개방형 시스템 인증이 무작위 WEP 키를 사용합니까?


1

공개 시스템 인증이 작동하는 방식을 자세히 설명하는 출처를 찾을 수 없습니다.

개방형 시스템 인증이 각 세션에 대해 임의의 키를 자동으로 생성합니까?

왜 공유 키보다 안전합니까?

답변:


2

그 이유는 Open System에는 인증 단계가 없지만 인증없이 WEP를 설정하면 WEP 키가 패킷을 암호화하는 데 필요하기 때문에 클라이언트가 WEP 키를 알고 있지 않으면 클라이언트는 사용할 수없는 Connection으로 남아있게됩니다.

개방 시스템이 더 안전한 이유는 인증 단계에서 모든 도청자가 좋은 암호 / 일반 쌍을 얻고 균열을 일으킬 수 있기 때문입니다.

그러나 Open System은 인증되지 않은 클라이언트가 연결 (연결) 할 수는 있지만 데이터를 교환하지는 못하게합니다. 예를 들어 네트워크에 연결 만하면 모든 권한있는 작업이 수행되는 경우에는 바람직하지 않을 수도 있습니다.

이는 WEP에만 유효합니다. 또한 인증 단계를 사용하지 않기 때문에 클라이언트는 네트워크가 공개 된 것으로 생각하고 암호없이 연결을 시도합니다. OA WEP 네트워크를 사용하려면 수동으로 네트워크 세부 정보를 설정해야합니다 (예 : 숨겨진 네트워크에서 수행).

WPA / WPA2를 사용하는 경우 인증 단계를 사용해야합니다.

"개방형 시스템" 아니 "암호화 없음"또는 유사하게 설정되어있는 "개방형 시스템"은 wep의 일부인 설정입니다. 때로는 라우터 제조업체가 "암호화되지 않음"설정으로 "개방형 시스템"을 사용하기 때문에 네트워크가 인증되지 않은 클라이언트에서 작동하는지 테스트 (예 : 연결 한 후 인터넷 서핑을 시도)하는 것이 유일한 방법입니다.


대답 해 주셔서 감사합니다.하지만 Open System Authentication을 사용하고 있다면 누구나 인증을받을 수 있지만 아무도 데이터를 교환 할 수 없게됩니다. 따라서 개방형 시스템 인증에도 키가 필요합니까?
BernardoLima

예. 키를 지정하면 키가 필요합니다. 하지만 TESTING을 통해 작동하는지 확인해야합니다 (권한이없는 클라이언트의 모든 통신 거부). 일부 라우터는 실제로 "암호화 안 함"을 의미하는 "개방형 시스템"이라고 말하면 키 필드를 표시하지만 입력을 무시할 수 있습니다. 알아내는 유일한 방법은 테스트하는 것입니다! 또한 wep 대신 WPA / WPA2를 사용하면 인증없이 wep보다 훨씬 안전합니다.
sebastian nielsen

나는 당신이 말하는 것을 이해하지만 WEP 프로토콜이 오픈 시스템 인증으로 지정한 것을 알고 싶습니다. 그것이 형식적으로 어떻게 정의되어 있는지를 의미합니다. 왜냐하면 네트워크가 여전히 사용할 수 없다면 누군가를 인증하는 목적이 무엇인지 이해할 수 없기 때문입니다.
BernardoLima

그 이유는 암호화와 인증이 다른 단계 였기 때문입니다. 아이디어는 라우터가 항상 동일한 WEP 키를 사용하여 암호화 / 해독 할 것이지만 인증은 WEP 키, 사용자 이름 / 암호를 통해, 스마트 카드를 통해 수행 될 수 있습니다. 이는 암호화 (암호화 / wep 암호화 없음)와 별도로 인증 방법 (인증 / 공유 키 인증 없음)을 지정하려는 의도였습니다. 그러나 WEP는 신속하게 감가 상각되었으므로 더 이상 WEP 용 인증 방법이 개발되지 않았습니다.
sebastian nielsen


1

개방형 시스템 인증은 제공하는 인증을 제공하지 않습니다.   무선 어댑터의 MAC 주소를 사용하여 식별합니다.

무선 어댑터의 MAC 주소를 사용하여 식별을 제공합니다. 공개 시스템 인증은 인증이 필요하지 않을 때 사용됩니다. 기본 인증 알고리즘입니다.

enter image description here

enter image description here

출처 : https://msdn.microsoft.com/en-us/library/aa916736.aspx

출처 : http://documentation.netgear.com/reference/nld/wireless/WirelessNetworkingBasics-3-08.html


"WEP / Open System"설정을 "암호화 안함"설정으로 혼동하고 있습니다.
sebastian nielsen

Sebastian,하지만 소스는 "WEP Open System Authentication"이라고합니다.
BernardoLima

그것들은 단지 인증 과정을 의미 할 수도 있습니다. 그들은 모든 사용자에게 액세스 권한을 부여했음을 나타냅니다. 그러나 wep를 반드시 사용해야한다면 Open 키가 공유 키보다 더 안전한 이유에 대해 더 많이 읽을 수 있습니다. tomshardware.co.uk/forum/...
sebastian nielsen
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.