Zusammenfassung der Ressource
Autenticação em redes sem fio
- WEP
Anmerkungen:
- RC4
- Algoritmo de criptografia de fluxo
- KSA
Anmerkungen:
- Gera chave usada p/ encriptação
- PRGA
Anmerkungen:
- Criptografia propriamente dita da mensagem
- Vetor de inicialização
- CRC 32
Anmerkungen:
- Usado p/ checar integridade da mensagem
- Open System
Anmerkungen:
- assume que qualquer um que conheça o nome de identificação da rede, ou SSID (do inglês "Service Set Identifier"), é passível de se conectar a ela
- Chave compartilhada
Anmerkungen:
- só realiza a conexão de quem possuir a chave secreta que o access point possui.
- WPA
- TKIP
Anmerkungen:
- Temporal Key Integrity Protocol - Gera chaves temporárias de sessão
- MIC
Anmerkungen:
- "Message Integrity Code" -> verifica integridade da mensagem
- Encriptação
- 2 fases
- RC4
- PMK
Anmerkungen:
- PTK - 512 bits
Anmerkungen:
- KCK
- KEK
- TEK
- TMK
- Conexão
Anmerkungen:
- envio de uma requisição de conexão por parte do suplicante
- ANonce
Anmerkungen:
- O ponto de acesso responde com o envio de uma mensagem com um número aleatório
chamado de ANonce
- SNonce
Anmerkungen:
- O suplicante, então, gera um novo número aleatório, SNonce
- GTK
Anmerkungen:
- chave utilizada durante a sessão para o envio de mensagens broadcast
- ACK
- WPA2
- CCMP
Anmerkungen:
- Counter Mode CBC MAC Protocol - protocolo usado pelo WPA2 p/ encriptação das mensagens
- AES
Anmerkungen:
- Advanced Encryption Standard -> usado pelo CCMP
- PTK - 384 bits
- EAP
Anmerkungen:
- Extensible Authentication Protocol
- Autenticação em servidor
- RADIUS
Anmerkungen:
- Serviço de Autenticação Remota de Chamada de Usuário
- Implementações
- Chave Secreta
Anmerkungen:
- suplicante e servidor possuem uma chave secreta compartilhada
- EAP-MD5
Anmerkungen:
- implementação mais comum, usa função hash MD5
- Criptografia Assimétrica
- Autoridade Certificadora (CA)
- Chave pública do servidor
- Chave pública do suplicante
- EAP-TLS
Anmerkungen:
- utiliza o algoritmo de criptografia assimétrica RSA