Wi-Fi ağları modern bağlantının arka kemiği haline geldi, müşterileri doğrulayan, şifreleme anahtarlarını müzakere eden ve bir istasyon (STA) ve doğru bir şekilde idam edilen ellerin kalbinde, güvenli kablosuz iletişimin gizliliği ve bütünlüğü, bir Wi-Fi ağı üzerindeki verilerin korunması mekanizması, bir istasyon (STA) ve bir erişim noktası arasındaki güvenilir bir seansı belirlemek için tehlikeli bir şekilde açığa çıkaracaktır.
IEEE 802.11 Handshake'nin Vakıfları
Elhake işlemi izolasyonda mevcut değildir; bu ön adımlar, Wi-Fied Access (WPA) ve WPA2 protokollerinde belirtilen 4 yol Elhake'de belirtilen daha geniş bir prosedür dizisinin parçasıdır.
Kimlik ve Ortaklık Aşamaları
Şifreleme müzakere edilmeden önce, bir cihaz (parat veya aktif tarama) bir erişim noktası seçip açık bir sistem doğrulamasını tamamlamak - adına rağmen, gerçek bir güvenlik sunar - bir ilişki isteği ve yanıt ile takip edilir.Sadece bir araya geldikten sonra (PSK) bu katmanlı ilerlemeyi anlamak için kritiktir, çünkü eller kendini önceden belirlenmiş bir ortak tanımlayıcı (AID) ve çiftbiliteli bir anahtar (PMK) ve bir ortaktan elde edilen anahtar (PSK) kişisel modda veya bir kimlik doğrulama sunucusundan 802.1X aracılığıyla elde eder.
WPA/WPA2 4-way Handshake: A detailed Breakdown
4-way Handshake, PMK'yı havadan iletmeden en yaygın olarak kullanılan güvenlik müzakere mekanizmasıdır.Sorular, her biri belirli bir kriptografik amaçla çalışır.
Mesaj 1: The Authenticator Nonce (ANonce)
Erişim noktası, istemciye bir EAPOL-Key çerçeve göndererek el ele tutuşuyor. Bu çerçeve, ANonce (Authenticator Nonce) isimli rastgele bir numara içeriyor.The key property of a nonce is its uniqueness; it is never again across session.The client takes one of the two critical random values needed to hesaplamak için gerekli olan iki kritik değerden birine sahip.
Mesaj 2: Supplicant Nonce (SNonce) ve PTK Derivation
EA ANonce'ı aldıktan sonra, müşteri kendi rastgele düğümünü üretir - SNonce (Supplicant Nonce) Hem ANonce hem de SNonce'yi kullanarak, PMK ile birlikte, anahtar şifreli anahtar (KEK) şifreli anahtarlama işlemi ile kullanılır.
Mesaj 3: Key installation and GTK Delivery
Erişim noktası, müşterinin yanıtı alır ve bağımsız olarak aynı PTK'yı gönderir (Müşterinin tutarlılığa izin vermek için) anahtar Replay Counter, AP istemcinin kurulduğunu ve Grup Temporal Key (GTK) şifresini gönderir.
Mesaj 4: Anahtar Montajı Onaylama
Son değişimde, müşteri dördüncü bir EAPOL-Key çerçeveyi erişim noktasına geri gönderir. Bu çerçeve, istemci tarafında zaman anahtarlarının başarıyla yüklenmesi gerektiğini kabul eder.Bu onayyı aldıktan sonra, tüm diğer tüm veriler otomatik olarak şifrelenir ve her iki taraf da TK'yı kullanabilir (özellikle WPA2 veya TKIP'de WPA uygulamaları ile).
