admin管理员组

文章数量:1533877

2024年3月26日发(作者:)

WPA-PSK详解

WPA/WPA2安全认证加密原理详解

加密版本介绍

WPA加密算法的的两个版本介绍

WPA = 802.1x + EAP + TKIP +MIC

Pre-shared Key + TKIP + MIC

802.11i(WPA2)

802.1x + EAP + AES + CCMP

Pre-shared Key + AES + CCMP

l802.1x + EAP,Pre-shared Key是身份校验算法(WEP没

有设置有身份验证机制)lTKIP和AES是数据传输加密算法

(类似于WEP加密的RC4算法)

lMIC和CCMP数据完整性编码校验算法(类似于WEP

中CRC32算法)

认证方式

802.1x + EAP(工业级的,安全要求高的地方用。需要认

证服务器)

Pre-shared Key(家庭用的,用在平安要求低的中央。不

需求服务器)

EAP扩展当真协议,是一种架构。而不是定义了算法。

常见的有LEAP,MD5,TTLS,TLS,PEAP,SRP,SIM,

AKA其中的TLS和TTLS是双向认证模式。这个和网络银行

的平安方式差未几。这个认证方式是不怕网络挟制和字典攻击

的。而md5是单向认证的。不抗网络挟制,中间人攻击。关

于企业级的若何破解就不讨论了。因为论坛上也很少提到。本

身EAP模式是个协议,不是算法。

-PSK

论坛上破解WPA也主要是集中在这个模式上的。我们都

知道破解WPA-PSK不是和WEP一样抓很多包就可以破解的。

关键是要获得握手包,这个握手包叫4way-XXX四次握手包。

那末我们就从这个四次握手包入手下手。

4.四次握手

通信进程如下

3.4.1 WPA-PSK初始化事情

使用SSID和passphares使用以下算法产生PSK(预共享

密钥)在WPA-PSK中PSK=PMK=pdkdf2_SHA1(passphrase,

SSID,SSID length,4096)

3.4.2第一次握手

AP广播SSID,AP_MAC(AA)→STATION

本文标签: 算法握手网络认证破解