`iwlist keys` 出力の理解

`iwlist keys` 出力の理解

iwscan list私が所有するワイヤレス アダプターの出力を理解しようとしています。

マニュアルページには次のように書かれています:

   keys/enc[ryption]
          List the encryption key sizes supported  and  list
          all the encryption keys set in the device.

受け取った出力は次のようになります:

wlan0  2 key sizes : 40, 104bits
      4 keys available :
            [1]: off
            [2]: off
            [3]: off
            [4]: off
      Current Transmit Key: [1]

2 つのキー サイズはどのキーを参照しますか?

未使用の 4 つのキーは何ですか?

送信キーとは何ですか?

答え1

設定を確認中ですウェブは、オリジナルの、そして完全に時代遅れの Wi-Fi 暗号化規格です。これは非常にシンプルなシステム (キー ハンドシェイクや KDF なし) で、RC4 暗号化アルゴリズム用の生の静的 16 進キーのみで構成されていました。

WEP デバイスは 4 つのキーでプログラムできます。そのうちの 1 つは「アクティブ」な送信 (暗号化) キーとして選択されますが、4 つすべてが受信 (復号化) キーとして機能します。したがって、それ以上のことは何も必要ありません。「現在の送信キー」は、送信時にどのキーが使用されるかを示します。

考えるこの機能は、キーのローテーション (「現在の」キーと「次の」キーの両方をプログラムすると、デバイスが正確に同時に切り替える必要がなくなります) やデバイス間の分離 (一部のデバイスはキー 1 を使用し、他のデバイスはキー 2 を使用するなど) に使用されている可能性があります。


注 1: およびiwconfigツールiwlistは WEXT 上に構築されていますが、これは最近の Linux Wi-Fi ドライバーでは使用されなくなりました。現在の nl80211/cfg80211 フレームワークは引き続きエミュレートされた WEXT サポートを提供しますが、すべての新機能はiw代わりに nl80211 ベースのツールに組み込まれます。(例外もあります。たとえば、いくつかの Realtek ドライバーは引き続き WEXT を使用します。)

注2:なしこれらのツールは WPA をまったく処理しません。つまり、「iwconfig」や「iw」を使用して WPA パスフレーズを設定することはできません。WPA1 と WPA2 (RSN) はどちらも、wpa_supplicantまたはiwdデーモンによって実行される動的キーを使用します。

関連情報