4 way handshake
با سلام خدمت دوستان عزیز
یک سوال خدمت شما عزیزان دارم
میشه مراحل تصویر زیر رو دوستان بگن که چطور میشه یک کاربر به یک اکسس پوینت با رمزنگاری Wpa2 متصل شد؟
بسیار ممنون و سپاس گذارم
1 پاسخ
با سلام
ببینید در ارتباط وایرلس که یک کلاینت زمانی بخواد به Access point متصل بشه 4 تا پیام رد و بدل میشه که دقیقا مطابق همین عکس شما ! حالا این 4 تا پیام چیا هستن :
پیام اول : Access point می یاد A noce خودشو برای کلاینت مربوطه ارسال می کنه و بعد از ارسال یک سری اطلاعات در اختیار کلاینت قرار می گیره برای ایجاد کلید PTK که برای کلاینت مهم هست . ممکنه بپرسید PTK یعنی چی ؟ این یک کلید هست که برای رمز نگاری ترافیک های داده که به صورت Unicast بین Acess point و کلاینت مورد استفاده قرار می گیره . حالا چرا این کلید ساخته میشه ؟ برای محافظت از ترافیک داده های Unicast که در حال ارسال هستند پس پیام اول برای محافظت استفاده می شه . ( A Noce : یک کلید که به صورت رندوم یا تصادفی که عمدتا برای ارتباط هست یا از سمت اکسس پوینت یا از سمت کلاینت انتخاب میشه اگه از اکسس پوینت باشه A Noce اگه کلاینت باشه S Noce .)
پیام دوم : در این قسمت حالا نوبت کلاینت هست که S Noce خودشو واسه اکسس پوینت ارسال کنه حالا دقیقا عکس پیام قبل بعد از ارسال این پیام اکسس پوینت یک سری اطلاعات برای تطبیق دادن کلید PTK در اختیارش قرار می گیره که این کلید ها با یک سری توابع ایجاد می شوند .
پیام سوم : در این پیام اول باید بدونید GMK ,GTK چی هستن ؟ GMK : این کلیدی هست که توسط اکسس پوینت تولید میشه که در حقیقت GMK یک مجموعه کلی از کلید ها هست برای GTK به عبارتی این کلید از سمت اکسس پوینت تجمیع شده و صرفا برای ساخت GTK استفاده خوهد شد .
GTK : این بخش که خیلی مهم هم هست . GTK یک کلید هست که برای رمزنگاری کردن ترافیک های از نوع برودکست و مالتی کست در واقع از این کلید برای ارتباط یا تبادل داده بین اکسس پوینت و کلاینت استفاده میشه.
توضیح پیام سوم : در این پیام می رسیم به احراز هویت کردن ! به این صورت که اکسس پوینت می یاد با استفاده از کلید GMK همونطور که گفتم یک کلید GTK تولید می کنه !! و این کلید به سمت تمامی کلاینت ها ارسال میشه و حالا دوباره کلید GTK می یاد با کلید PTK رمزنگاری میشه چرا این کار انجام میشه ؟ برای اینکه یک برقرای یا تبادلی SECURE صورت بگیره و ترافیک های مالتی کست و برودکست امن شوند.
پیام چهارم : و اما اخرین پیام کلاینت حالا باید یک جواب یا Ack به سمت اکسس پوینت ارسال کنه .
Authenticator : منظور یعنی همون Access point .
Supplicant : کلاینت می تونیم بگیم یا هر دیوایسی که بخواد به اکسس پوینت ما متصل بشه.