在Wifi中,我了解到在关联期间,一个802.11的客户端和AP协商一个成对的瞬态密钥(PTK),使用该密钥向站点提供Groupwise瞬态密钥(GTK)。
我最近了解到,来自/到该客户端的所有通信,包括从客户端到所有其他电台的广播都是通过AP进行的.
那么,为什么客户机需要使用GTK加密广播呢?为什么客户端不能使用它的PTK加密广播帧,而AP对它进行解密,然后使用其他客户端的PTK对其进行加密,然后再发送给它们呢?
发布于 2018-10-25 19:29:22
那么,为什么客户机需要使用GTK加密广播呢?
因为AP广播的不是客户端,所以客户端不使用GTK加密帧。美联社有。
为什么客户端不能用它的PTK加密广播帧,而AP解密它,.
一点儿没错。事情就是这样的。
..。AP对其进行解密,然后使用其他客户端的PTK对其进行加密,然后再发送给他们?
这就是魔法发生的地方。根据该标准,从AP向所有相关客户端发送一次广播帧。如果AP使用来自一个客户端的PTK,则其他客户端都无法处理该帧。因此,AP将GTK用于广播,并且每个客户端都被赋予GTK来解密这些帧。
现在,如果在无线基础设施上发生某种广播到单播的转换,则AP将为每个相应的客户端而不是GTK使用PTK。
发布于 2018-10-25 19:23:25
WAP不会将广播帧转换为单播帧到每个单独的Wi客户端。它同时向所有Wi客户端发送一个广播帧。向每个客户端发送一个帧实际上违背了广播的目的。这就是为什么WAP将以最慢的速度广播。所有设备都需要能够接收到单个广播帧,包括那些需要慢速率的设备。
https://networkengineering.stackexchange.com/questions/54236
复制相似问题