Bir wifi şifresi verileri WEP ve WPA kullanarak nasıl şifreler?


12

Girdiğimiz şifre (kablosuz ağa bağlanmak için) kablosuz ağdaki verileri nasıl şifreler?

Okuduğumda, girdiğimiz şifrenin parola ile aynı olduğundan emin değilim. Bu doğruysa, parola nasıl dört WEP anahtarı oluşturabilir?

Dört anahtarın WEP'te nasıl çalıştığını ve verileri nasıl şifrelediklerini anlıyorum. Ayrıca, WPA'nın anahtarlarının verileri nasıl şifrelediğini biliyorum, ancak bilmem gereken tek şey:

ağa erişmek için girdiğimiz şifrenin faydası nedir ve bu şifre verilerin şifrelenmesine nasıl yardımcı olur?


1
Muhtemelen daha iyi güvenlik.stackexchange.com
Kevin

5
@Kevin doğru, kesinlikle konuşmakla birlikte, burada da konu dışı değil.
Ken Li

1
Bu blog gönderisinin burada alakalı olduğunu düşünüyorum: blog.stackoverflow.com/2012/03/… - Başka bir deyişle, bir çakışma varsa, burada cevap vermemek için bir neden yok. kesinlikle CS
Suresh

@Suresh: Emin değilim. Bu, bir tür kırmızı bayrak olan bir şeyin özel bir uygulamasıyla ilgilidir. Ancak, çizgiler kriptoda bulanık olmak zorunda, bu yüzden sanırım iyi.
Raphael

Yanıtlar:


8

WEP, gizlilik için akış şifresini ve bütünlük için CRC-32 sağlama toplamını kullanır. WEP korumalı bir ağdaki bir yönlendirici tarafından gönderilen tüm veri çerçeveleri şifrelenir. Bir yönlendirici bir paket gönderdiğinde, aşağıdaki adımlar yürütülür.RC4

  1. Yönlendirici , başlatma vektörü adı verilen bitlik bir değer seçer . Her paket için yeni bir kullanılır.24IVIV

  2. tuşunun (Girdiğiniz şifre) ve formlar paket başına anahtar başına ilave edilir .IVK

  3. Yükün bir CRC32 sağlama toplamı üretilir ve yüke eklenir. Bu sağlama toplamına bir Bütünlük Denetimi değeri ( ) denir .ICV

  4. Paket başına anahtar , sağlama toplamı ile yükün uzunluğunda bir anahtar akışı üretmek için akış şifresine beslenir .KRC4X

  5. Sağlama toplamı içeren düz metin, anahtar akışı ile XORed'dir ve paketin şifre metnini oluşturur.

  6. Şifre metni, ve bazı ek başlık alanları, şimdi alıcıya gönderilen bir paket oluşturmak için kullanılır.IV

WEP'in zayıf yönleri ve neden WPA seçilmesi

bitlik bir boyutu, belirli bir WEP anahtarı için sadece milyon farklı anahtar akışı sağlar. Eğer yeniden kullanılır, belirli bir tuş akımı bulunur ve bu nedenle, bir saldırganın, aynı şifrelenmiş sonraki paket şifresini da WEP anahtarını bilmeden.IV2416IVIVIV

Sadece milyon değeri olduğu için nasıl seçildiği dayalı saldırılarda büyük fark yaratır . Yukarıda açıklandığı gibi, bazı uygulamalar tercih s rastgele ve bazı ardışık atanır. Rastgele seçilen bir , paketten az sonra tekrar kullanım şansı vardır ve sırayla atanırsa, değerler yeniden başlatılırsa çarpışmalar kaçınılmazdır.16IVIVIVIVIV50%5000

WEP'in bütünlük kontrol alanı, paketin şifrelenmiş yükünün bir parçası olan CRC-32 sağlama toplamı olarak uygulanır. Bununla birlikte, CRC-32 doğrusaldır, yani iki CRC'nin bit farkını, alındıkları mesajların bit farkına dayanarak hesaplamak mümkündür. Başka bir deyişle, mesajdaki ' ' biti, CRC'de, değiştirilmiş mesaj üzerinde doğru bir sağlama toplamı üretmek için çevrilmesi gereken belirli bir bit kümesi ile sonuçlanır. Böylece saldırgan şifreli bir iletideki bir biti değiştirebilir ve bunun sonucunda şifreli hangi bitinin değişeceğini bilebilir .nICV


3

Wikipedia'da açıklandığı gibi :

ASCII karakterleri kullanılırsa 256 bit anahtar, tuz olarak SSID ve HMAC-SHA1'in 4096 yinelemeleri kullanılarak parolaya PBKDF2 anahtar türetme işlevi uygulanarak hesaplanır.

Daha fazla bilgi için, bkz. WPA Anahtarı Hesaplaması

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.