Кіріспе

Уақытша кілт тұтастығы протоколы (TKIP /t//iː/'/k//ɪ//p/) – IEEE 802.11 сымсыз желілік стандартында қолданылатын қауіпсіздік протоколы. TKIP-ті IEEE 802.11i жұмыс тобы мен Wi-Fi Alliance WEP-ті алмастыру үшін уақытша шешім ретінде жасады, бұл үшін ескі аппаратты ауыстыру қажет болмады. Бұл қадамға WEP-тің бұзылуы Wi-Fi желілерін байланыс қабаты деңгейінде қамтамасыз етусіз қалдырғандықтан және бұрыннан орнатылған жабдықтар үшін шешім қажет болғандықтан жүзеге асты. Дегенмен, TKIP өзі де қазірде қауіпсіз емес деп есептеледі және 802.11 стандартының 2012 жылғы жаңартылуында қолданыстан шығарылды. IEEE, 2004 жылдың 23 шілдесінде IEEE 802.11i 2004 стандартын жариялағанда, TKIP-тің соңғы нұсқасын, сондай-ақ 802.1X және AES негізіндегі CCMP сияқты сенімдірек шешімдерді бекітті. Wi-Fi Alliance көп ұзамай бұл сипаттаманы WPA2 саудалық атауымен қабылдады. 2009 жылдың қаңтар айында IEEE TKIP-ті қолданудан толығымен бас тартты.

Техникалық мәліметтер

TKIP және оған байланысты WPA стандарты WEP қорғалған желілерде кездесетін қауіпсіздік мәселелерін шешу үшін үш жаңа қауіпсіздік мүмкіндігін енгізеді. Біріншіден, TKIP RC4 шифрын инициализациялауға жібермес бұрын құпия түбір кілтін инициализациялық вектормен араластыратын кілт араластыру функциясын қолданады. WEP, керісінше, инициализациялық векторды түбір кілтіне жалғастырып, осы мәнді RC4 процедурасына жіберді. Бұл RC4 негізіндегі WEP-ке қатысты көптеген кілттерге бағытталған шабуылдарға мүмкіндік берді. Екіншіден, WPA қайта ойнату шабуылдарына қарсы қорғау үшін реттік санауды қолданады. Ретсіз алынған пакеттер қол жетімділік нүктесімен қабылдана қоймайды. Сонымен қатар, TKIP 64 биттік хабарламаның тұтастығын тексеруді (MIC) жүзеге асырады және жаңа кілт (уақытша кілт) қолданылған сайын реттік нөмірді қайта баптауды жүзеге асырады. Ескі WEP жабдықтарында минималды жаңартулармен жұмыс істей алу үшін TKIP шифр ретінде RC4-ті пайдаланады. TKIP сондай-ақ кілтті жаңару механизмін ұсынады. TKIP әрбір дерек пакетінің бірегей шифрлау кілтімен (Уақытша кілт/Ауызша кілт + пакеттік реттік санау) жіберілетінін қамтамасыз етеді. Кілтті араластыру, шабуылшыға кез келген кілтпен шифрланған деректердің азаятуын қамтамасыз ету арқылы кілттерді декодтаудың қиындығын арттырады. WPA2 жаңа хабарлама тұтастығы кодын (MIC) да енгізеді. Хабарламаның тұтастығын тексеру, жалған пакеттердің қабылдануына жол бермейді. WEP кезінде мазмұны белгілі болған пакеттің өзін дешифровкаланбаған күйде өзгерту мүмкін болды.

Қауіпсіздік

TKIP WEP-тің негізгі механизмін пайдаланады, демек, көптеген ұқсас шабуылдарға осал. Хабарламаның толықтығын тексеру, пакеттік кілттік хэштеу, кілтті ауыстыру және тізбек санағы көптеген шабуылдарды тойтарып тұрады. Кілтті араластыру функциясы WEP кілтін қалпына келтіру шабуылдарын да жояды. Бұл өзгерістерге қарамастан, осы қосымшалардың кейбіреулерінің осалдығы жаңа, бірақ шектеулі шабуылдарға мүмкіндік берді.

Пакеттерді қалжыңдату және шифрлау

TKIP MIC кілтін қалпына келтіру шабуылына осал, және егер сәтті орындалса, шабуылшы шабуылға ұшыраған желіде кез келген пакеттерді жіберуге және оларды шифрдан алуға мүмкіндік алады. Қазіргі уақытта қолжетімді TKIP-ге қатысты шабуылдар жұптық бас кілтті немесе жұптық уақытша кілттерді ашпайды. 2008 жылдың 8 қарашасында Мартин Бек және Эрик Тьюс MIC кілтін қалпына келтіру және бірнеше пакеттерді жіберу қалай жүзеге асырылатынын сипаттаған мақала жариялады. 2013 жылы Мэти Ванхоф және Фрэнк Писсенс бұл шабуылды жетілдірді, шабуылшы жібере алатын пакеттердің санын арттырып, сондай-ақ шабуылшының кез келген пакеттерді шифрдан алатынын көрсетті. Олар бұл шабуылдың іс жүзінде қолдануға дайын екенін мәлімдесе де, тек модельдеу жүргізілді және шабуыл практикада демонстрацияланбады.

NOMORE шабуыл

2015 жылы KU Leuven қауіпсіздік зерттеушілері TLS және WPA TKIP протоколдарында RC4-ке қарсы жаңа шабуылдарды ұсынды. Numerous Occurrence MOnitoring & Recovery Exploit (NOMORE) деп аталған бұл шабуыл, тәжірибеде көрсетілген алғашқы шабуыл болып табылады. WPA TKIP-ке қарсы шабуыл бір сағаттың ішінде аяқталуы мүмкін, бұл шабуылшыға кез келген пакеттерді шифрлауға және жіберуге мүмкіндік береді.

Мұра

ZDNet 2010 жылғы 18 маусымда Wi-Fi альянсы Wi-Fi құрылғыларында WEP және TKIP қолданысын тоқтатуды жоспарлап отырғанын хабарлады. Бірақ 2013 жылы жасалған сауалнама көрсеткендей, ол әлі де кеңінен қолданылып келді.