P!X3l
Semiprofi
Hallo,
kann mir jemand erklären was für einen Zweck/Vorteil die Shared Key Authentication im Gegensatz zur Open System Authentication haben sollte (dass die Shared Key Variante sogar unsicherer ist, weiß ich)?
Bei der Shared Key Variante läuft die Auth. wie folgt ab
- Host meldet sich bei Access Point
- AP sendet Random Text an Host
- Host verschlüsselt den Random Text und schickt ihn an AP
- AP entschlüssel mit seinem Schlüssel.
Ist das Gesendete gleich dem Entschlüsseltem -> AP und Host haben den selben WEP-Schlüssel und kommunizieren verschlüsselt weiter.
Open System Auth.
- ich authentifiziere mich mit meinem WEP-Key. Ist der gesendete Schlüssel der selbe wie der auf dem AP erfolgt die Kommunikation wieder verschlüsselt.
Am Ende habe ich jeweils (bei identischen Schlüsseln auf Host und AP) eine per WEP verschlüsselte Kommunikation. Was für einen Unterschied macht es aus, ob ich jetzt einen Zufallstext verschlüssele und der AP ihn entschlüsselt und wir per WEP-Verschlüsselung kommunizieren oder ob ich direkt mich mit Schlüssel authentifiziere und wir wieder genau so verschlüsselt kommunizieren?
Ich raff einfach nicht warum es diese beiden Varianten gibt ^^
kann mir jemand erklären was für einen Zweck/Vorteil die Shared Key Authentication im Gegensatz zur Open System Authentication haben sollte (dass die Shared Key Variante sogar unsicherer ist, weiß ich)?
Bei der Shared Key Variante läuft die Auth. wie folgt ab
- Host meldet sich bei Access Point
- AP sendet Random Text an Host
- Host verschlüsselt den Random Text und schickt ihn an AP
- AP entschlüssel mit seinem Schlüssel.
Ist das Gesendete gleich dem Entschlüsseltem -> AP und Host haben den selben WEP-Schlüssel und kommunizieren verschlüsselt weiter.
Open System Auth.
- ich authentifiziere mich mit meinem WEP-Key. Ist der gesendete Schlüssel der selbe wie der auf dem AP erfolgt die Kommunikation wieder verschlüsselt.
Am Ende habe ich jeweils (bei identischen Schlüsseln auf Host und AP) eine per WEP verschlüsselte Kommunikation. Was für einen Unterschied macht es aus, ob ich jetzt einen Zufallstext verschlüssele und der AP ihn entschlüsselt und wir per WEP-Verschlüsselung kommunizieren oder ob ich direkt mich mit Schlüssel authentifiziere und wir wieder genau so verschlüsselt kommunizieren?
Ich raff einfach nicht warum es diese beiden Varianten gibt ^^
Zuletzt bearbeitet: