在哪里可以找到完整的 802.11i 规范

网络工程 无线的 IEEE-802.11
2021-07-26 23:14:00

我正在为 CWSP 学习,并希望获得尝试对 WPA2 个人 WLAN 进行暴力攻击的攻击者的确切成本。教科书甚至说WPA2-Personal“容易受到离线暴力字典攻击”。

我不清楚攻击者发起此类攻击需要哪些资源,因此我阅读了此页面这很好,但没有什么可以验证页面的信息。

我的问题很简单: 我在 IEEE 网站上没有看到802.11i 规范的副本在哪里

2个回答

802.11i 是对 1999 年 802.11 标准的修订,而不是单独的标准。创建802.11-2007是为了汇总该修正案和其他 7 项修正案(a、b、d、e、g、h、i、j)。

编辑:这是维基百科页面

正如约翰已经回答的那样,802.11i 不再存在,因为它已被更新的标准取代,即802.11-2007 标准对于 802.11 工作组,您始终可以通过查看此处找到标准的状态

您确实需要查看该文档,并且 802.11i 的部分内容可能位于多个地方。简单地看一下目录,您可能想从第 5.4、5.8 和 8 节开始。您需要键入与 PSK 和 CCMP 相关的部分,因为 WPA2、个人和企业是由以下术语创造的术语Wifi 联盟,而不是 IEEE。

即使不查看文档,理解漏洞也是一个相当容易的概念。将此等同于使用静态密码进行 AES 加密的文件。如果有人要获得文件的副本,那么他们解密文件所需要做的就是蛮力解密文件,直到他们找到可以产生有意义的输出的密码。

如果有人在 PSK 网络上捕获连接握手,这完全是相同的过程。这可能不会很快并且需要大量处理资源,但可以做到。

至于执行此类攻击需要哪些资源,您可能需要查看 BackTrack 分布。这是一个针对安全/渗透测试的发行版,有几本书和许多文档描述了如何将其中的工具用于各种安全应用程序。

编辑:我应该提到,虽然 802.11-2007 卷起 802.11i,但当前标准是802.11-2012,这是802.11-2007 卷起和之间的修订。