Elshake sırasında Kriptografik Operasyonlar
4-way Handshake'nin gücü, IEEE 802.11'da tanımlanmış sahte-random işlevleri ve anahtar türleştirme algoritmalarının kullanımında yatıyor: PTK türü aşağıdaki formülü takip ediyor:
[FONT=0))= PRF-X (PMK, “Pairwise key growth”, Min(AA, SPA) || Max (AA, SPA) || Min(ANonce, SNonce) | Max (ANonce, SNonce)
İşte AA asılcının MAC adresi, SPA, belirsizliğin MAC adresini hesaplar ve PRF-X, girişleri kişisel bir PSK ağı gibi genişleten sahte bir işlevdir.Seks ve olmayan bir sırayla sıralayın.
Güvenlik Dikkatleri ve Vulner yükümlülüklerini Bilinen
4-Water Handshake, sağlamken, bu zayıflıkları anlamak, güvenli Wi-Fi ağlarını dağıtmak ve daha sonra standartlarda ortaya çıkan gelişmeleri değerlendirmek için gereklidir.
Pre-Shared Key Cracking ve Brute Force
WPA/WPA2 kişisel modunda, PMK'dan PBKDF2 aracılığıyla doğrudan elde edilir (Password-Based Key Derivation Function 2). Bir saldırgan, MIC maçlarını ele alırsa - özellikle de, yüksek çözünürlükte, MAC adresleri ve MIC - bu saldırıyı kurtarmaya yardımcı olabilir.
Anahtar Yeniden yükleme Saldırıları (KRACK)
2017 yılında KRACK kırılganlığı, 4 Yol Elshake'nin 3. mesajında temel bir kusura maruz kaldı. Mesaj 3'ü yeniden göndererek, radyo aralığında bir saldırganın, devlet yönetimindeki zayıflıkları yeniden yüklemesine neden olabilir.
Man-in-Middle ve Rogue AP Tehditleri
Karşılıklı kimlik doğrulama olmadan, bir müşteri EAP-TLS gibi bir rogue erişim noktasına bağlanmak için kandırılabilir. Ancak müşteri, ağ adının ötesindeki AP'nin kimliğini doğrulamanın bir yolu yoktur.
WPA3'teki Elshake: SAE'ye Evrim
PSK tabanlı 4 Yolu Handshake'nın doğal zayıflıklarını ele almak için, Wi-Fi Alliance 2018 yılında WPA3 WPA3, Simultane Kimlik Doğrulaması ile 4 Yıldız Elshake'yı değiştirir, çünkü IEEE 802.11-2016'da ejderhafly elhake. SAE, gizliliği ve direnişi çevrimdışı sözlüğe sunar.
4 Yolun Neleri
Bir PMK'yı doğrudan bir PSK'dan elde etmek yerine, SAE, sonlu alanda kriptografi (Dragonfly) ile ilgili bir şifreyi gönderir ve ardından her iki tarafın da şifreyi iletmeden bir şekilde paylaşıldığını onaylar.Bu değişim, her bir tarafın şifreli taahhüt gönderir (a scala ve bir element) çünkü her bir şifreyi kullanarak oturum anahtarlarını şifreyle işlem anahtarlarını şifreyle işlemleyemeyeceği konusunda bilgi sahibi olur.
İleri Secrecy ve Future-Proofing
WPA3'ün SAE elhake, bir şifrenin daha sonra uzlaşmaya devam etmesi durumunda, geçmiş seanslar korunuyor çünkü her seans uzun vadeli şifreden bağımsız olan ephemer anahtarlarını kullanıyor.Bu, dört bir yol Elshake'yi yakalayan ve daha sonra PSK'yı yakalayan bir saldırganın daha önce kaydedilmiş tüm seansları şifreleyebileceği bir temel gelişmedir.
Network Managers için Pratik İmplikasyonlar
Elhakk sürecini anlamak sadece akademik bir egzersiz değildir; herhangi bir kablosuz dağıtımın güvenlik duruşu için doğrudan sonuçlar vardır. Ağ yöneticileri, elhakenin teknik davranışına dayanan aşağıdaki uygulamaları önceliklendirmelidir:
- [FONT:0) WPA3'ü mümkün olan yerde kullanın.). Modern donanım SAE'yi destekler, çevrimdışı PSK çatlaklarının birincil saldırı vektörünü ortadan kaldırır.
