Wpa PTK 和 GTK 详解

Wpa PTK 和 GTK 详解

我一直在检查网络中的成对和组临时密钥以确保安全。我明白

PTK 源自 = PMK、AP nonce(ANonce)、STA nonce(SNonce)、AP MAC 地址和 STA MAC 地址

这意味着每个客户端将拥有不同的 PTK,因为每次握手的 nonce 都会不同。

如果是这样,我如何才能从 wireshark 中看到连接到网络并发送单播数据包(因此使用 ptk,而不是 gtk)的其他无线设备?如果使用 ptk 加密这些数据包,我的电脑如何解密这些数据包?

我听说 PSK 足以解密任何数据包,因为它是通过散列算法从 SSID + 密码派生出来的。并且由于每个客户端都有相同的 psk,所以它可以工作,但如果是这样,ptk 用于什么?

注意:PMK = PSK

相关内容