רשתות Wi-Fi הפכו לעמוד השדרה של קישוריות מודרנית, המאפשרות החלפת נתונים אלחוטית חלקה עבור מיליארדי מכשירים ברחבי העולם.משפחת IEEE 802.11 של סטנדרטים מגדירה את המצע הטכני של רשתות אלה, ובלב תקשורת אלחוטית בטוחה נמצא תהליך לחיצת הידיים.פרוטוקול הקריפטוגרפי הזה הוא מנגנון השערקטיבי המאמת את לקוחות, משא ומתן על מקשי הצפנה, ומבסס מפגש אמין בין תחנה מסוכנת (AST) לבין גישה סודיות (a) ללא גישה נכונה של נתונים).

יסודות IEEE 802.11 Handshake

תהליך לחיצת הידיים אינו קיים בבידוד; הוא חלק מרצף רחב יותר של הליכים המוגדרים בתקן IEEE 802.11 לניהול גישה אלחוטית.לפני כל מסגרת נתונים יכולה לזרום, התחנה חייבת תחילה לבצע סדרה של חילופי ניהול עבור סריקת, אימות וקישור.צעדים ראשוניים אלה קובעים את הבמה עבור לחיצת היד הביטחונית שלאחר מכן, אשר ידועה רשמית בשם 4Way Handke בפרוטוקול Wi-FiWPA2 מוגן ו-WPA).

Authentication and Association Phases

לפני שניתן לנהל משא ומתן, מכשיר חייב לאתר רשת (באמצעות סריקה פסיבית או פעילה), לבחור נקודת גישה, להשלים אימות מערכת פתוחה - אשר למרות שמו, אינו מציע אבטחה אמיתית - לאחר בקשה ותגובה של איגוד רק לאחר שהתאחדות עושה את לחיצת הביטחון הקפדנית יותר החל מ-PMD (מ-D) הוא קריטי להבין את ההתקדמות השכבת הזו, כי לחיצת הידיים עצמה מסתמכת על המזה מבוססת מראש (AID) ו-D) מ-PMD (D) מ-AMD) מ-AMD (D) מ-AMD (D) או מ-PMD) מ- 80.

WPA/WPA2 4Way Handshake: Aפרט

4Way Handshake הוא מנגנון המשא ומתן הביטחוני הנרחב ביותר ברשתות Wi-Fi.זה פועל בין ה- Onplicant (client) לבין ה-אותנטיות (נקודת גישה) כדי ליצור ולאמת מפתחות הצפנה ספציפיים של הישיבות מבלי לשדר אי פעם את PMK מעל האוויר.ה לחיצה מורכבת מארבעה הודעות, כל אחת עם מטרה הצפנה ספציפית.

הודעה 1: The Authenticator Nonce (ANONCE)

נקודת הגישה יוזמה את לחיצת היד על ידי שליחת מסגרת EAPOL-Key ללקוח. מסגרת זו מכילה מספר אקראי, חד פעמי בשם Anonce (Authenticator Nonce) הנכס המרכזי של צומת הוא הייחודיות שלו; זה אף פעם לא חוזר על עצמו על פני מפגשים.הלקוח מקבל את ה-Anonce וכעת יש אחד משני הערכים הקריטיים הדרושים כדי להתאים את ה-Pwise, אשר כולל את ההודעה החשובה גם כן.

הודעה 2: The Supplicant Nonce (Snonce) ו-PTK Derivation

לאחר קבלת ה-Anonce, הלקוח יוצר את הצומת האקראיות שלו - ה-SNonce (Snonce) המכיל את ה-APK ו-Snonce, יחד עם PMK, כתובות ה- MAC של שני המכשירים, ואת מסגרת ה- Nonce הנכונה שולחת את מקש CPO (ה-T) הוא מפתח מורכב המכיל כמה גולגולת, כל אחד אחראי למשימות שונות (KT) משמש כדי לאמת את המפתח (C) הוא מפתח (C) הוא מפתח נוסף) המשמש את המפתח לשימוש נוסף כדי לאמת את המפתח (C) הוא מפתח (CKKKKKKKKKKKKK.

