说明 尝试突破 — 通过纯无线网络发动 MITM 攻击 7.3 基于 MITM 的无线网络窃听 7.4 动手实验 — 无线网络窃听 实验说明 7.5 无线网络内的会话劫持攻击 7.6 动手实验 — 无线网络内的会话劫持 实验说明 尝试突破 — 高难度应用劫持 7.7 弄清无线客户端针对某个无线网络的安全配置 7.8 动手实验 — 针对无线客户端发动解除验证攻击 实验说明 尝试突破 随堂测验 — 高级 WLAN 攻击 7.9 总结 第 8 章 KRACK 攻击 8.1 KRACK 攻击概述 实验说明 8.2 四次握手 KRACK 攻击 8.3 动手实验 — 发起 KRACK 攻击 实验说明 8.4 总结 第 9 章 攻击 WPA-Enterprise 和 RADIUS 9.1 架设 FreeRADIUS-WPE 9.2 动手实验 — 架设 AP 和 FreeRADIUS-WPE 实验说明 尝试突破 — 玩转 RADIUS 9.3 攻击 PEAP 9.4 动手实验 — 破解 PEAP 实验说明 尝试突破 — 针对 PEAP 的变异攻击 9.5 EAP-TTLS 9.6 WPA-Enterprise 安全最佳做法 随堂测验 — 攻击 WPA-Enterprise 和 RADIUS 9.7 总结 第10 章 WLAN 渗透测试之道 10.1 无线渗透测试 10.2 规划阶段 10.3 发现阶段 10.4 攻击阶段 10.4.1 破解加密 10.4.2 攻击无线网络基础设施 10.4.3 攻击无线客户端 10.5 报告阶段 10.6 总结 第11 章 WPS 和探测 11.1 WPS 攻击 11.2 动手实验 —WPS 攻击 实验说明 尝试突破 — 速率限制 11.3 探测抓包(Probe sniffing) 11.4 动手实验 — 收集数据 实验说明 尝试突破 — 开拓思路 11.5 总结
0 次点评

Kali Linux高级渗透测试:原书第4版

分类:无线安全    下载:0    浏览:13    时间:2026-09-23
书将通过分析黑客采用的攻击战术来提升测试者的渗透测试技能:通过实验室集成到云服务,从而了解在渗透测试中通常被忽略的一个开发维度;探索在虚拟机和容器化环境中安装和运行Kali Linux的不同方法,以及使用容器在AWS上部署易受攻击的云服务,利用配置错误的S3桶来访问EC2实例;深入研究被动和主动侦察,从获取用户信息到大规模端口扫描,在此基础上,探索了不同的脆弱性评估,包括威胁建模;讲述了如何在受损系统上使用横向移动、特权升级以及命令与控制(C2);探索在互联网、物联网、嵌入式外围设备和无线通信中使用的高级渗透测试方法。 中文名:Kali Linux高级渗透测试(原书第4版) 原作名: Mastering Kali Linux for Advanced Penetration Testing, Fourth Edition 作者:维杰·库马尔·维卢(Vijay Kumar Velu) 译者:刘远欢,陈汉贤,闫素英,尉洪敏 等 出版时间:2023年8月1日 出版社:机械工业出版社 页数:382 页 字数:536000 ISBN:9787111730682 类别:网络安全技术专著 开本:16 开 本书主要内容 第1章 基于目标的渗透测试,介绍渗透测试的方法论,该方法论将贯穿本书,以确保读者能理解渗透测试流程。 第2章 开源情报与被动侦察,介绍如何利用公开的情报源来侦察目标的信息,并使用简便的工具集有效管理这些情报信息。 第3章 主动侦察,介绍能隐蔽地获取目标信息的方法,尤其是如何识别出可被利用的漏洞。 第4章 漏洞评估,讲授一种半自动化的网络和系统扫描流程,识别可被利用并攻占的目标系统,评估所有侦察和漏洞扫描信息,创建一个指导渗透测试过程的地图。 第5章 高级社会工程学和物理安全,展示什么是最有效的攻击路径——通过物理手段访问目标系统,或与管理目标系统的人进行互动。 第6章 无线攻击和蓝牙攻击,简述无线网络与蓝牙的基础知识,侧重介绍绕过安全措施入侵网络的常见技术。 第7章 Web漏洞利用,概述如何对暴露于互联网的Web应用程序进行渗透测试,这是极为复杂的安全渗透交付场景。 第8章 云安全漏洞利用,重点介绍对AWS云基础设施的渗透,这些基础设施的受保护程度往往与企业的主要网络差不多,而且容易出现安全配置错误。 第9章 绕过安全控制,演示最常见的安全控制措施,给出摆脱这些控制的系统化方法,并使用Kali工具集来进行验证。 第10章 漏洞利用,演示如何通过漏洞查找和漏洞利用的方法成功入侵目标系统。 第11章 目标达成和横向移动,侧重于介绍后渗透阶段的快速行动步骤,通过横向移动的技术手段,以被攻陷的系统作为起点,“跳到”网络上的其他系统。 第12章 权限提升,介绍如何获取系统运维的所有信息,尤其是获得关键访问权限,以允许渗透测试人员控制网络上的所有系统。 第13章 命令与控制,重点介绍如何将数据窃取到攻击者所在的位置,并隐藏攻击证据。 第14章 嵌入式设备与RFID攻击,重点介绍攻击者如何对嵌入式设备进行结构化攻击并复制NFC卡。
0 次点评

