Groupwise Transient KeyはWiFiネットワークでどのように使用されますか?


7

Wifi WPAで、関連付け中に802.11クライアントとAPがペアワイズトランジェントキー(PTK)をネゴシエートし、それを使用してGroupwiseトランジェントキー(GTK)がステーションに提供されることを理解しています。

最近、クライアントから他のすべてのステーションへのブロードキャストを含め、このクライアントとの間のすべての通信がAP経由で行われることがわかりました。

では、なぜクライアントはGTKを使用してブロードキャストを暗号化する必要があるのでしょうか。クライアントがブロードキャストフレームをそのPTKを使用して暗号化し、APがそれを復号化してから、他の各クライアントのPTKを使用して暗号化してから送信できないのはなぜですか?

回答:


11

では、なぜクライアントはGTKを使用してブロードキャストを暗号化する必要があるのでしょうか。

そうではありません。APはクライアントではなくブロードキャストするので、クライアントはフレームの暗号化にGTKを使用しません。APが行います。

クライアントがPTKを使用してブロードキャストフレームを暗号化し、APがそれを復号化できないのはなぜですか?

丁度。これが起こります。

... APがそれを復号化してから、他のクライアントのPTKを使用して暗号化してから送信しますか?

ここで魔法が起こります。標準では、ブロードキャストフレームはAPから関連するすべてのクライアントに1回送信されます。APが1つのクライアントからのPTKを使用した場合、他のどのクライアントもフレームを処理できなくなります。したがって、代わりにGTKがAPによるブロードキャストに使用され、各クライアントにはそのようなフレームを復号化するためのGTKが与えられています。

ワイヤレスインフラストラクチャで何らかのブロードキャストからユニキャストへの変換が行われる場合、APはGTKではなく、対応するクライアントごとにPTKを使用します。


実際の魔法がどこにあるかを説明するためのボーナスポイント。
2018年

5

WAPは、個々のWi-Fiクライアントごとに、ブロードキャストフレームをユニキャストフレームに変換しません。単一のブロードキャストフレームをすべてのWi-Fiクライアントに同時に送信します。フレームを各クライアントに送信すると、ブロードキャストの目的が実際に無効になります。これが、WAPが可能な限り遅い速度でブロードキャストする理由です。すべてのデバイスは、低速を必要とするものを含め、単一のブロードキャストフレームを受信できる必要があります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.