وأصبحت شبكات الواي فاي العمود الفقري للتواصل الحديث، مما مكّن من تبادل البيانات اللاسلكية اللاسلكية اللاسلكية التي لا تحصى لمليارات الأجهزة على الصعيد العالمي، حيث تحدد أسرة المعايير التي تبلغ 802.11 من EEE، الأسس التقنية لهذه الشبكات، وفي قلب الاتصالات اللاسلكية الآمنة، تكمن عملية المصافحة، وهذا البروتوكول المبكِّر هو آلية حفظ البوابات التي تصادق على العملاء، وتتفاوض على مفاتيح السلامة، وتنشئ شبكة سرية مؤمن بها.

مؤسسة EEEE 802.11 Handshake

ولا توجد عملية المصافحة اليدوية بمعزل عن بعضها؛ فهي جزء من سلسلة أوسع من الإجراءات المحددة في معيار IEEE 802.11 لإدارة الوصول اللاسلكي، وقبل أن تتدفق أي أطر بيانات، يجب على المحطة أولا أن تقوم بسلسلة من عمليات التبادل الإطاري الإداري للمسح والتوثيق والارتباط، وقد حددت هذه الخطوات الأولية مرحلة المصافحة الأمنية اللاحقة، المعروفة رسميا باسم بروتوكولات " ويدشاك " التي توفر الحماية.

مراحل التوثيق والانتساب

وقبل التفاوض على التشفير، يجب أن يعثر جهاز ما على شبكة (عن طريق المسح السلبي أو النشط)، وأن يختار نقطة الوصول، وأن يستكمل نظاماً مفتوحاً للتوثيق - لا يوفر، على الرغم من اسمه، ضماناً حقيقياً بناء على طلب ورد من رابطة، ولا يقدم إلا بعد أن تبدأ الرابطة المصافحة الأمنية الأكثر صرامة، ومن المهم فهم هذا التقدم المطبق لأن المصافحة نفسها تعتمد على النموذج الشخصي المثبت مسبقاً)٢(.

The WPA/WPA2 4-Way Handshake: A Detailed Breakdown

إن آلية التفاوض الأمني التي تعمل بـ 4 واي هاندشاك هي أكثر آليات التفاوض الأمنية انتشارا في شبكات وي - فاي، وهي تعمل بين المسمى (الموكل) والموثق (نقطة الوصول) لتوليد والتحقق من مفاتيح التشفير الخاصة بكل دورة دون نقلها على الهواء على الإطلاق، وتتألف المصافحة من أربع رسائل، كل منها ذات غرض مبدئي محدد.

الرسالة 1: المشعل النونسي (الانون)

ويبدأ هذا الإطار المصافحة بإرسال إطار عمل للشرطة الأوروبية إلى العميل، ويتضمن رقماً عشوائياً يستخدم مرة واحدة يدعى (النيوق الملاح نونس) والملكية الرئيسية للغير هي فريدة من نوعها، ولا يتكرر أبداً عبر الدورات، ويتلقى العميل النور ويمتلك الآن أحد القيمين العشوائيين الحاسمين اللازمين لإكمال عملية إعادة توجيه البريد (PairPK Transient Key).

الرسالة 2: إثراء الإمدادات (السند) و PTK

ويُنتج العميل، لدى تلقيه مذكرة التفاهم، عدم وجوده بصورة عشوائية (المورد نونس) ويستخدم كلا من مجموعة الـ (أونسي) و(سنو) (PMK)، وعناوين الـ (KeC) لكلا الجهازين، وطول الـ (لاين) يستمد العميل (PTK) مفتاحاً مركباً يحتوي على عدة رسائل فرعية، وكل منها مسؤول عن مختلف المهام:

الرسالة 3: التركيب الرئيسي ودليل GTK

ونقطة الدخول تستقبل استجابة العميلة وتستمد بشكل مستقل نفس الـ (بي تي كي) وتحقق من أن (إم سي) يستخدم (كي سي) و إذا كانت مطابقة (إم آي سي)

الرسالة 4: تأكيد تركيبة المفاتيح

وفي التبادل النهائي، يرسل العميل إطارا رابعا من قواعد الشرطة الإلكترونية إلى نقطة الدخول، وهذا الإطار بمثابة اعتراف بسيط بأن المفاتيح الزمنية قد تم تركيبها بنجاح على جانب العملاء، وهو يحتوي على مادة متعددة المؤشرات ولكن لا توجد مواد رئيسية جديدة، وعندما يتلقى هذا التأكيد، يستكمل هذا الإطار تركيبه الرئيسي، ويبدأ كلا الجانبين باستخدام جهاز توجيه البيانات غير الدقيقة في إطار اتفاق التجارة العالمية(2).