Kali Linux高级渗透测试:第2版

分类:无线安全    下载:0    浏览:11    时间:2026-09-23
Kali Linux面向专业的渗透测试和安全审计,集成了大量精心挑选的安全检测工具。本书在KaliLinux平台上从一个攻击者的角度来审视网络框架,详细介绍了攻击者“杀链”采取的具体步骤。通过阅读本书读者能快速学习并掌握渗透测试方法和工具。 作者: [印]维杰.库马尔.维卢 译者: 蒋溢 出版社: 北京:机械工业出版社 出版年: 2018-3 ISBN: 9787111593065 装帧: 平装 定价: 79.00元 原作名: Mastering Kali Linux for Advanced Penetration Testing, Second Edition 丛书: 网络空间安全技术丛书 前言   本书致力于介绍如何使用Kail Linux对网络、系统、应用执行渗透测试。渗透测试可以模拟内部或外部的恶意攻击者对网络或系统进行的攻击。不同于漏洞评估,渗透测试包括漏洞利用阶段。因此,漏洞是存在的,而且如果不采取相应的措施将会有很大风险。   在本书中,“渗透测试人员”“攻击者”和“黑客”使用完全相同的技术及工具评估网络和数据系统的安全性。他们之间唯一的区别是他们的目标——数据网络的安全或数据的外泄。   简而言之,本书将带你踏上渗透测试者之旅:使用一些成熟的工具,在使用Kali Linux的网络上打败最新的防御,从选择最有效的工具,到网络安全快速响应,再到最重要的避免检测技术。   本书涵盖的内容   第1章介绍了贯穿全书的渗透测试方法的功能概要,确保全书遵循一致和全面的渗透测试方法。   第2章提供了一个背景,说明如何利用公共可用的资源和工具收集有关目标的信息,从而简化侦察和信息管理。   第3章向读者介绍可用于获取有关目标信息的隐秘方法,特别是识别可利用的漏洞的信息。   第4章教你掌握扫描网络及其设备的半自动化过程,接受所有侦察和漏洞信息,评估并创建一个指导渗透测试过程的地图。   第5章说明了如何能够物理地访问一个系统,或与管理人员进行交互,从而提供最成功的利用方法。   第6章简要介绍了无线技术,重点介绍了绕过安全防范进而危害这些网络的常用技术。   第7章简要概述了一个最复杂的交付阶段,以确保基于Web的应用暴露在公共网络上。   第8章从安全的角度介绍了最常用的远程访问技术,说明了可利用的弱点在哪里,以及如何在渗透测试中验证系统的安全性。   第9章着重介绍对最终用户系统上的应用程序的攻击,这些终端系统常常没有得到与组织的主干网络相同级别的保护。   第10章演示最常见的安全控制,找出克服这些控制的系统过程,并演示如何使用Kali工具集的工具。   第11章演示了攻击者发现和利用系统漏洞的方法。   第12章重点讨论直接的后利用活动和横向扩展,即利用被控制系统作为起点,“跳”到网络上的其他系统。   第13章演示了渗透测试人员如何拥有系统各方面的操作权限;更重要的是,获得一些访问权限,将允许测试人员控制网络上的所有系统。   第14章重点讨论现代攻击者如何使数据转移到攻击者的本地位置,以及隐藏攻击的证据。   学习本书需要准备什么   为了练习本书中出现的示例,需要虚拟化工具,例如VMware或者VirtualBox。   需要下载和安装Kali Linux操作系统及工具套件。通过访问互联网来确保你的系统是最新的,并且安装了所有的工具。   不幸的是,不是Kali Linux系统上的所有工具都会呈现,因为工具太多了。本书的目标不是将所有的攻击和选项展现给读者,而是提供一个测试方法,这个方法可以为读者提供学习和掌握新工具的机会,经过一段时间后,将它们变为自己的经验和知识。   虽然本书中大多数示例是基于Microsoft Windows的,但是方法和大多数工具是可以转换到其他操作系统的,例如Linux和其他UNIX系统。   最后,本书应用Kali来完成攻击者的攻击流程,对目标系统进行攻击。你需要一个目标操作系统。本书的许多示例是基于Microsoft Windows 7和Windows 2008R2的。   读者对象   如果你是一个渗透测试者、IT专业人士,或安全顾问,想要通过使用Kali Linux的先进功能最大程度地完成网络测试任务,那么本书是为你准备的。之前有一些渗透测试/道德黑客的基础知识会帮助你充分利用本书。
0 次点评

Kali Linux Wireless Penetration Testing Beginners Guide(Kali Linux无线渗透测试入门指南)

分类:无线安全    下载:1    浏览:97    时间:2026-08-12
Kali Linux Wireless Penetration Testing Beginners Guide Learn to penetrate Wi-Fi and wireless networks to secure your system Kali Linux无线渗透测试入门指南:掌握无线测试技术,使用Kali Linux调查和攻击无线网络 作者: Vivek Ramachandran / Cameron Buchanan 出版社: Packt Publishing 出版年: 2015-3-20 ISBN: 9781783280414 页数: 261 装帧: 平装 定价: USD 44.99 关于本书 使用Kali Linux学习无线渗透测试;Backtrack的演进 检测隐藏的无线网络并发现其名称 探索高级Wi-Fi黑客技术,包括伪装接入点托管和探测嗅探 提升你的加密破解技能,深入了解攻击者所使用的方法以及促成这些攻击的底层技术 本书面向谁? 如果你是一名安全专业人士、渗透测试员,或者任何对无线渗透测试感兴趣的人,这本书都适合你。对Kali Linux和无线概念有一定了解会更有帮助。 你将学到什么 为你的实验创建一个无线实验室 嗅探无线数据包和隐藏网络 捕获并破解WPA-2密钥 发现隐藏的SSID 探索无线技术的方方面面 嗅探探测请求,并通过SSID历史记录追踪用户 攻击半径认证系统 嗅探无线流量并收集有趣的数据 使用窃取的密钥解密加密流量 随着无线网络在我们的生活中日益普及,无线渗透测试已成为专业渗透测试人员必备的关键技能。Kali Linux安全发行版附带了许多用于网络攻击和检测安全漏洞的工具。 《Kali Linux无线渗透测试入门指南》从零开始介绍无线渗透测试,结合每项新技术详细讲解渗透测试的各个要素。通过实例学习各种无线测试方法,从无线路由和加密的基础知识到黑客方法和攻击(如Hirte和Caffe Latte)的详细介绍。
0 次点评

无线网络安全现状及对策研究 (徐振华)

分类:无线安全    下载:0    浏览:103    时间:2026-06-15
全书共分六章,分别为无线介质安全特性研究、无线协议安全标准现状研究、无线网络安全需求分析、基于801。1x的无线局域网安全威胁对策、智能家居网络安全威胁对策、手机移动网络安全威胁对策。本书为读者系统地介绍了无线网络的技术特点,对其面临的安全威胁及安全对策进行了深入探讨,进而为读者深入了解无线网运行机制提供有效参考。 目录 1无线介质安全特性研究 1.1 无线电 1.1.1 无线电技术 1.1.2 无线电频段 1.1.3 无线局域网 1.1.4 无线电的安全性分析 1.2 微波 1.2.1 微波特点 1.2.2 微波通信 1.2.3 微波通信安全性分析 1.3 红外线 1.3.1 红外线特点 1.3.2 红外线通信 1.3.3 红外线通信安全性分析 1.4 激光 1.4.1 激光特点 1.4.2 激光通信 1.4.3 激光通信安全性分析 2无线协议安全标准现状研究 2.1网络与信息安全标准组织简介 2.1.1国际组织 2.1.2国内组织 2.1.3 第三代合作伙伴计划 2.2无线局域网安全标准 2.2.1 WiFi(IEEE 802.1x) 2.2.2蓝牙 2.2.3 WiMAX 2.3智能家居网络安全标准 2.3.1 ZigBee 2.3.2 RFID 2.4手机移动网络安全标准 2.4.1 UWB 2.4.2 UMTS系统 2.4.3 LTE-Advanced 3 无线网络安全需求分析 3.1 无线网络安全 3.1.1 无线网络分类 3.1.2 无线网络安全威胁 3.1.3无线网络的安全业务 3.2 无线局域网安全体系结构 3.2.1 安全目标 3.2.2 安全威胁 3.2.3 安全需求 3.3 无线局域网安全机制 3.3.1 WEP 协议分析 3.3.2 WPA 安全框架分析 3.3.3 IEEE802.11i 协议分析 3.3.4 WAPI 安全框架分析 3.3.5 WLAN安全标准比较分析 4基于IEEE 802.1x无线局域网安全威胁对策 4.1基于WEP协议漏洞的攻击 4.1.1密钥攻击 4.1.2MAC地址欺骗 4.1.3中间人攻击 4.2基于WPA安全机制漏洞攻击方法 4.2.1密钥攻击 4.2.2中间人攻击 4.3拒绝服务攻击(DoS) 4.3.1物理层的DoS攻击 4.3.2MAC层的DoS攻击 4.3.3基于协议的DoS攻击 4.4威胁应对策略 4.4.1构架无线局域网环境 4.4.2基于WEP的密钥破解 4.4.3基于WPA的密钥破解 4.4.4安全性分析及应对策略 5智能家居网络安全威胁对策 5.1 智能家庭网络的安全性分析 5.1.1 智能家居系统所受的安全威胁 5.1.2 智能家庭网络的具体安全需求 5.1.3 智能家庭网络的安全措施分析 5.2 基于 Internet 的网络安全架构 5.3 分层安全体系结构 5.4 智能家庭网关的安全策略 5.4.1基于嵌入式家庭网关的电力远程监控系统 5.4.2嵌入式家庭网关的网络安全分析 5.4.3 嵌入式家庭网关的安全策略 5.5 HTTP 摘要认证 5.6 采用SSL 协议进行安全保密传输 5.6.1 精简定制SSL 5.6.2 SSL椭圆密钥交换方式 5.6.3一次性密码认证方案 5.7 基于组策略的访问控制策略 6 手机移动网络安全威胁对策 6.1 3G 网络UMTS系统介绍 6.2 3G网络系统安全威胁对策研究 6.3 3G网络安全体系结构 6.3.1 UMTS系统安全逻辑结构 6.3.2 UMTS系统安全需求 6.4 3G网络接入安全威胁处理 6.4.1针对UMTS接入的攻击 6.4.2 UMTS接入安全应对策略 6.5 4G网络的安全威胁对策 6.5.1 4G无线网络面临的问题 6.5.2 4G系统的安全需求 6.5.3 4G系统安全策略
0 次点评

无线网络安全技术(21世纪高等学校规划教材·计算机应用)

分类:无线安全    下载:0    浏览:88    时间:2026-06-15
作者:姚琳,王雷 出版社:清华大学出版社 出版时间:2013年10月
0 次点评

无线网络安全技术 (第3版) (姚琳、王雷)

分类:无线安全    下载:0    浏览:122    时间:2026-06-15
本书对无线信息安全涉及的各个层面进行梳理和论证,并讨论与安全技术和产品相关的内容,介绍信息安全领域的近期新研究进展和发展趋势。本书包含8章,从不同层面介绍无线网络安全的相关内容,包括无线网络导论、无线局域网安全、移动通信安全、移动用户的安全和隐私、无线传感器网络安全、移动AdHoc网络安全、车载网络安全和社交网络安全。此外,为拓展广大读者的知识面,本书还在附录中介绍了密码学的基础知识。本书可作为高等院校计算机、软件工程、网络工程专业高年级本科生、研究生的教材,同时也可供从事无线网络安全工作的开发人员和科研人员参考。 作者:姚琳,王雷 出版社:清华大学出版社 出版时间:2022-05 版次:3 ISBN:9787302600404 定价:49.00 目录 第1章无线网络导论 1.1无线网络概述 1.1.1无线网络的历史背景 1.1.2无线网络的分类 1.1.3无线网络未来的发展和挑战 1.2无线网络安全概述 1.2.1无线网络的安全要求 1.2.2无线网络与有线网络的区别 1.2.3无线网络安全威胁 1.2.4无线网络安全研究现状 1.3本书结构 思考题 参考文献 第2章无线局域网安全 2.1无线局域网基本概念 2.2WEP分析 2.2.1WEP原理 2.2.2WEP安全分析 2.3IEEE 802.1x协议分析 2.3.1IEEE 802.1x协议原理 2.3.2IEEE 802.1x安全分析 2.4WAPI协议分析 2.4.1WAPI协议原理 2.4.2WAPI安全分析 2.5IEEE 802.11i协议分析 2.5.1IEEE 802.11i协议原理 2.5.2IEEE 802.11i安全分析 2.6IEEE 802.11r协议分析 2.6.1基于IEEE 802.11r的快速切换方案 2.6.2IEEE 802.11r安全分析 2.7IEEE 802.11s协议分析 2.7.1IEEE 802.11s协议原理 2.7.2IEEE 802.11s安全分析 小结 思考题 参考文献 第3章移动通信安全 3.1移动通信系统概述 3.2GSM系统安全 3.2.1GSM系统简介 3.2.2GSM安全分析 3.2.3GSM系统的安全问题 3.3GPRS安全 3.4UMTS系统的安全 3.4.1UMTS系统简介 3.4.2UMTS安全分析 3.5第3代移动通信系统安全 3.5.1第3代移动通信系统简介 3.5.2第3代移动通信系统安全分析 3.6第4代移动通信系统安全 3.6.1第4代移动通信系统简介 3.6.2第4代移动通信系统安全分析 3.7第5代移动通信系统安全 3.7.1第5代移动通信系统简介 3.7.2第5代移动通信系统安全分析 3.8未来移动通信系统展望 小结 思考题 参考文献 第4章移动用户的安全和隐私 4.1移动用户面临安全问题概述 4.2实体认证机制 4.2.1域内认证机制 4.2.2域间认证机制 4.2.3组播认证机制 4.3信任管理机制 4.3.1信任和信任管理 4.3.2基于身份策略的信任管理 4.3.3基于行为信誉的信任管理 4.4位置隐私 4.4.1基于位置服务的位置隐私 4.4.2位置隐私保护举例 小结 参考文献 第5章无线传感器网络安全 5.1无线传感器网络概述 5.1.1无线传感器网络的特点 5.1.2无线传感器网络的安全威胁 5.1.3无线传感器网络的安全目标 5.2无线传感器网络安全路由协议 5.2.1安全路由概述 5.2.2典型安全路由协议及安全性分析 5.3无线传感器网络密钥管理及认证机制 5.3.1密钥管理的评估指标 5.3.2密钥管理分类 5.3.3密钥管理典型案例 5.4无线传感器网络认证机制 5.4.1实体认证机制 5.4.2信息认证机制 5.5无线传感器网络位置隐私保护 5.5.1位置隐私保护机制 5.5.2典型的无线传感器网络位置隐私保护方案 5.6入侵检测机制 5.6.1入侵检测概述 5.6.2入侵检测体系结构 5.7节点俘获攻击 5.7.1模型定义 5.7.2基于矩阵的攻击方法 5.7.3基于攻击图的攻击方法 5.7.4基于最小能耗的攻击方法 5.7.5动态网络攻击方法 小结 思考题 参考文献 第6章移动Ad Hoc网络安全 6.1移动Ad Hoc网络概述 6.1.1移动Ad Hoc网络特点 6.1.2移动Ad Hoc网络安全综述 6.1.3移动Ad Hoc网络安全目标 6.2移动Ad Hoc网络路由安全 6.2.1路由攻击分类 6.2.2安全路由解决方案 6.3移动Ad Hoc网络密钥管理 6.3.1完善的密钥管理的特征 6.3.2密钥管理方案 6.4入侵检测 6.4.1入侵检测概述 6.4.2传统IDS问题 6.4.3新的体系结构 6.5无线Mesh网络安全 6.5.1无线Mesh网络概述 6.5.2Mesh安全性挑战 6.5.3Mesh其他应用 小结
0 次点评

无线网络安全技术(第2版) (姚琳、林驰、王雷)

分类:无线安全    下载:0    浏览:88    时间:2026-06-15
本书对无线信息安全涉及的各个层面知识进行了梳理和论证,并讨论了与安全技术和产品相关的内容,介绍了信息安全领域的*新研究进展和发展趋势。结构上每章先进行安全协议的分析,然后是实践案例的设计,*后是情景分析运用。本书共分为9章,从不同层面介绍无线网络安全相关内容。第1章概要介绍了无线网络及无线网络安全方面的知识; 第2章介绍无线局域网的安全内容; 第3章主要介绍移动通信安全; 第4章介绍移动用户的隐私与安全; 第5章介绍无线传感器网络安全问题; 第6章介绍移动Ad Hoc网络设计的安全问题; 第7章介绍车载网络中面临的安全问题与保护机制; 第8章介绍社交网络中面临的安全威胁与社交网络安全机制; 第9章介绍容迟网络设计的安全问题。 本书适合作为高等院校计算机、软件工程、网络工程专业高年级本科生、研究生的教材,同时可供对无线网络安全感兴趣的开发人员、广大科技工作者和研究人员参考。 作者:姚琳、林驰、王雷 著 出版社:清华大学出版社 出版时间:2018年01月 ISBN:9787302478249 页码:301 定价:59.00元 目录 第1章无线网络导论 1.1无线网络概述 1.1.1无线网络的历史背景 1.1.2无线网络的分类 1.1.3无线网络未来的发展和挑战 1.2无线网络安全概述 1.2.1无线网络的安全要求 1.2.2无线网络与有线网络的区别 1.2.3无线网络安全威胁 1.2.4无线网络安全研究现状 1.3本书结构 思考题 参考文献 第2章无线局域网安全 2.1无线局域网基本概念 2.2WEP分析 2.2.1WEP原理 2.2.2WEP安全分析 2.3IEEE 802.1x协议分析 2.3.1IEEE 802.1x协议原理 2.3.2IEEE 802.1x安全分析 2.4WAPI协议分析 2.4.1WAPI协议原理 2.4.2WAPI安全分析 2.5IEEE 802.11i协议分析 2.5.1IEEE 802.11i协议原理 2.5.2IEEE 802.11i安全分析 2.6IEEE 802.11r协议分析 2.6.1基于IEEE 802.11r的快速切换方案 2.6.2IEEE 802.11r安全分析 2.7IEEE 802.11s协议分析 2.7.1IEEE 802.11s协议原理 2.7.2IEEE 802.11s安全分析 小结 思考题 参考文献 第3章移动通信安全 3.1移动通信系统概述 3.2GSM系统安全 3.2.1GSM系统简介 3.2.2GSM安全分析 3.2.3GSM系统的安全问题 3.3GPRS安全 3.4UMTS系统的安全 3.4.1UMTS系统简介 3.4.2UMTS安全分析 3.5第3代移动通信系统安全 3.5.1第3代移动通信系统简介 3.5.2第3代移动通信系统安全分析 3.6第4代移动通信系统安全 3.6.1第4代移动通信系统简介 3.6.2第4代移动通信系统安全分析 3.7第5代移动通信系统安全 3.7.1第5代移动通信系统简介 3.7.2第5代移动通信系统安全分析 3.8未来移动通信系统展望 小结 思考题 参考文献 第4章移动用户的安全和隐私 4.1移动用户面临安全问题概述 4.2实体认证机制 4.2.1域内认证机制 4.2.2域间认证机制 4.2.3组播认证机制 4.3信任管理机制 4.3.1信任和信任管理 4.3.2基于身份策略的信任管理 4.3.3基于行为信誉的信任管理 4.4位置隐私 4.4.1基于位置服务的位置隐私 4.4.2位置隐私保护举例 小结 参考文献 第5章无线传感器网络安全 5.1无线传感器网络概述 5.1.1无线传感器网络的特点 5.1.2无线传感器网络的安全威胁 5.1.3无线传感器网络的安全目标 5.2无线传感器网络安全路由协议 5.2.1安全路由概述 5.2.2典型安全路由协议及安全性分析 5.3无线传感器网络密钥管理及认证机制 5.3.1密钥管理的评估指标 5.3.2密钥管理分类 5.3.3密钥管理典型案例 5.4无线传感器网络认证机制 5.4.1实体认证机制 5.4.2信息认证机制 5.5无线传感器网络位置隐私保护 5.5.1位置隐私保护机制 5.5.2典型的无线传感器网络位置隐私保护方案 5.6入侵检测机制 5.6.1入侵检测概述 5.6.2入侵检测体系结构 5.7节点俘获攻击 5.7.1模型定义 5.7.2基于矩阵的攻击方法 5.7.3基于攻击图的攻击方法 5.7.4基于最小能耗的攻击方法 5.7.5动态网络攻击方法 小结 思考题 参考文献 第6章移动Ad Hoc网络安全 6.1移动Ad Hoc网络概述 6.1.1移动Ad Hoc网络特点 6.1.2移动Ad Hoc网络安全综述 6.1.3移动Ad Hoc网络安全目标 6.2移动Ad Hoc网络路由安全 6.2.1路由攻击分类 6.2.2安全路由解决方案 6.3移动Ad Hoc网络密钥管理 6.3.1完善的密钥管理的特征 6.3.2密钥管理方案 6.4入侵检测 6.4.1入侵检测概述 6.4.2传统IDS问题 6.4.3新的体系结构 6.5无线Mesh网络安全 6.5.1无线Mesh网络概述 6.5.2Mesh安全性挑战 6.5.3Mesh其他应用 小结
0 次点评

