Zabezpečení bezdrátových sítí IEEE 802.11

but.committeedoc. Ing. Vít Novotný, Ph.D. (předseda) doc. Ing. Miloš Orgoň, Ph.D. (místopředseda) prof. Ing. Jiří Mišurec, CSc. (člen) Ing. Tomáš Zeman, Ph.D. (člen) doc. Ing. Radim Burget, Ph.D. (člen) doc. Ing. Jiří Schimmel, Ph.D. (člen) Ing. Anna Kubánková, Ph.D. (člen) Ing. Jiří Kouřil (člen) doc. Ing. Jan Jeřábek, Ph.D. (člen)cs
but.defenceJaká je délka klíče u WEP?cs
but.jazykčeština (Czech)
but.programElektrotechnika, elektronika, komunikační a řídicí technikacs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorKoutný, Martincs
dc.contributor.authorŠkodák, Jaroslavcs
dc.contributor.refereeJeřábek, Jancs
dc.date.created2008cs
dc.description.abstractTato práce popisuje dostupné a používané standardy, protokoly a mechanizmy sloužící k zabezpečení bezdrátových sítí IEEE 802.11. V další části jsou uvedeny slabá místa a možné útoky proti jednotlivým typům zabezpečení. Pomocí software a především linuxového programu aircrack-ng jsou realizovány a popsány principy jednotlivých útoků na autentizaci, zabezpečení WEP a WPA/WPA2 personal mode. U zabezpečení WEP je získáno heslo pasivním odposlechem dat, pomocí injektování ARP rámců a vytvářením vlastních rámců. Poslední dvě metody slouží ke generování provozu na síti, který je zachycen a poté použit k odvození WEP hesla. Bylo-li provedeno injektování APR rámců, heslo bylo nalezeno do počtu 60 000 zachycených rámců. Při pasivní metodě bylo zapotřebí cca 180 000 datových rámců. Pomocí útoků fragment a KoreK chopchop bylo provedeno také dešifrování WEP rámce a tento rámec bylo možné poté použít k vytvoření „falešného“ rámce a k získání WEP hesla. U zabezpečení WPA (WPA2) personal mode (díky často nedostatečně silnému heslu) byl proveden útok hrubou silou, porovnáváním hesla (passphrase) z námi připraveného seznamu hesel, rychlostí cca 200 hesel/s.cs
dc.description.abstractThis work describes available and used standards, protocols and mechanisms used to secure IEEE 802.11 wireless networks. In the next section are listed vulnerabilities and possible attacks against different types of security. The principles of individual attacks on authentication, WEP security and WPA/WPA2 personal mode are described and realized using various software especially linux program aircrack-ng. Password for WEP security is obtained by passive eavesdropping data, using ARP replay injection and by creating own frames. The last two methods are used to generate traffic on the network, which is captured and then used to derive the WEP password. By injecting ARP frames, password was found in the number 60 000 captured frames and about 180 000 frames of data was needed for passive method. Decryption of WEP frame was done by fragment and KoreK chopchop attacks. This decrypted frame could be used to create fake frames and obtain WEP password. Brute force attack is realized for security WPA (WPA2) personal mode (often due to lack of strong password) by comparing password (passphrase) from password list. Speed of comparing is about 200 passwords/s.en
dc.description.markBcs
dc.identifier.citationŠKODÁK, J. Zabezpečení bezdrátových sítí IEEE 802.11 [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2008.cs
dc.identifier.other14331cs
dc.identifier.urihttp://hdl.handle.net/11012/18797
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subject802.11cs
dc.subjectbezpečnostcs
dc.subjectWi-Fics
dc.subjectWEPcs
dc.subjectWPAcs
dc.subjectWPA2cs
dc.subjectTKIPcs
dc.subjectCCMPcs
dc.subject802.11ics
dc.subject802.1Xcs
dc.subjectaircrack-ng.cs
dc.subject802.11en
dc.subjectsecurityen
dc.subjectWi-Fien
dc.subjectWEPen
dc.subjectWPAen
dc.subjectWPA2en
dc.subjectTKIPen
dc.subjectCCMPen
dc.subject802.11ien
dc.subject802.1Xen
dc.subjectaircrack-ng.en
dc.titleZabezpečení bezdrátových sítí IEEE 802.11cs
dc.title.alternativeSecurity of wireless computer networks IEEE 802.11en
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2008-06-11cs
dcterms.modified2008-06-11-12:07:00cs
eprints.affiliatedInstitution.facultyFakulta elektrotechniky a komunikačních technologiícs
sync.item.dbid14331en
sync.item.dbtypeZPen
sync.item.insts2025.03.26 10:03:28en
sync.item.modts2025.01.15 15:15:23en
thesis.disciplineTelekomunikační a informační technikacs
thesis.grantorVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikacícs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
1.24 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
appendix-1.pdf
Size:
199.17 KB
Format:
Adobe Portable Document Format
Description:
appendix-1.pdf
Loading...
Thumbnail Image
Name:
review_14331.html
Size:
7.96 KB
Format:
Hypertext Markup Language
Description:
file review_14331.html
Collections