中文

一种用于防止 IEEE 802.11 网络中邪恶孪生攻击的鲁棒证书管理系统

密码学与安全 2023-02-02 v1 网络与互联网体系结构

摘要

邪恶孪生攻击是 WLAN 的一大安全威胁。邪恶孪生是恶意用户安装的用于冒充合法 AP 的流氓 AP。其意图吸引受害者以截获其凭据、窃取敏感信息、窃听数据等。本文中我们研究无线网络的安全机制并介绍包括 802.1X 认证在内的不同认证方法。我们表明 802.1X 通过使用数字证书提升了安全性,但未定义任何供用户检查网络证书的实际技术。因此其仍易受邪恶孪生攻击。为修复此漏洞,我们引入鲁棒证书管理系统(RCMS),其利用 802.1X 的数字证书保护用户免受流氓 AP 侵害。RCMS 定义一种新的验证码以允许用户设备检查网络证书。这种实际验证结合数字证书的可靠性提供了针对流氓 AP 的完美防护。RCMS 仅需在用户终端上进行小规模软件更新,且无需修改 IEEE 802.11。其具有显著灵活性,因为信任单个 AP 即足以信任扩展网络中的所有 AP。这使管理员可轻松扩展网络而无需在用户设备上更新任何受信任 AP 数据库。

关键词

引用

@article{arxiv.2302.00338,
  title  = {A Robust Certificate Management System to Prevent Evil Twin Attacks in IEEE 802.11 Networks},
  author = {Yousri Daldoul},
  journal= {arXiv preprint arXiv:2302.00338},
  year   = {2023}
}