学一点Wi-Fi:OWE

OWE(Opportunistic Wireless Encryption)是一种802.11标准的扩展,允许无密码连接WiFi的同时保证数据加密。它通过Diffie-Hellman算法在连接过程中建立安全的会话密钥。OWE-Transition mode允许支持和不支持OWE的设备共存,而OWE BSS在Beacon中不设置SSID以确保安全性。
摘要由CSDN通过智能技术生成

1. 什么是OWE

连接WiFi网络需要输入密码有时候也让人头疼,忘记密码也是常有的事,家里来了客人,每次都要询问一遍密码;于是干脆不设置密码,采用open的连接方式;但是使用了open,那么所有data都将明文传输,没有任何安全性可言。

有没有一种方式,既不用设置密码,又可以为传输的数据进行加密呢?互联网工程任务组IETF(Internet Engineering Task Force)在2017年起草了RF8110(很短的一篇)[1],定义了OWE(Opportunistic Wireless Encryption)这个802.11的extension。使用OWE即使不需要输入密码,传输的数据依然可以得到加密。

OWE通常又称作是Enhanced Open(改进的Open)。

2. OWE加密过程

2.1 Overview

OWE加密过程如图1所示,当STA发现有支持OWE的AP时,向AP发起auth。在随后的assoc过程中,association request需要声明自己使用OWE加密(AKM suite),并包含一个DH element(DH指Diffie Helman)。assoc过程之后双方根据得到的DH element信息,可以导出PMK,随后经过4-way handshake得到临时会话密钥。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值