单选题
150.
150.
以下关于TKIP加密的描述,错误的是()
A
TKIP加密中使用的IV长度为24bits
B
TKIP加密采用的加密算法和WEP加密相同
C
开发TKIP加密的动机就是为了升级旧式WEP硬件的安全性
D
TKIP加密中增加了key的生成,管理及传递的机制
答案解析
正确答案:A
解析:
题目:以下关于TKIP加密的描述,错误的是( )
正确答案:A
解析:
本题考查的是对TKIP(Temporal Key Integrity Protocol,临时密钥完整性协议)加密机制的理解,重点在于其与WEP的安全性改进、加密机制、IV长度以及密钥管理等方面的区别。
逐项分析选项:
A: TKIP加密中使用的IV长度为24bits
该描述错误。
WEP加密中使用的IV(初始化向量)长度为24位,这正是WEP安全性较弱的原因之一,因为IV空间有限,容易发生重用,从而导致密钥流被破解。
而TKIP为了增强安全性,将IV长度扩展为48位(由原有的24位扩展而来,称为Extended IV),从而大大减少了IV重复的概率,提升了安全性。
因此,A选项说“TKIP加密中使用的IV长度为24bits”是错误的,这是WEP的特征,不是TKIP的。
B: TKIP加密采用的加密算法和WEP加密相同
该描述正确。
TKIP仍然使用RC4流加密算法,这一点与WEP相同。TKIP的设计目标之一是能够在原有支持WEP的硬件上通过软件升级实现更强的安全性,因此沿用了RC4算法,但在此基础上增强了密钥管理和数据完整性校验机制。
所以B选项表述正确,不是错误选项。
C: 开发TKIP加密的动机就是为了升级旧式WEP硬件的安全性
该描述正确。
TKIP是在WEP被发现存在严重安全漏洞后提出的过渡性解决方案,其设计初衷就是兼容原有WEP硬件,通过软件升级方式提升安全性,避免用户立即更换硬件。因此C选项正确。
D: TKIP加密中增加了key的生成、管理及传递的机制
该描述正确。
TKIP引入了更复杂的密钥调度机制,包括每包密钥混合(per-packet key mixing)、序列号机制、消息完整性校验(MIC)等,显著增强了密钥的动态性和安全性,防止像WEP那样密钥静态易被破解。因此D选项正确。
综上所述:
只有A选项的描述不符合事实,是错误的。
核心知识点讲解:
1. TKIP简介:
TKIP(Temporal Key Integrity Protocol)是一种为替代WEP而设计的过渡性加密协议,用于提高无线网络的安全性,同时兼容旧有硬件。
2. TKIP的主要改进:
- IV长度从24位扩展到48位,减少重放攻击风险;
- 使用密钥混合机制,使每帧数据的加密密钥不同;
- 引入序列号机制,防止重放攻击;
- 增加消息完整性校验(Michael算法),防止数据篡改;
- 支持动态密钥更新和管理。
3. 与WEP的区别:
- WEP使用静态密钥和24位IV,易受攻击;
- TKIP在不更换硬件的前提下,通过增强密钥机制和完整性保护,显著提升安全性。
最终结论:
A选项错误地将WEP的IV长度应用于TKIP,因此是本题的正确答案(即“错误的描述”)。
