关于 OpenWRT 和 CCMP/TKIP 密钥管理的几个问题

关于 OpenWRT 和 CCMP/TKIP 密钥管理的几个问题

我不知道是否应该将这个问题发布到信息安全或者网络工程或者服务器故障但我认为我在这里发布它做得很好(如果我做得不好,请纠正我)。我对 wpa 密钥管理和 OpenWRT 有疑问:

1.什么是hostapd和wpad守护进程?

2. 什么管理 CCMP/TKIP 密钥(组密钥生成、密钥交换等)?OpenWRT 或以上守护进程?

答案1

曾几何时,当你想在 Linux 上执行 WPA 或 WPA2 时,wpa_supplicant您使用的是一个 Supplicant(客户端),而hostapd另一个是 Authenticator(AP/服务器端)。

OpenWrt 似乎已经用 替换了这两个部分wpad,如果您不需要“WPA2 Enterprise”(真正的 802.1X)支持 - 也就是说,如果您只需要执行 WPA2 Personal(又名“WPA2 PSK”) - 您可以使用wpad-mini

是的,hostapd或者wpad(无论您使用哪一个)是跟踪 WPA2 密钥生成/协商、组密钥轮换等的 AP 端过程。

eapol基本上,以或帧形式通过无线方式发送的任何内容eapol-key都会发送到/来自您正在运行的两个守护进程中的哪一个。

相关内容