comando wpa_passphrase encrpyting psk

3

Il comando wpa_passphrase trasforma una stringa ASCII in esadecimale e qual è il vantaggio di farlo? La psk è stata inviata nell'intestazione dei pacchetti? Può essere facile annusarlo se è in un formato stringa?

Grazie.

    
posta cnic 22.07.2016 - 14:56
fonte

1 risposta

3

Il PSK non viene "convertito" in esadecimale, ma se si fa il calcolo a mano viene spesso espresso in questo modo per semplificare il processo. Come indica la pagina di manuale,

wpa_passphrase pre-computes PSK entries for network configuration blocks of a wpa_supplicant.conf file. An ASCII passphrase and SSID are used to generate a 256-bit PSK

Questo significa che hai fornito la passphrase e lo ssid, che sono due parti del SSID calcolato. La passphrase e l'SSID possono essere espressi come esadecimali durante il processo se si vuole pensarlo in questo modo (è solo un modo di esprimere i dati, non è realmente una conversione) e vengono utilizzati per calcolare un hash unidirezionale (usando SHA ) diventando il PSK, che viene poi utilizzato durante l'handshake (solo dopo aver preso le misure per confermare l'altra parte conosce anche il PSK in un modo unidirezionale simile, parte della stretta di mano a quattro vie). Non viene mai inviato in chiaro nella misura in cui l'osservazione farà qualcosa di diverso da consentire di confermare di aver indovinato con successo la passphrase.

Modifica: ulteriori informazioni richieste

Il processo WPA / WPA2 è piuttosto complesso, ecco una buona domanda / risposta che riguarda più specifiche sulla gestione delle chiavi . In sintesi, tuttavia, la passphrase / password non viene mai inviata in chiaro o in una forma crittografata in modo reversibile, viene trasformata in una "chiave pre-condivisa" utilizzando la passphrase + SSID e quindi calcolando un (a livello teorico) hash unidirezionale, noto come il PSK, che viene utilizzato durante l'handshake e anche quello non viene inviato in chiaro (perché consentirebbe un attacco di replay) quindi viene comunicato solo tra client e host tramite ulteriori passaggi di crittografia.

    
risposta data 22.07.2016 - 21:31
fonte

Leggi altre domande sui tag