首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >涉及加密的WPA2企业凭据?

涉及加密的WPA2企业凭据?
EN

Security用户
提问于 2014-02-10 13:00:42
回答 1查看 675关注 0票数 3

由于加密密钥在WPA2企业中是基于会话的,如果person A获得人员B的凭据,那么person B的加密密钥仍然安全吗?person A是否可以使用person B的凭据来查找给定会话的加密密钥?

EN

回答 1

Security用户

回答已采纳

发布于 2014-02-10 14:17:53

基本上,它是802.1x。密钥推导非常复杂。这里有一个高层次的解释:http://www.tldp.org/HOWTO/8021X-HOWTO/intro.html

简单地回答您的问题,该密钥(实际上有几个密钥)是由AP和客户端根据认证RADIUS服务器发出的另一个密钥商定的。所有这些密钥都是(短暂的)会话密钥,但组临时密钥除外,该密钥在客户端之间共享(用于多播和广播),但定期更改。

仅仅知道凭据并不会导致您与同一凭据的另一个用户获得相同的密钥集,甚至不会导致您上次身份验证时拥有的同一组密钥。任何凭据都将为您提供组临时密钥,但单播通信仍然安全。

就像所有这些事情一样,有一次攻击。为了使流量不安全,攻击者可以设置一个充当网关的流氓AP,允许目标对其进行身份验证,然后使用其凭据对网络进行身份验证。不过,这是一个主动的MitM,而不是像你担心的那样被动披露。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/51236

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档