无线局域网络技术与安全 王顺满 编著 机械工业出版社

分类:无线安全    下载:0    浏览:107    时间:2026-06-15
作者: 王顺满 陶然 陈朔鹰 吴长奇 出版社: 机械工业出版社 出版年: 2005-9 ISBN: 9787111170143 页数: 333 装帧: 简裝本 定价: 33.00元 目录 第1篇 基础篇 第1章 网络知识概述 1.1 局域网概述 1.1.1 局域网发展与特征 1.1.2 局域网的基本组成 1.1.3 局域网的网络拓扑结构 1.2 无线局域网发展史 1.2.1 无线局域网产生的必然性 1.2.2 无线局域网的特征 1.3 WLAN与传统计算机网络之间的区别 1.4 无线局域网的通信方式 1.4.1 红外线方式无线局域网 1.4.2 基于射频方式的无线局域网 1.4.3 窄带调制技术 1.4.4 微波调制技术 1.5 无线局域网应用前景展望 1.6 其他无线通信技术 1.6.1 HomeRFW 1.6.2 PAN与蓝牙技术 1.6.3 无线广域网(WWAN) 1.6.4 楼宇无线局域网 1.6.5 Wireless-Application Protocol(WAP) 1.7 WLAN与GPRS、3G之间的关系 第2章 无线局域网的组成 2.1 无线局域网基本概念 2.1.1 无线局域网的基本术语 2.1.2 无线局域网的基本服务 2.1.3 无线局域网的操作过程 2.2 Ad-hoc网络的体系结构 2.2.1 基本概念 2.2.2 Ad-hoc网络的体系结构 2.3 Ad-hoc网络的体系结构 2.3.1 节点结构 2.3.2 网络结构 2.4 Ad-hoc网络协议 2.4.1 Ad-hoc网络路由协议的分类 2.4.2 四种典型的Ad-hoc网络由算法 2.5 基顾结构无线局域网 2.6 其他无线网络工作模式 2.7 与基于IEEE 802.X协议网络之间的互联互通问题 2.8 组成部分 2.8.1 硬件部分 2.8.2 软件部分 第2篇 理论篇 第3章 IEEE 802.11 协议 3.1 IEEE 系列协议 3.1.1 IEEE 组织 3.1.2 IEEE 标准的制定过程 3.2 无线局域网标准发展过程 3.3 无线局域网所涉及的问题 3.3.1 无线局域网的使用频段问题 3.3.2 无线局域网的数据传输速率问题 3.3.3 发射功率问题 3.3.4 IEEE 802.11工作组的移动性要求 3.4 IEEE 802.11 第4章 无线局域网的物理层 第5章 扩频通信技术 第6章 无线局域网MAC层 第3篇 实践篇 第7章 无线传输信道 第8章 无线局域网干扰源与整体性能分析 第9章 无线局域网性能与测试 第4篇 安全篇 0章 密码学 1章 无线局域网的信息安全问题 第5篇 展望篇 2章 无线局域网的技术发展 参考文献
0 次点评

无线局域网安全系统 (曹秀英,耿嘉,沈平)

分类:无线安全    下载:0    浏览:112    时间:2026-06-15
本书针对IEEE 802.11系列标准,对无线局域网安全系统进行研究。全书共分上、中、下三篇,主要讲述了无线局域网安全系统的基本理论和实际应用,其中包括无线局域网标准概述、IEEE 802.11标准、无线局域网密钥管理协议、RADIUS协议、RC4算法、TKIP密码协议、AES算法分析、WRAP与CCMP密码协议、ECC体制、安全无线局域网的实现方案、无线局域网AP和网卡的嵌入式硬件设计、IEEE 802.11 MAC层的软件实现、无线局域网安全认证和密钥管理系统的实现、RADIUS服务器在WLAN中的实现等方面内容。 本书可作为网络通信领域的工程技术人员和科研人员的参考书,也可供高等院校通信与信息系统专业的本科生、研究生阅读。 作者: 曹秀英,耿嘉,沈平 出版社: 电子工业出版社 出版年: 2004-3 ISBN: 9787505396579 页数: 211 装帧: 简裝本 定价: 25.00元 目录 上篇 概述 第1章 绪论(3) 1.1 无线局域网标准概述(3) 1.2 IEEE 802.11标准简介(4) 1.3 无线局域网安全系统(5) 1.4 无线局域网的优点及应用(5) 1.5 未来的无线局域网(6) 第2章 IEEE 802.11标准(9) 2.1 IEEE 802.11 标准体系结构(9) 2.2 IEEE 802.11 MAC层协议(9) 2.2.1 IEEE 802.11 MAC协议概述(10) 2.2.2 分布式网络访问控制方式(DCF)(11) 2.2.3 中心网络访问控制方式(PCF)(14) 2.2.4 MAC帧格式(15) 2.2.5 MAC层DCF的仿真(17) 2.3 IEEE 802.11 物理层(22) 2.4 本章小结(24) 参考文献(24) 中篇 基本理论与分析 第3章 网络安全的基本概念(27) 3.1 网络面临的安全威胁(27) 3.2 网络安全业务(28) 3.3 IEEE 802.11标准安全部分概述(29) 3.4 本章小结(29) 参考文献(30) 第4章 IEEE 802.11中的安全技术(31) 4.1 IEEE 802.11安全技术概述(31) 4.1.1 无线局域网网络结构(31) 4.1.2 无线局域网系统的业务(32) 4.1.3 无线局域网安全业务(32) 4.2 IEEE 802.11的安全漏洞分析(35) 4.3 IEEE 802.11的安全解决方案(37) 4.4 本章小结(38) 参考文献(38) 第5章 IEEE 802.1X认证协议(40) 5.1 IEEE 802.1X提出背景(40) 5.2 IEEE 802.1X的体系结构(40) 5.3 端口控制原理(41) 5.3.1 逻辑端口的概念(41) 5.3.2 端口控制原理(42) 5.4 IEEE 802.1X的认证过程(42) 5.5 可扩展认证协议——EAP协议(43) 5.5.1 EAP可扩展认证协议(43) 5.5.2 EAP协议在IEEE 802.1x中的应用(44) 5.6 IEEE 802.1X协议的其他内容(47) 5.7 协议实现的状态机(47) 5.7.1 Supplicant状态机(47) 5.7.2 Authenticator的状态机(48) 5.7.3 后端服务器的状态机(49) 5.8 IEEE 802.1X协议的优点(50) 5.9 TLS协议(51) 5.9.1 EAP支持的认证协议(51) 5.9.2 TLS传输层安全协议(51) 5.9.3 TLS协议的安全性(55) 5.9.4 EAP-TLS数据包格式(55) 5.9.5 EAP-TLS认证过程(56) 5.10 本章小结(58) 参考文献(58) 第6章 无线局域网密钥管理协议(59) 6.1 密钥管理的基本概念(59) 6.1.1 密钥管理的目的(59) 6.1.2 密钥的种类(59) 6.2 无线局域网的密钥管理系统(59) 6.2.1 强安全网络RSN的安全性能协商(60) 6.2.2 认证和密钥管理系统(60) 6.2.3 密钥层次(61) 6.3 四步握手密钥协商机制(63) 6.3.1 四步握手密钥初始化(63) 6.3.2 四步握手过程(64) 6.3.3 组密钥更新(65) 6.4 四步握手机制的状态机(66) 6.4.1 申请者状态机(66) 6.4.2 认证者状态机(66) 6.5 EAPOL-KEY消息的封装(67) 6.6 IEEE 802.1X密钥管理协议的优点(70) 6.7 本章小结(70) 参考文献(70) 第7章 RADIUS协议(71) 7.1 AAA概述(71) 7.2 RADIUS协议(71) 7.3 RADIUS的EAP扩展协议(78) 7.4 RADIUS计费协议(80) 7.5 RADIUS协议的安全性(82) 7.6 本章小结(83) 参考文献(83) 第8章 RC4算法(85) 8.1 RC4算法简介(85) 8.2 RC4算法的一般分析(85) 8.3 RC4算法的INVARIANCE WEAKNESS攻击(86) 8.4 RC4算法的IV WEAKNESS攻击(87) 8.5 WEP2密码协议(91) 8.6 变形算法RC4*(91) 8.7 本章小结(92) 参考文献(92) 第9章 TKIP密码协议(93) 第10章 AES算法分析(105) 第11章 WRAP与CCMP密码协议(117) 第12章 椭圆曲线密码体制(ECC)(135) 下篇 实际应用 第13章 安全无线局域网的实现方案(155) 第14章 无线局域网AP和网卡的嵌入式硬件设计(164) 第15章 IEEE 802.11 MAC层的软件实现(180) 第16章 无线局域网安全认证和密钥管理系统的实现(191) 第17章 RADIUS服务器在WLAN中的实现(201) 后记(211)
0 次点评