הודעה 3: Key Install and GTK Delivery

נקודת הגישה מקבלת את תגובת הלקוח באופן עצמאי, והיא שואבת את אותה PTK. היא מאמת את מסגרת MIC באמצעות KCK. אם המשחקים MIC, ה-AP יודע שהלקוח הוא לגיטימי.בשלב זה, ה-AP שולח מסגרת של EAPOL-Key השלישית.הודעה זו כוללת גם את אותה ANOK שנשלחה מוקדם יותר (כדי לאפשר ללקוח לאשר מכלול), ה-Replay, דגל המציין את המפתח ל-TKText, כולל את כל מקשי תיבות של חברת ה-TKTKT.

הודעה 4: אישור ההתקנה

בהחלפה הסופית, הלקוח שולח מסגרת רביעית של EAPOL-Key חזרה לנקודת הגישה. מסגרת זו משמשת כהכרה פשוטה כי מפתחות זמניים הותקנו בהצלחה בצד הלקוח.הוא מכיל חומר מפתח חדש, אך לא חומר מפתח חדש. ברגע ש-AP מקבל אישור זה, הוא משלים את ההתקנה העיקרית שלו, ושני הצדדים מתחילים להשתמש ב-TK עבור נתונים חד-מקודדים (בדרך כלל באמצעות ACC-TCC, או יישום מאובטח כעת עם מערכת ההפעלה האלחוטית).

פעולות Cryptographic במהלך Handshake

הכוח של 4Way Handshake שוכן בשימוש בפונקציות פסאודו-random ואלגוריתמים מרכזיים של אלגוריתמים המוגדרים ב- IEEE 802.11. The PTK derivation עוקב אחר הנוסחה:

(FLT:0) PTK = PRF-X(PMK, "התרחבות מפתח חכמה", Min(AA, SPA) ⁇ Max(AA, SPA) ⁇ Min(ANonce, Snonce) ⁇ Max(ANonce, Snonce) ⁇ Max(ANonce) ⁇ Max(nce, Snonce) ⁇

כאן, AA הוא כתובת ה- MAC של ה-MATOR, SPA הוא כתובת ה- MAC של סופרקט, ו- PRF-X הוא פונקציה פסאודו-random הממתחת את הקלטים למפתח של אורך X ביטים.מיין את ה- MACs ואת הלא-ces בסדר תותח מבטיח לשני הצדדים למקם את אותה תוצאה ללא ambiguity.

שיקולים ביטחוניים ופגיעות ידועות

4Way Handshake, בעודו חזק, אינו חסין מפני התקפות ברמת פרוטוקול.הבנת החולשות הללו חיונית לפרוס רשתות Wi-Fi מאובטחות ולהעריך את השיפורים המוצגים בסטנדרטים מאוחרים יותר.

הקודם שיתוף מפתח סדקים וכוח ברוטה

במצב אישי WPA/WPA2, PMK נגזר ישירות מהPSK באמצעות PBKDF2 (התקן מבוסס מילת מפתח דרביation function 2), אם תוקף לוכד את ה-4Way Handshake המלא - ספציפית הלא-ces, כתובות MAC ו-MIC - הם יכולים לנסות התקפה מילון לא מקוון כדי לשחזר את ה-PSK.

תקיפת התקנה (KRACK)

בשנת 2017, הפגיעות של KRACK חשפו פגם בסיסי במסר השלישי של 4Way Handshake. על ידי רנסנסיגה הודעה 3, תוקף בטווח רדיו יכול לגרום ללקוח להתקין מחדש את PTK, ובכך למקם מחדש את הצומת ואת הנגד לשימוש מחדש על ידי פרוטוקול הצפנה.זה הוביל לשימוש חוזר של מפתחות, המאפשר קידוד החבילה ו-Gergration עבור ההתקפה המתמטית כי ניתן אפילו לתקן את התקפים מתמטיים ניתן להגיב על ידי פרוטוקולים סטנדרטיים של ניהול חומרים פגומים של ניהול המערכת.

