Wifi 认证,关联,四次握手(WPA/WPA2/WPA3-SAE)

news/2024/10/20 19:25:37/

引入

WPA3-SAE也是针对四次握手的协议。

四次握手是 AP (authenticator) 和 (supplicant)进行四次信息交互,生成一个用于加密无线数据的秘钥。

这个过程发生在 WIFI 连接 的 过程。


为了更好的阐述 WPA3-SAE 的作用 和 凸显其优点。我们需要借助 WPA2-psk 来做对比。

先来简单阐述一下 WPA2-psk …

WPA / WPA2 中的四次握手

这是一次连接过程:

WPA认证

其中 四次 eapol key 属于四次握手的过程。
具体过程请参考: Wifi_认证 、关联 和 四次握手(WPA/WPA2)

注意:WPA 系列协议 描述的 不仅仅是 握手过程。

握手过程 采用的算法优点为:

  • 秘钥的生成具有隔离性
    • 不同的 STA 与 同一个 AP 不会生成相同的秘钥
    • 同一个 STA 连接 AP 的不同过程 也不会产生相同的秘钥
  • 预共享WIFI密码 PSK,使得 WIFI 网络有了不错的可控性

优点 可圈可点,但缺点也相对明显。

WPA2-psk 最大的问题就是 不在安全了!!

破解教程层出不穷,安全升级迫在眉睫。


WPA2-psk 的安全性

迫在眉睫:2017年10月,802.11协议中,沿用了 13年的 WPA2 加密协议 被完全破解了。

先理解 WPA2-psk 的简要过程:(四次握手)

WPA2-psk简约版
从这个过程中 我们看出:

  • 预共享 PSK 参与了生成 PTK 的计算
  • PTK 也负责了 对 PSK 的 验证
  • 双方都有随机数的产生,赋予了 PTK的不唯一性。

最终 由 PTK 负责后续 Data 数据的 加密

PTK的保密性 直接决定着 用户数据的安全性

由此可见,窥探者 除了 PSK 和 PTK 不能从空中抓到,其他参与计算的值都能抓到

PMK = SHA-1(ESSID + PSK)
PTK = PRF(PMK + ANonce + SNonce + Mac(AA) + Mac (SA))

SHA-1 和 PRF 这两个函数 是 公开的


攻击者 一旦抓到 4次握手的包,便能离线暴力破解 PSK

之后便可以利用PSK去生成 PTK,进而窥探 用户数据。

WPA2-psk 破解原理

核心:想办法抓到四次握手的包

大致分为一下几个步骤:

  • 明确 破解目标 AP 之后,针对某个已连接的 STA 伪造出一个 Deauthentication 帧扰乱现有 STA 与 目标AP 的连接
  • Deauthentication(取消身份验证帧)会让 目标AP 将当前 STA 从自己的关联表中踢出(也就是断开连接了)
  • AP 主动断开 STA 之后,会给 STA 发一个确认包,STA收到确认包之后 便会进行重连(毕竟不是 STA 自己真的想断开)
  • 触发重连之后,趁机 抓取四次握手的空口包,带回家分析。
  • 然后用字典法暴力破解

由此可见对 WPA2-PSK 的安全性已经支离破碎,对其的改进也是箭在弦上。


WPA3


WPA3-Personal 基于IEEE Std 802.11-2016 中定义的 SAE。

SAE 采用了“互联网工程任务组(IETF)”RFC7664 规范中定义的 “蜻蜓(Dragonfly)” 握手协议,将其应用于 Wi-Fi 网络以进行基于密码的身份验证。

针对 WPA2 的通病,WPA3 在各个场景下 都给出了不错的解决方案。

比如针对 WPA2-psk 的协议 ——WPA3-SAE 做了两点 具有革命性的优化。

  1. 针对暴力破解攻击的防护得到了提升。

    即使用户没有设置较为复杂的密码。

  2. 提供了正向加密,即使攻击者知道了PSK 也无法窥探用户的数据。

WPA3-Personal 的连接交互过程

WPA3-SAE
从上图我们能看出 与 WPA2 最明显的差别就是 认证过程

WPA3-SAE 的认证过程 变得繁琐了,从两帧变成了四帧

SAE 认证过程(Authentication)

WPA3-Personal 基于IEEE Std 802.11-2016 中定义的 SAE。SAE 采用了“互联网工程任务组(IETF)”RFC7664 规范中定义的 “蜻蜓(Dragonfly)” 握手协议,将其应用于 Wi-Fi 网络以进行基于密码的身份验证。