- [FONT:0) WPA2 ağlarında güçlü PSK karmaşıklığına sahip olmak.[#D=0].Elhake, PSK'yı çevrimdışı brute kuvvetine maruz bıraktığından, şifreler tam bir karakter setinden en az 14 karakter olmalıdır.
- [FONT:0]İş dünyasında 802.1X/EAP'ı işletme ortamında işletme ortamında işletme ortamında işletmede işletmede işletmede işletme ortamında işletmede işletmede işletmede işletmede işletmede işletmede işletmede işletmede işletmede işletmede işletmede işletmede işletmede işletmede kullanılmaktadır.[DFLT:1).
- [FONT:0)Enable müşteri izolasyonu ve yönetim çerçeve koruması (MFP/802.11w)), Bu özellikler, sağlanmamış cihazlarla etkileşime girebilme yeteneğini kısıtlayarak elhake özel saldırıların etkisini azaltır.
- [FONT=0) anormal EAPOL-Key çerçeve dizileri için denetlenebilir.[Dönetici:0) alışılmadık yüksek bir mesaj 1 veya Mesaj 3 retransmissions bir KRACK-style saldırı girişimini gösterebilir.
Handshake ve Performansı
Güvenlik elhakkının birincil işlevi olsa da, ağ performansı ve kullanıcı deneyimi için de etkileri vardır. Tam elhake sıra - tarama, açık kimlik doğrulama, ve 4 bin Handshake - normal koşullar altında yaklaşık 50 ila 200 milisaniyeler için optimize edilmiştir.In congested environment or when a client roams between access points, this delay can degrad real-time applications such as voice or video.
Future: Handshake in Next-Generation Wi-Fi
IEEE 802.11 standardı, 802.11ax (Wi-Fi 6) ve 802.11be (Wi-Fi 7) gibi değişikliklerle geliştikçe, temel el elek protokolleri, WPA3/SAE'ye güvenlik için dayanıyor, ancak yeni uzantılar, gecikmeli daha fazla ölçeklenebilirlik için yeni gereksinimleri ortadan kaldırdı. yüksek çözünürlükte, stadyum veya işletme katları gibi, ön baskı ve PMK kalibrasyonları tamamen geliştirilmeye devam ediyor.
Araştırmacılar ayrıca, Diffie-Hellman ve eliptik-ekiz borsaları kırmaya çalışan kuantum bilgisayarlarının gelecekteki güvenli Wi-Fi'ye karşı post-quantum kriptografik elhaklarını araştırıyorlar. henüz tamamlanmamış olsa da, NIST Post-Quantum Cryptografi standartlaştırma süreci muhtemelen IEEE 802.11 güvenlik protokollerinin bir sonraki büyük revizyonunu etkileyecektir.
Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç
Wi-Fi ağlarında elhak süreci, klasik WPA/WPA2 4-way Handshake'den WPA3'te modern SAE değişimi ile, kablosuz protokol mühendisliği ve uygulamalı kriptografi ile kritik bir kesişim noktası temsil eder.Bu, paylaşılan bir sırrı veya bilgi paylaşımını güvenli, oturumun özel bir tüneli haline getiren mekanizmadır, tüm iletişimin iç içe dönük ağlara karşı duran temel savunma bariyeri olarak ayakta tutmak, kablosuz standartlar daha yüksek hızlara ve yoğun dağıtımlara doğru gelişmeye devam etmektedir.
Daha derin teknik ayrıntılar arayanlar için, yazara dayalı kaynak IEEE 802.11-2020 standardıdır, özellikle güvenlik testlerine kapsamlı bir kılavuz sunar.0) Güvenlik sayfası) her gün milyarlarca kablosuz bağlantı sağlayan el elek protokolleri uygular ve uygular.