中文

受保护 Wi-Fi 网络的安全误认

密码学与安全 2025-01-24 v1

摘要

Wi-Fi 技术(IEEE 802.11)于 1997 年首次引入。随着此类网络的使用和部署的不断增加,其安全性也受到广泛关注。当前的 Wi-Fi 网络使用 WPA2(Wi-Fi 受保护访问 2)进行安全(身份验证和加密),在接入点和客户端之间进行通信。根据 IEEE 802.11i-2004 标准, 使用 WPA2-PSK(预共享密钥)保护的无线网络需要使用 8 到 63 个 ASCII 字符的密码进行保护。然而,选择不当的密码显著降低了 WPA2 和 WPA3-Personal 过渡模式的有效性。本文的目标是对野外的密码选择进行实证评估,并评估当前常见做法中的弱点。我们收集了 3,352 个密码哈希值来自 Wi-Fi 接入点,并确定保护这些接入点的密码。我们随后分析这些密码以调查用户行为和偏好对保护私人 Wi-Fi 网络中密码强度的影响。我们描述了使用最低要求长度为 8 的数字或字母数字字符和/或标准中规定的符号的密码的可预测性,以及默认密码的使用情况,并发现 16% 的密码表现出此类行为。我们的结果还表明硬件制造商使用默认密码的惯例。我们将我们的发现与我们的发现相关联,并提出改善整个 Wi-Fi 网络安全性和未来的建议方法。

关键词

引用

@article{arxiv.2501.13363,
  title  = {False Sense of Security on Protected Wi-Fi Networks},
  author = {Yong Zhi Lim and Hazmei Bin Abdul Rahman and Biplab Sikdar},
  journal= {arXiv preprint arXiv:2501.13363},
  year   = {2025}
}