中文

抵御中继和欺骗攻击的 Wi-Fi 6 连接建立安全

密码学与安全 2025-01-06 v1 网络与互联网体系结构

摘要

无线局域网络在连接建立(CE)阶段仍然 vulnerable to 恶意攻击。当前 Wi-Fi 安全协议未能充分缓解类似中间人、前导符欺骗和中继等攻击。为强化 CE 阶段,本文设计一种基于数字签名的后向兼容方案,将签名嵌入物理(PHY)层的前导符中并加入时间约束,以有效抵御上述攻击。该方法在不扩展帧大小的前提下,将 MAC 层签名分片嵌入 CE 帧前导符中,允许一个或多个站点并发验证其各自的访问点传输。通过使站点分析 PHY 层报头的一致模式,识别收到的帧是否来自预期的访问点,从而在无需检查 MAC 层报头的情况下实现 100% 准确率。此外,我们设计并实现一种快速中继攻击以挑战所提出的防御并评估其有效性。我们扩展现有的开源工具以支持 IEEE 802.11ax,在由 USRP、商业 AP 和 Wi-Fi 设备组成的测试平台上评估所提出方案的有效性和实际性,表明中继攻击检测实现 96-100% 的真阳性率。最后,通过端到端形式安全分析确认所提出解决方案的安全性和正确性。

关键词

引用

@article{arxiv.2501.01517,
  title  = {Securing Wi-Fi 6 Connection Establishment Against Relay and Spoofing Threats},
  author = {Naureen Hoque and Hanif Rahbari},
  journal= {arXiv preprint arXiv:2501.01517},
  year   = {2025}
}

备注

13 pages