Einige Fragen zum OpenWRT- und CCMP / TKIP-Schlüsselmanagement

582
Bartosz Królak

Ich weiß nicht, ob ich diese Frage in den Bereichen Informationssicherheit oder Netzwerktechnik oder ServerFault veröffentlichen sollte, aber ich denke, es geht mir gut, indem ich sie hier poste (wenn es mir nicht gut geht, korrigieren Sie mich). Ich habe Fragen zu wpa key management und OpenWRT:

1. Was sind Hostapd- und Wpad-Daemons?

2. Was verwaltet CCMP / TKIP-Schlüssel (Gruppenschlüsselerzeugung, Schlüsselaustausch usw.)? OpenWRT oder über Daemons?

0

1 Antwort auf die Frage

0
Spiff

Es war einmal, als Sie WPA oder WPA2 unter Linux machen wollten, wpa_supplicantder Supplicant (Client), den Sie verwendeten, und hostapdder Authenticator (AP / Server-Seite).

Offenbar hat OpenWrt beide Teile durch ersetzt wpad, und wenn Sie keine Unterstützung für "WPA2 Enterprise" (echtes 802.1X) benötigen - das heißt, wenn Sie nur WPA2 Personal (aka "WPA2 PSK") benötigen, können Sie dies tun verwenden wpad-mini.

Ja hostapdoder wpad(was auch immer Sie verwenden) ist der AP-seitige Prozess, der die Erzeugung / Verhandlung von WPA2-Schlüsseln, die Gruppendrehung usw. verfolgt.

Grundsätzlich wird alles, was in einem Frame eapoloder über die Luft gesendet eapol-keywird, von / zu welchem ​​der beiden Daemons geleitet, die Sie ausführen.