这个认证过程 会校验 PSK 的正确性,也会生成 PMK,供后续握手使用。

Authentication

上图只是WPA3-SAE的认证过程,但似乎这已经完成了信息的校验 和 秘钥关键元素的生成。

站在用户的角度,设备连接这两种协议(WPA2-personal 和 WPA3-SAE)的热点没有任何操作上的区别。

  • 都是要预先得知PSK(也就是AP密码)

那么让我们对比着 WPA2-personal 的“不安全”,来看看 WPA3-SAE 的“安全”。

详细阐述一下上图的过程:

  • 首先 STA 和 AP 都有预留的 PSK,并且兵分两路生成各自的产物。
  • 先通过ECC 对原始 PSK 进行映射。

    这算是第一层保护,如若攻击者不清楚 椭圆函数的参数,便无法进行下一步。

  • STA 生成随机数 rS ;AP 生成随机数 rA 。
  • STA 将 P · rS 传给 AP
  • Ap 将 P · rA 传给 STA

    " · " 这里的运算符不是 “乘法”,是一种特殊的算法,正因如此,WPA3 - SAE 才安全。

    • 这种算法 似乎遵循一定程度的“结合性”,但又不可逆。

      就是说 : P · rS 推不出 rS, 抓到包了也没用。但 P · rS · rA 在三个元素的顺序 不影响整体的结果。(妙啊!!!)

  • 后续就是进行一个 Hash 算法,再进行对比。当然在这个过程中也顺便生成了核心秘钥数据 (PMK)
  • 校验通过之后,双方用各自生成的 PMK 进行 “四次握手” 来生成用来给 Data 数据加密的 秘钥。

上述流程可以完美 “格挡” 传统的破解手法。

今天SAE先聊到这儿,后续有想到的在补充。

That’s all, thank you !!!


http://www.ppmy.cn/news/429306.html

相关文章

【Biomechanics】1 Biomechanics as an Interdiscipline

【Biomechanics】1 Biomechanics as an Interdiscipline

无回到目录第2章 文章目录 1.0 Introduction1.1 Measurement, Description, Analysis, and Assessment1.1.1 Measurement, Description, and Monitoring1.1.2 Analysis1.1.3 Assessment and Interpretation 1.2 Biomechanics and its Relationship with Physiology and Anatomy…
阅读更多...
腾达ac1200开虚拟服务器,腾达F1200 11AC双频无线路由器的上网设置教程

腾达ac1200开虚拟服务器,腾达F1200 11AC双频无线路由器的上网设置教程

腾达F1200 11AC双频无线路由器配置简单,不过对于没有网络基础的用户来说,完成路由器的安装和配置上网参数,仍然有一定的困难,本文学习啦小编主要介绍腾达F1200 11AC双频无线路由器的上网设置教程! 腾达F1200 11AC双频无线路由器的…
阅读更多...
Router之Mediatek方案系列一:MT7620A+MT7612E  802.11ac  1200M 双频Router项目介绍

Router之Mediatek方案系列一:MT7620A+MT7612E 802.11ac 1200M 双频Router项目介绍

联发科技MT7620系列集成了2T2R 802.11n Wi-Fi无线电,580MHzMIPS24KEc™CPU,5端口快速以太网PHY,HNAT,存储加速器,USB2.0主机/设备,多个慢速IO。 MT7620A支持用于AC750 / AC1200 GbE路由器/中继器产品的PCIe…
阅读更多...
tpac100控制器设置教程_ac100如何设置?

tpac100控制器设置教程_ac100如何设置?

2007-04-13 XP系统如何设置局域网及共享100 Windows操作系统局域网不能互访解决方法在局域网内安装了Windows XP的电脑不能与安装了Windows 98的电脑互相访问,安装了Windows XP的电脑与安装了Windows XP的电脑也不能互相通信。 在工作站访问服务器时,工作站的“网上邻居”中可…
阅读更多...
802.11--802.11ac协议

802.11--802.11ac协议

一. 概述 IEEE 802.11工作组在2013年发布了802.11ac(Wave1)标准,然后在2016年又发布了802.11ac Wave2版本,在Wave1的基础上做了一些改进与升级,本文不着重对比Wave1和Wave2的区别,而是将他们作为一个整体进…
阅读更多...
空气质量AT-AC1200、AT-CEL100、AT-CSE100的技术指标及说明书

空气质量AT-AC1200、AT-CEL100、AT-CSE100的技术指标及说明书

空气质量监测系统 AT-CAQ 空气质量控制器 主要功能 强弱电一体化应用,集成了电气控制箱的二次电路,无需单独配置控制箱; 空气品质监测,接受各空气质量探测器的数据信号,依据CO;CO2;PM2.5浓度…
阅读更多...
ac1900修改代理服务器,AC1900路由器怎么设置?

ac1900修改代理服务器,AC1900路由器怎么设置?

