我知道任何 WIFI 用户都可以“嗅探”WEP 流量。
我知道 WPA/WPA2 流量是使用不同的链接密钥为每个用户加密的,因此他们无法嗅探流量......除非他们捕获初始握手。如果您使用的是 PSK(预共享密钥)模式,那么您可以从这个初始握手中轻松恢复链接密钥。
如果你不知道 PSK,你可以捕获握手并尝试通过离线蛮力破解 PSK。
到目前为止我的理解是否正确?
我知道 WPA2 具有 AES 模式,可以使用“安全”令牌,如 X.509 证书等,据说它可以安全地防止嗅探,因为捕获握手对您没有帮助。
那么,WPA2+AES 对嗅探是否安全(到目前为止),以及它实际上是如何工作的?也就是说,(随机)链接密钥是如何协商的?使用 X.509 证书或(私人和个人)密码时。
除了 WPA2+AES,WPA/WPA2 是否还有其他嗅探器安全模式?
如果每个 WIFI 用户都有不同的链接密钥,如何管理所有 WIFI 用户接收到的广播流量?
提前致谢!:)。