العمليات المشفرة أثناء عملية هاندشكي

ويكمن قوة الهادشاك ذو الأربع وواي في استخدامه لمهام الحضانات والأغولية الرئيسية للتنقيب التي حددت في IEEEE 802.11.

PTK = PRF-X(PMK, “Pairwise key expansion”, Min(A, SPA) ⁇ Max(A, SPA) ⁇ Min(ANonce, SNonce) ⁇ Max(ANonce, SNonce))]

هنا، عنوان (إم أي) الموثق هو عنوان (إس بي أي) الـ (إم أي) هو عنوان (إم أي) الـ (إم إكس) و (بي آر إي إكس) هو وظيفة بدائية تُمدّد المدخلات إلى مفتاح الطول (إكس) و (إم سي) و (إم) و (إم)

الاعتبارات الأمنية والضعف المعروف

إن مصافحة اليد التي تبلغ 4 وواي، رغم كونها قوية، ليست محصنة من الهجمات على مستوى البروتوكول، فهم هذه نقاط الضعف أمر أساسي لنشر شبكات آمنة من شبكة وي - فاي وتقدير التحسينات التي أدخلت على المعايير اللاحقة.

قوة تعقب وتصريف المفتاح قبل الشحن

وفي الطريقة الشخصية لوكالة حماية البيئة العالمية/الوكالة الدولية لحماية البيئة البحرية، تستمد شركة PMK مباشرة من شركة PBKDF2 (عملية التلاعب الرئيسية بالكلمات) إذا كان المهاجم يلتقط كامل الـ 4 واي هاندشاك - على وجه التحديد غير السوابق، وعناوين MAC، ويمكن للمخابرات المتعددة الأطراف أن تحاول شن هجوم من خارج الخط لاستعادة الاختبار.

الهجمات الرئيسية لإعادة التركيب

وفي عام 2017، كشف ضعف الكرك عن عيب أساسي في الرسالة الثالثة من المصافحة ذات الـ 4 واي هاندشاك، ومن خلال إعادة نقل الرسالة 3، يمكن أن يتسبب مهاجم داخل النطاق الإذاعي في قيام زبون بإعادة تركيب جهاز منع الحمل، مما يؤدي إلى إعادة تصميم جهاز التعبئة غير المستعمل في بروتوكول التشفير، مما أدى إلى إعادة استخدام مفاتيح التركيب المضغ، مما قد يؤدي إلى تهدئة التعبئة والتزوير.

تهديد رجل في الميدل و روغ

وبدون التوثيق المتبادل، يمكن خداع زبون ليصل بنقطة دخول ملتوية تبادر بمصافحة خاصة به، وفي مؤسسة " دبليو بي 2 " ، يخفف هذا من طبقة " إي بي " (بروتوكول التوثيق المكثف) التي تتطلب شهادات جانب الخادم في وسائط مثل " إي بي إي بي إي تي إل إس " ، بيد أن العميل لا يملك، في الأحوال الشخصية، وسيلة للتحقق من هوية التوائم خارج الشبكة.

Handshake in WPA3: Evolution to SAE

ولمعالجة مواطن الضعف الكامنة في نظام PSK-Me Handshake، الذي يرتكز على 4 واي هاندشاك، قدم تحالف وي-فاي في عام 2018 برنامج عمل غرب أفريقيا الثالث، ويحل محل نظام " هاندشاك " الذي يتكون من 4 واي ويب مع بروتوكول " توثيق المكافئات " ، الذي يعرف في IEE 802.11-2016 بأنه " مصافي " ، ويعطي الكلمة السرية والمقاومة للخطوبة.

كيف يُدعى (سي آي) من "اليدشاك" ذو الأربع وواي

وبدلا من أن يُستدل من مركب PMK مباشرة من جهاز PSK، يستخدم نظام SAE تبادلاً رئيسياً محرراً بكلمة سر، يستند إلى الترميز الميداني المحدود (Dragonfly) وكل من العميل والشركة يستمدان قيمة بذور من كلمة السر ويؤكّد تبادلاً للالتزام بالخط الحاسوبي (وهو ما يُستولى عليه من قبل).