无线局域网安全体系结构 (马建峰,吴振强等)

分类:无线安全    下载:0    浏览:99    时间:2026-06-15
《无线局域网安全体系结构》的内容安排按技术的分类,由微观到宏观进行组织,并结合可信技术的发展趋势进行了可信体系结构的探索,适合网络工程、通信工程、计算机科学等学科相关专业高年级本科生、研究生和工程技术人员阅读。无线局域网(WLAN)具有传输速率高、灵活性好等特点,目前已经在大学校园、公共场所和企业等得到初步的应用,如无线城市、无线校园网等。《无线局域网安全体系结构》对无线局域网的安全体系结构理论与技术进行了比较全面的研究,内容包括WLAN安全体系结构框架、安全接入协议、快速切换安全协议、Mesh安全协议、认证密钥交换协议、WLAN匿名协议、自适应安全策略、性能评估、安全构件组合方法及可信WLAN安全体系结构等。 出版社: 高等教育出版社 出版年: 2008-5 ISBN: 9787040239850 页数: 371 定价: 43.00元 目录 第1章绪论 1.1概述 1.1.1基本网络结构 1.1.2传输技术规范 1.1.3IEEE802.11系列规范 1.1.4应用现状 1.1.5.发展趋势 1.2WLAN主要技术问题 1.2.1安全接入 1.2.2路由与服务质量保障 1.2.3快速漫游切换 1.2.4无线Mesh接入 1.2.5异构无线网络安全融合 1.3安全体系结构的发展趋势 问题讨论 参考文献 第2章安全体系结构框架 2.1WLAN受到的攻击威胁 2.1.1逻辑攻击 2.1.2物理攻击 2.2安全体系结构演化与设计方法 2.2.1无线Mesh网络安全需求 2.2.2IEEE802.11安全体系结构的演化 2.2.3安全体系结构设计方法 2.3基于管理的WLAN安全体系结构框架 2.3.1安全体系结构框架 2.3.2关键组件的逻辑实现 2.3.3分析 2.4WLAN终端集成安全接入认证体系结构 2.4.1设计思想 2.4.2体系结构方案 2.4.3集成认证操作流程 2.4.4原型实现 2.5研究展望 问题讨论 参考文献 第3章接入安全协议 3.1WAPI安全机制分析 3.1.1WAPI标准 3.1.2WAPI实施指南 3.1.3WAPI标准与实施指南的WAI比较 3.2WAPI认证机制分析与改进 3.2.1通用可组合安全 3.2.2协议的改进 3.2.3改进的协议分析 3.3IEEE802:lli与WAPI兼容认证方案 3.3.1兼容方案 3.3.2兼容性分析 3.3.3安全性分析 3.3.4改进方案 3.4WAPI-XGl接入认证及快速切换协议 3.4.1WAPI-XGl简介 3.4.2认证协议 3.4.3单播密钥协商协议 3.4.4组播密钥通告过程 3.4.5安全性分析 3.4.6基于WAPI.XGl的改进认证与快速切换协议 3.5自验证公钥的WAPI认证和密钥协商协议 3.5.1认证和密钥协商协议 3.5.2客户端自验证公钥证书的认证和密钥协商 3。5.3协议的安全分析 3.5.4协议特点与性能分析 3.6研究展望 问题讨论 参考文献 第4章快速切换安全协议 4.1IEEE802.快速切换草案 4.1.1草案简介 4.1.2快速切换协议 4.1.3快速切换流程 4.1.4安全问题 4.2IEEE802.1lr草案安全解决方案 4.2.1基于MIC认证解决方案 4.2.2基于Hash链表快速切换机制 4.2.3方案分析 4.3基于位置快速切换安全方案 4.3.1基于移动方向和QoS保障先应式邻居缓存机制 4.3.2位置辅助主动扫频算法 4.3.3基于位置快速安全切换方案 4.4研究展望 问题讨论 参考文献 第5章Mesh安全协议 5.1WLANMesh草案 5.1.1Snow.Mesh 5.1.2SEE-Mesh 5.1.3IEEE802. 5.2WLANMesh认证技术 5.2.1集中认证 5.2.2分布式认证 5.2.3预共享密钥认证 5.2.4四步Mesh握手 5.2.5EMSA认证 5.2.6基于身份密码系统认证协议 5.3WLANMesh快速切换与漫游接入认证协议 5.3.1接入认证协议 5.3.2安全性分析 5.3.3性能分析 5.4Mesh接人认证系统设计与实现 5.4.1技术基础 5.4.2设计与实现 5.6研究展望 问题讨论 参考文献 第6章认证的密钥交换协议 6.1IKEv2 6.1.1IKEv2简介 6.1.2IKE初始交换 6.1.3CREATE-CHILD-SA交换 6.1.4INFORMATIONAl交换 6.1.5IKE-SA的认证 6.1.6EAP方式 6.1.7密钥材料的产生 6.1.8IKEv2分析 6.2‘WLAN密钥交换协议 6.2.1协议设计要求 6.2.2无线密钥交换协议 6.2.3协议分析 6.3可证安全的密钥交换协议模型扩展 6.3.1Canetti-Krawczyk模型 6.3.2CK模型分析与扩展 6.4研究展望 问题讨论 参考文献 第7章匿名协议 7.1移动匿名概述 7.2WLAN动态混淆匿名算法 7.2.1算法介绍 7.2.2动态混淆匿名框架 7.2.3算法形式化描述 7.2.4算法安全性分析 7.2.5性能与仿真 7.2.6算法比较 7.3基于IPsec的WLAN匿名连接协议 7.3.1匿名体系结构模型 7.3.2匿名连接协议 7.3.3协议实现 7.3.4协议分析 7.4基于联合熵的多属性匿名度量模型 7.4.1模型方案 7.4.2模型分析 7.5研究展望 问题讨论 参考文献 第8章自适应性安全策略 8.1自适应安全策略概述 8.1.1自适应安全概念 8.1.2自适应安全体系结构的演化 8.1.3动态安全策略框架 8.2WLAN自适应安全策略框架 8.2.1需求分析 8.2.2自适应体系结构框架 8.2.3基于策略的安全管理框架 8.3WLAN自适应安全通信系统模型与设计 8.3.1系统模型 8.3.2基于证据理论的安全推理方法 8.3.3基于层次分析法的自适应安全策略决策方法 8.4研究展望 问题讨论 参考文献 第9章安全性能评估方法 9.1安全服务视图模型 9.1.1服务分类 9.1.2QoSS安全服务视图 9.1.3安全服务视图描述 9.2基于熵权系数的WLAN安全威胁量化模型 9.2.1风险参数描述 9.2.2安全风险评估模型 9.2.3模型分析 9.3研究展望 问题讨论 参考文献 第10章安全构件组合方法 lO.1组合安全概述 10.1.1可证明安全 10.1.2UC模型 10.2通用可组合的匿名身份认证 10.2.1Merkle树 10.2.2认证方法 10.2.3有签名理想函数辅助的真实协议 10.2.4协议实现理想函数的安全性证明 10.3研究展望 问题讨论 参考文献 第ll章可信终端体系结构 11.1可信计算技术 11.1.1TCG的可信定义 L11.1.2TCG体系结构规范框架 11.1.3可信计算平台的基本特征 11.1.4TMP硬件体系结构 11.1.5TMP软件体系结构 11.1.6TPM与’FMP之间的关系 11.2基于可信计算的终端安全体系结构 11.2.1基于安全内核的体系结构 11.2.2基于微内核的结构 11.2.3基于虚拟机的结构 11.2.4基于LSM机制的结构 11.3研究展望 问题讨论 参考文献 第12章可信网络接入体系结构 12.1可信平台到可信网络 12.1.1可信传输 12.1.2身份认证 12.1.3可信网络连接 12.2基于TPM0-7信体系结构框架 12.2.1可信计算模型 12.2.2移动终端可信体系结构 12.2.3可信网络体系结构 12.3移动终端接入可信网络体系结构 12.3.1前提和假设 12.3.2接入实体 12.3.3接人可信网络体系结构 12.3.4分析 12.4研究展望 问题讨论 参考文献
0 次点评