Man-in-the-Middle ו- Rogue AP איומים

ללא אימות הדדי, לקוח יכול להיות מסובך להתחבר לנקודת גישה rogue המתיזום את לחיצת היד שלו עצמו. ב WPA2-Enterprise, זה מצטמצם על ידי ה- EAP (פרוטוקול Authentication פרוטוקול) אשר דורש אישורים בצד השרת במודולים כמו EAP-TLS. במצב אישי, עם זאת, ללקוח אין דרך לאמת את זהותה הרעה של רשת התקפת אימתקפה, שבה הוא הופך את התקפת התקפת אימתקפה של אדם אמין יותר, במקום התקפה.

The Handshake in WPA3: Evolution to SAE

כדי לטפל בחולשות הטבועות של PSK מבוסס 4Way Handshake, ה-Wi-Fi Alliance הציגה את WPA3 בשנת 2018 WPA3 מחליף את 4Way Handshake עם פרוטוקול האותנטיות המפוכח של שווים (SAE) פרוטוקול, המוגדר ב- IEEE 802.11-2016, כ-Sentonflyha Handshake.E מספק סודיות והתנגדות קדימה להתקפות לא-לא-לא-מצבניות, גם אם הסיסמה חלשה.

איך SAE Differs מתוך 4Way Handshake

במקום לצאת מ-PMK ישירות מ-PSK, SAE משתמשת בהחלפת מפתח ממוקדת סיסמה המבוססת על קריפטוגרפיה סופית (Dragonfly) הן הלקוח והן ב-AP באופן עצמאי שואבים ערך זרע מהסיסמה ולאחר מכן לבצע חילופין מוסכם ו-confirm. בשלב ההתחייבות ההצפנה (מדרגת וגורם) המונעת מלהיות מסוגל לבצע שינוי סיסמה יקר כדי לאשר את אותה בשלב ה-אם לא ניתן להפעיל את אותה מחדש, כי לא ניתן להפעיל את אותה בשלב הסיסמאות שלא ניתן להפעיל את אותה באופן קבוע, כי הן ללא הפעלתה של אותה מערכת הפעלה חשאית, כי היא אחת ולתמיד.

קידום סודיות וקידום עתידי

לחיצת היד SAE3 מבטיחה שגם אם סיסמה נפגעת מאוחר יותר, הפעלות קודמות נותרו מוגנים מפני שכל מפגש משתמש במפתחות אמפיריים שהינם בלתי תלויים בסיסמה ארוכת הטווח.זהו שיפור יסודי ב-WPA2, שם תוקף שלוכד את ה- 4Way Handshake ולאחר מכן מקבל את ה-PSK יכול לפענח את כל הרשומות הקודמות ב- WPA3, ידיים שנתפסו הופך להיות ללא סוף סוף סוף סוף סוף סוף סוף סוף סוף סוף סוף סוף סוף סוף סוף סוף סוף סוף סוף סוף סוף סוף סוף סוף סוף סוף סוף סוף סוף סוף סוף סוף סוף.

השלכות מעשיות עבור מנהלי רשת

הבנת תהליך לחיצת הידיים אינה רק פעילות אקדמית; יש לה השלכות ישירות על היציבה הביטחונית של כל פריסה אלחוטית.מנהלי רשת צריכים לאשר את הפעולות הבאות בהתבסס על ההתנהגות הטכנית של לחיצת היד:

  • (FLT:0)Use WPA3 שבו ניתן.FreaLT:1) חומרה מודרנית תומכת SAE, חיסול וקטור ההתקפה העיקרי של PSK לא מקוון.
  • (FLT:0) כוח PSK מורכבות ברשתות WPA2.FLT 1 מאז לחיצת הידיים חושפת את PSK לכוח לא מקוון, סיסמאות צריך להיות לפחות 14 תווים שנלקחו ממערך אופי מלא.
  • (FLT:0)Deploy 802.1X/EAP בסביבות ארגוניות.FLT:1 השימוש באישורים למשתמש ואימות הדדי באמצעות שיטות EAP מבוססות תעודה מונעות רבות מההתקפות הפאסיביות והאקטיביות שמכוונות את לחיצת היד.
  • (FLT:0) עידוד של לקוחות והגנת מסגרת ניהול (MFP/802.11w) ,(ראה פרק 1:0) תכונות אלה להפחית את ההשפעה של התקפות ספציפיות-ידקוליות על-ידי הגבלת יכולת של מכשירים לא-הוהתכומים לתקשר עם תחנות לגיטימיות.
  • (FLT:0) מוניטור עבור רצפים חריגים של EAPOL-Key.FLT:1 כרך גבוה יוצא דופן של הודעה 1 או הודעה 3 ניתן להצביע על ניסיון תקיפה בסגנון KRACK.