السرية المستقبلية

و(أ) مصافحة (س.ب) تضمن أنه حتى لو تم التلاعب بكلمة المرور لاحقاً، فإن الدورات السابقة تظل محمية لأن كل دورة تستخدم مفاتيح نصفية مستقلة عن كلمة السر الطويلة الأجل، هذا تحسن أساسي على (وا.ب.ب.أ)

الآثار العملية لمديري الشبكات

إن فهم عملية المصافحة ليس مجرد عملية أكاديمية، بل له عواقب مباشرة على الوضع الأمني لأي نشر سلكي، وينبغي لمديري الشبكات أن يرتبوا أولويات الممارسات التالية استنادا إلى السلوك التقني للمصافحة:

  • Use WPA3 where possible.] Modern equipment supports SAE, eliminating the primary attack vector of offline PSK cracking.
  • Enforce strong PSK complexity in WPA2 networks.] Since the handshake exposes the PSK to offline brute force, passwords should be at least 14 characters drawn from a full character set.
  • Deploy 802.1X/EAP in enterprise environments.] The use of per-user accreditation and mutual authentication via certificate-based EAP methods prevents many of the passive and active attacks that target the handshake.
  • Enable client isolation and management frame protection (MFP/802.11w).] These features reduce the impact of handshake-specific attacks by limiting the ability of unauthenticated devices to interact with legitimate stations.
  • Monitor for abnormal EAPOL-Key frame sequences.] An unusually high volume of Message 1 or Message 3 retransmissions can indicate a KRACK-style attack attempt.

النظر في مسألة هاندشك والأداء

وفي حين أن الأمن هو الوظيفة الرئيسية للمصافحة، فإنه ينطوي أيضا على آثار بالنسبة لأداء الشبكة وخبرة المستعملين، كما أن التسلسل الكامل للمصافحة - بما في ذلك المسح والتوثيق المفتوح والارتباط، والهاتف الفرعي 4 - واو - يستهلك ما يقرب من 50 إلى 200 ميل ثاني في ظروف عادية، وفي بيئات مكتظة أو عندما يتنقل العميل بين نقاط الدخول، فإن هذا التأخير يمكن أن يتدهور تطبيقات التوقيت الحقيقي مثل 80 أو شريط فيديو.

الاتجاهات المستقبلية: Handshake in next-Generation Wi-Fi

كما أن معيار " إي إي إيه إيه " 802-11اكس (واي - فاي 6) و802-11بي (وي - فاي 7)، لا تزال بروتوكولات المصافحة الأساسية قائمة على أساس النظام العالمي لحماية البيئة البحرية من أجل الأمن، ولكن التمديدات الجديدة تهدف إلى زيادة الحدة وتحسين القدرة على التكرار.

ويستكشف الباحثون أيضاً المصافح الوبائية التي تلت الكواتيمة التي تُستخدم في المستقبل ضد التهديد النهائي للحواسيب الكميّة التي يمكن أن تكسر التبادلات بين ديفي - هيلمان والنفط، وفي حين لم يتم بعد وضع الصيغة النهائية للمعايير، فإن عملية التوحيد القياسي لعلم التشفير بعد الكيانتوغرافية ستؤثر على التنقيح الرئيسي المقبل للبروتوكولات الأمنية IEE 802.11.

خاتمة

إن عملية المصافحة في شبكات وي فاي، من خلال التبادل الحديث للشبكة العالمية للسواتل، التي تعمل على استخدام الأسلاك اللاسلكية، والتي تعمل على توفير أجهزة الاستنشاق اللاسلكية اللاسلكية، والتي لا تزال تعمل على تحويل سرية مشتركة أو مجموعة من وثائق التفويض إلى نفق آمن محدد للدورة لنقل البيانات، مع وجود حاجز أساسي أعلى من ذلك في مجال الاتصالات اللاسلكية التي لا يمكن الاعتماد عليها، وما زالت هذه الآلية تؤدي دوراً غير قابل للاستمرار في الاختراق، وتطور.

وبالنسبة لمن يلتمسون تفاصيل تقنية أعمق، المصدر الموثوق هو معيار IEEE 802.11-2020، ولا سيما الرقم 12 المتعلق بالأمن، بالإضافة إلى أن " تحالف الوي فاي " (W-Fi Alliance) توفر أي معلومات عن الامتثال، وأن بروتوكولات الشبكة غير الرسمية ستوفر دليلاً شاملاً لتقييم الاتصالات اللاسلكية.