无线局域网安全实务——WPA与802.11i [美]阿尔保 著;周正 译;[英]爱德尼

分类:无线安全    下载:0    浏览:121    时间:2026-06-15
本书详细介绍了Wi-Fi无线局域网安全的基本原理、安全加密的必要性、WPA与802.11i等安全机制的实现方案,论述了TKIP和CCMP等关键的无线局域网安全技术,给出了在制定正确的安全加密决策时所有必要的信息。   本书内容详尽,又不局限于细枝末节,特别适合于无线局域网的产品设计师、网络管理员和即将使用WLAN的家庭用户阅读,也可供那些对无线网络感兴趣的读者参考。 作者: 乔恩·爱德尼 出版社: 人民邮电出版社 出版年: 2006年2月1日 ISBN: 9787115137982 页数: 290 页 装帧: 平装 定价: 39.0 目录 第1章 引言 3 1.1 背景介绍 3 1.2 如何阅读本书 4 1.3 本书说明 5 第2章 安全性原则 6 2.1 什么是安全性? 6 2.2 良好的安全性考虑 6 2.2.1 不要和任何不认识的人交谈 7 2.2.2 没有担保就不接受任何东西 8 2.2.3 把每个人都当作敌人直到证明他不是敌人为止 9 2.2.4 不要永远相信你的朋友 9 2.2.5 使用经试验证明效果良好的方案 10 2.2.6 审视你应对攻击的立场 12 2.3 安全性术语 13 2.4 小结 14 第3章 为什么Wi-Fi无线局域网容易遭受攻击? 15 3.1 改变安全模式 15 3.2 敌人都是什么样的? 15 3.2.1 游戏型攻击者 16 3.2.2 牟利或报复型攻击者 18 3.2.3 自负型攻击者 19 3.3 传统的安全架构 19 3.3.1 选择1:将无线局域网设置在不可信区域 21 3.3.2 选择2:使Wi-Fi局域网变成可信任的 22 3.4 被动收听的危险 22 3.5 小结 23 第4章 攻击的不同类型 24 4.1 攻击的分类 24 4.2 无需密钥的攻击 25 4.2.1 窃听 25 4.2.2 中间人攻击(篡改) 26 4.3 对密钥的攻击 28 4.3.1 一次性密码 29 4.3.2 隐藏密钥 29 4.3.3 无线攻击 30 4.3.4 使用强力破解攻击密钥 32 4.3.5 字典攻击 32 4.3.6 算法攻击 33 4.4 小结 34 第二篇 Wi-Fi安全性设计 第5章 IEEE 802.11 协议简介 37 5.1 层 37 5.2 无线局域网的结构 38 5.3 基础结构(infrastructure)模式工作原理 39 5.3.1 信标 40 5.3.2 探测 40 5.3.3 连接到AP 40 5.3.4 漫游 40 5.3.5 发送数据 40 5.4 协议细节 41 5.4.1 通用帧格式 41 5.4.2 MAC报头 41 5.4.3 管理帧 43 5.5 射频部分 45 5.6 小结 46 第6章 IEEE 802.11 WEP的工作原理及其不足 47 6.1 引言 47 6.2 认证 48 6.3 私密性 50 6.3.1 使用RC4算法 50 6.3.2 初始化矢量(IV) 51 6.3.3 WEP密钥 52 6.4 WEP机理 57 6.4.1 分段 57 6.4.2 完整性校验值(ICV) 58 6.4.3 帧的传输预处理 58 6.4.4 RC4加密算法 59 6.5 WEP为什么不安全 61 6.5.1 认证 61 6.5.2 接入控制 63 6.5.3 重播防护 63 6.5.4 消息篡改检测 64 6.5.5 消息私密性 65 6.5.6 RC4弱密钥 67 6.5.7 直接密钥攻击 68 6.6 小结 68 第7章 WPA、RSN及IEEE 802.11i 70 7.1 Wi-Fi与IEEE 802.11i的关系 70 7.2 IEEE 802.11i 71 7.3 WPA 71 7.4 RSN与WPA之间的区别 72 7.5 安全上下文 72 7.6 密钥 73 7.7 安全分层 74 7.8 标准间的关系 76 7.8.1 标准列表 76 7.8.2 图表映射 77 7.9 小结 78 第8章 接入控制:IEEE 802.1X、EAP和RADIUS 79 8.1 接入控制的重要性 79 8.2 对拨入用户的认证 81 8.3 IEEE 802.1X 83 8.3.1 简单交换式集线器环境下的IEEE 802.1X 83 8.3.2 Wi-Fi 无线局域网中的IEEE 802.1X 86 8.4 EAP原理 87 8.5 EAPOL 90 8.5.1 EAPOL-Start 90 8.5.2 EAPOL-Key 90 8.5.3 EAPOL-Packet 91 8.5.4 EAPOL-Logoff 91 8.6 IEEE 802.1X中所用的消息 91 8.7 实现的考虑 93 8.8 RADIUS 远程接入拨入用户业务 94 8.8.1 RADIUS工作机制 95 8.8.2 基于RADIUS的EAP 98 8.8.3 WPA和RSN中RADIUS的使用 99 8.9 小结 100 第9章 上层认证 101 9.1 引言 101 9.2 谁来决定采用何种认证方法? 101 9.3 上层认证中密钥的使用 102 9.3.1 对称密钥 102 9.3.2 非对称密钥 102 9.3.3 验证和验证权威机构 103 9.4 上层认证方法详解 104 9.5 传输层加密(TLS) 105 9.5.1 TLS的功能 105 9.5.2 握手交互 107 9.5.3 TLS握手和WPA/RSN的关系 110 9.5.4 在EAP中使用TLS 111 9.5.5 TLS的总结 113 9.6 克伯罗斯 114 9.6.1 使用票证 114 9.6.2 Kerberos票证 115 9.6.3 获得票证授权票证 115 9.6.4 服务票证 116 9.6.5 跨域接入 118 9.6.6 票证工作的方法 118 9.6.7 在RSN中使用Kerberos 120 9.7 思科Light EAP(LEAP) 124 9.8 受保护的EAP协议(PEAP) 126 9.8.1 阶段 127 9.8.2 第二阶段 127 9.8.3 PEAP的状况 128 9.9 蜂窝电话领域的认证:EAP-SIM 128 9.9.1 GSM网络中的认证概述 129 9.9.2 连接GSM安全与Wi-Fi安全 130 9.9.3 EAP-SIM 130 9.9.4 GSM-SIM认证的现状 132 9.10 小结 132 第10章 WPA 和 RSN 密钥层次结构 