שיקולי הידוק והביצוע

בעוד האבטחה היא הפונקציה העיקרית של לחיצת היד, יש לה גם השלכות על ביצועי הרשת וחוויית המשתמש.רצף המלא של לחיצת הידיים - כולל סריקה, אימות נודד, התאגדות, ו 4Way Handshake - לוקח בערך 50 עד 200 מילי שניות בתנאים רגילים. ingested סביבות או כאשר לקוח נודד בין נקודות גישה, עיכוב זה יכול לייעל יישומים בזמן אמת כגון קול או תיקון מהיר (Coretretre) באמצעות פרוטוקול גישה יחיד (Crence) או בדיקה אחת (Coretretretretretre) או 16K).

כיוונים עתידיים: Handshake in Next-Generation Wi-Fi

בעוד תקן IEEE 802.11 מתפתח עם תיקונים כמו 802.11ax (Wi-Fi 6) ו 802.11be (Wi-Fi 7), פרוטוקולי לחיצת הידיים הבסיסית נשארים מבוססים על WPA3/SAE עבור אבטחה, אבל הרחבות חדשות מונעות שיפור מתמיד של רשתות פתוחות יותר ושיפור יכולת הגדלה.

החוקרים גם חוקרים לאחר תחזיות הצפנה של Wi-Fi עתידיות נגד האיום הסופי של מחשבים קוונטיים המסוגלים לשבור את דיפי-הלמן וחילופים אליפותטיים-העתידיים, בעוד שעדיין לא הושמדו, תהליך התקינה של NIST Post-Qtumgraphy Cryptoization ישפיע כנראה על התיקון העיקרי של 802.11 פרוטוקולי אבטחה.

מסקנה

תהליך לחיצת הידיים ברשתות Wi-Fi, מה- WPA/WPA2 4Way Handshake דרך חילופי SAE מודרניים ב- WPA3, מייצג צומת קריטי של הנדסה אלחוטית והצפנה יישומיים.זהו המנגנון שהופך סוד משותף או סט של אישורים לתוך מנהרה מאובטחת ספציפית לאבטחה עבור העברת נתונים, עומד כמחסום ההגנה העיקרי נגד יירוטציה, זריקה, וכושר המשיכה לספק את כל אמצעי התקשורת האלחוטית האחריות על מנת להמשיך ולפיתוח של כל אחד אחר, על מנת להמשיך לפתח את כל אחד, על בסיס מאובטח, על בסיס מאובטח, על גבי מערכת תקשורת בטוחה, שמירה על בסיס מאובטח, ומהירות גבוהה יותר, שמירה על בסיס אבטחה, על בסיס אבטחה, על בסיס מאובטח, על בסיס מאובטח, על בסיס מאובטח, שמירה על בסיס מאובטח, על גבי מערכת תקשורת בטוחה, שמירה על בסיס מאובטח, שמירה על בסיס מאובטח, על בסיס אבטחה, על בסיס אבטחה, על בסיס אבטחה, על בסיס אבטחה אלחוטית, על גבי מערכת יחסים בטוחה, שמירה על בסיס מאובטח, שמירה על בסיס מאובטח, בתנאי אבטחה אלחוטית, שמירה על בסיס מאובטח, שמירה על בסיס מאובטח, שמירה על גבי מערכת אבטחה, שמירה על בסיס מאובטח, שמירה על בסיס קבוע, שמירה על בסיס מאובטח, שמירה על בסיס מאובטח, שמירה על בסיס מאובטח

עבור אלה המבקשים פרטים טכניים עמוקים יותר, המקור הסמכותי הוא תקן IEEE 802.11-2020, במיוחד קלאוס 12 על אבטחה.בנוסף, Wi-Fi AllianceFLT:0security PagecioFLT:1 מספק מידע תאימות, ו- NIST's FLT:2 [2] פרסום מיוחד 800-97FLT:3 מציע מדריך מקיף לבדיקות אבטחה אלחוטיות.