请问大家:如何设置AC1900路由器上网? 答:用浏览器打开你的AC1900路由器的快速设置向导页面,根据页面中的提示操作,就可以设置它上网了,详细的设置步骤如下。 温馨提示: (1)、AC1900路由器指的是…
阅读更多...
风机节能控制器 AT-AC1200都有啥功能?

风机节能控制器 AT-AC1200都有啥功能?

风机节能控制器 AT-AC1200 1.设备自控系统说明 系统采用集配电、控制、节能及一析、安全报警、现场P线通讯力一体的智能化设备。对建筑的通排风、给排水等机电设备进行高效的监控和管理。系统采用分项分析、节能控制策略及现场总线技术、使建筑机电设备运行能耗降低。 2.建筑…
阅读更多...
最新文章

玻璃钢生产厂家深圳装饰商场美陈制造中山玻璃钢雕塑定做四川周年庆典商场美陈制作蚌埠公园玻璃钢雕塑衢州玻璃钢雕塑制作商场玻璃钢雕塑厂家哪家好曲靖玻璃钢雕塑批发零售北京商场主题创意商业美陈风格麒麟玻璃钢雕塑凌河玻璃钢雕塑厂家北京常用商场美陈销售厂家博尔塔拉玻璃钢花盆芜湖定做玻璃钢雕塑厂家湖北水景玻璃钢彩绘雕塑合肥玻璃钢雕塑设计厂家湖南玻璃钢卡通雕塑设计及定制日照玻璃钢人物雕塑厂家革命主题玻璃钢卡通雕塑图片阜康玻璃钢气球雕塑河南水景校园玻璃钢景观雕塑宝鸡标牌玻璃钢彩绘雕塑公司玻璃钢孔子雕塑生产厂商北京常见商场美陈制造焦作不锈钢人物玻璃钢仿铜雕塑长沙花朵玻璃钢景观雕塑厂家焦作玻璃钢校园雕塑长沙动漫玻璃钢雕塑湖北玻璃钢雕塑厂家清远美陈玻璃钢雕塑玻璃钢雕塑伞香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声单亲妈妈陷入热恋 14岁儿子报警汪小菲曝离婚始末遭遇山火的松茸之乡雅江山火三名扑火人员牺牲系谣言何赛飞追着代拍打萧美琴窜访捷克 外交部回应卫健委通报少年有偿捐血浆16次猝死手机成瘾是影响睡眠质量重要因素高校汽车撞人致3死16伤 司机系学生315晚会后胖东来又人满为患了小米汽车超级工厂正式揭幕中国拥有亿元资产的家庭达13.3万户周杰伦一审败诉网易男孩8年未见母亲被告知被遗忘许家印被限制高消费饲养员用铁锨驱打大熊猫被辞退男子被猫抓伤后确诊“猫抓病”特朗普无法缴纳4.54亿美元罚金倪萍分享减重40斤方法联合利华开始重组张家界的山上“长”满了韩国人?张立群任西安交通大学校长杨倩无缘巴黎奥运“重生之我在北大当嫡校长”黑马情侣提车了专访95后高颜值猪保姆考生莫言也上北大硕士复试名单了网友洛杉矶偶遇贾玲专家建议不必谈骨泥色变沉迷短剧的人就像掉进了杀猪盘奥巴马现身唐宁街 黑色着装引猜测七年后宇文玥被薅头发捞上岸事业单位女子向同事水杯投不明物质凯特王妃现身!外出购物视频曝光河南驻马店通报西平中学跳楼事件王树国卸任西安交大校长 师生送别恒大被罚41.75亿到底怎么缴男子被流浪猫绊倒 投喂者赔24万房客欠租失踪 房东直发愁西双版纳热带植物园回应蜉蝣大爆发钱人豪晒法院裁定实锤抄袭外国人感慨凌晨的中国很安全胖东来员工每周单休无小长假白宫:哈马斯三号人物被杀测试车高速逃费 小米:已补缴老人退休金被冒领16年 金额超20万

玻璃钢生产厂家 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化