134 10.1 成对密钥和小组密钥 134 10.2 成对密钥体层次结构 135 10.2.1 创建和交付PMK 135 10.2.2 临时密钥的计算 136 10.2.3 交换和核实密钥信息 137 10.2.4 结束握手 139 10.3 组密钥层次结构 139 10.4 采用AES-CCMP的密钥分层 141 10.5 混合环境 142 10.6 密钥分层小结 142 10.7 WPA密钥派生细节 143 10.7.1 四次握手 145 10.7.2 组密钥的握手 149 10.8 当前值的选择 151 10.9 临时密钥的计算 151 10.10 小结 154 第11章 TKIP 155 11.1 TKIP算法及应用背景 155 11.2 TKIP概述 156 11.2.1 消息的完整性 157 11.2.2 IV的选择和使用 159 11.3 每个数据包密钥之混合 163 11.4 TKIP实现细节 164 11.5 消息完整性 Michael 166 11.5.1 反措施 167 11.5.2 MIC的计算 169 11.6 每个数据包密钥之混合 170 11.6.1 替换表或S盒 171 11.6.2 阶段1的计算 172 11.6.3 阶段2的计算 173 11.7 小结 174 第12章 AES-CCMP 176 12.1 引言 176 12.2 何谓AES? 176 12.3 AES 概述 178 12.3.1 操作模式 178 12.3.2 码本模式偏移(OCB) 181 12.4 在RSN中如何应用CCMP 182 12.4.1 加密传送数据的步骤 182 12.4.2 CCMP头部 183 12.4.3 实现总论 184 12.4.4 加密MPDU的步骤 185 12.4.5 解密MPDU 187 12.5 小结 188 第13章 Wi-Fi无线局域网协调:ESS和IBSS 189 13.1 网络协调 189 13.1.1 ESS与IBSS 189 13.1.2 加入一个ESS网络 189 13.2 WPA/RSN信息单元 190 13.3 应用IEEE 802.1X进行预认证 191 13.4 IBSS Ad-hoc网 192 13.5 小结 195 第三篇 Wi-Fi实用安全精要 第14章 公共无线热点 199 14.1 热点的开发 199 14.1.1 公共无线接入的定义 199 14.1.2 无线接入业务的发展障碍 199 14.2 公共无线接入热点的安全问题 201 14.3 如何组织热点 202 14.3.1 用户设备 202 14.3.2 接入点 203 14.3.3 热点控制器 204 14.3.4 认证服务器 205 14.4 热点的不同类型 206 14.4.1 机场 206 14.4.2 宾馆 206 14.4.3 咖啡店 206 14.4.4 家里 207 14.5 使用热点通信时如何保护自己 207 14.5.1 个人防火墙软件 208 14.5.2 虚拟专用网络(VPN) 208 14.6 小结 209 第15章 已知的攻击:技术回顾 211 15.1 基本安全机理的回顾 211 15.1.1 保密性 211 15.1.2 完整性 212 15.2 先前802.11安全机理的回顾 214 15.2.1 保密性 214 15.2.2 RC4 和 WEP 214 15.2.3 完整性和认证 217 15.3 针对802.11安全机理的攻击 218 15.3.1 保密性 218 15.3.2 接入控制 224 15.3.3 认证 224 15.4 中间人攻击 225 15.4.1 管理帧 225 15.4.2 ARP 欺骗 225 15.5 由中间人攻击产生的问题 226 15.5.1 802.1x和EAP 226 15.5.2 PEAP 226 15.6 拒绝服务攻击 227 15.6.1 针对基于Wi-Fi标准的第二层拒绝服务攻击 227 15.6.2 WPA加密拒绝服务攻击 228 15.7 小结 228 第16章 实际的攻击工具 229 16.1 攻击者的目标 229 16.2 攻击过程 229 16.3 案例分析 235 16.3.1 策划 235 16.3.2 搜集 236 16.3.3 分析 237 16.3.4 执行 238 16.4 其他有趣的工具 239 16.4.1 Airsnort 239 16.4.2 Airjack 239 16.5 小结 240 第17章 公开资源实现举例 241 17.1 通用架构设计指南 241 17.2 保护一个已部署的网络 242 17.2.1 隔离和渠道化 242 17.2.2 将设备固件升级为WPA 242 17.2.3 如果不能做任何事该怎么办 243 17.3 计划部署一个WPA网络 244 17.4 部署基础设施 244 17.4.1 添加支持IEEE 802.1X的RADIUS服务组件 244 17.4.2 将公共密钥基础结构运用于客户证书中 244 17.4.3 安装IEEE 802.1X客户端申请者软件 245 17.5 基于公开软件资源计划的实际例子 245 17.5.1 服务组件基础架构 245 17.5.2 建立一个公开资源接入点 256 17.5.3 全部投入使用 257 17.6 小结 262 附录 附录A AES的分组密码综述 265 A.1 有限域运算 265 A.1.1 加法 266 A.1.2 减法 266 A.1.3 乘法 267 A.1.4 除法 268 A.1.5 Galois 域 268 A.1.6 结论 272 A.2 AES编码过程的步骤 272 A.2.1 轮密钥 273 A.2.2 计算轮 274 A.2.3 解密 276 A.2.4 AES总结 276 附录B 消息修改实例 278 附录C 校验下载文件的完整性 280 C.1 检查MD5摘要 280 C.2 检查GPG签名 280 缩略语 284 参考文献 287
1234下一页
推荐下载more
热门下载more
最新专题more
  • Aruba控制器固件
    Aruba 6xx/7xxxx控制器固件下载
  • Asuswrt-Merlin梅林固件专题汇集
    加拿大人Eric Sauvageau在华硕开源的Asuswrt代码基础之上,个人进行二次开发以后,对外发布的第三方固件。最早是针对ASUS RT-N66U路由器进行开发,后来也移植到了华硕其他路由器机型。 Merlin原作者官网:https://www.asuswrt-merlin.net 国内所提供的梅林固件均源上述。