19 karakter uzunluğunda bir şifre ile tüm müşterilere Wi-Fi sağlayan bir yerde çalışıyorum. Bir müşteri geldi ve şifre uzun olduğu için internet hızını yavaşlattığını iddia etti. Bu iddiada herhangi bir gerçek var mı?
Hayır.
Bunun nedeni, şifrenizin sabit uzunlukta (128 bit) bir şifreleme anahtarına dönüştürülmesidir. Herhangi bir parola uzunluğu için, karşılık gelen kripto tarafından üretilen anahtar (CMAC) sabit boyutta olacaktır. İstemci ve sunucu kimliği, istemci ve sunucu tarafından sağlanan büyük rastgele değerler gibi diğer birçok parametre bu CMAC'yi hesaplamak için kullanılır.
Şifreleme ve şifre çözme bu sabit uzunluktaki CMAC'yi kullanır.
Kısa versiyon: Hayır, yoktur. Parolanız sabit uzunluklu 256-bit anahtara (WPA2-PSK'da "PSK") dönüştürülür ve bu da ilk "el sıkışma" sırasında sabit uzunluklu geçici anahtarlar. Bu geçici anahtarlar, gerçek şifreleme sırasında kullanılan anahtarlardır ve genellikle periyodik olarak değişir.
Parolanız ne olursa olsun, temel anahtarlar sabit uzunluktadır. Bu nedenle, bağlantı hızı paroladan etkilenmez.
Parola ve SSID, 256 bit istediğimiz bir anahtar türetme işlevi (WPA2-PSK için PBKDF2) tarafından kaynatılır.
PMK (Çift Ana Anahtar) adı verilen bu anahtar, parola uzunluğuna bakılmaksızın her zaman 256 bittir.
Daha sonra kullanılır (nonces aNonce, sNonce
ve MAC adresleri), 512 bit Çift Yönlü Geçici Anahtar (PTK) oluşturmak için 4 yönlü bir el sıkışması içinde birden fazla tuşa bölünür:
Bu çoklu tuşlar periyodik olarak değişir ve şifreden bağımsız olarak yine sabit uzunluktadır. Özellikle, verileriniz her zaman Geçici Anahtar (TK) tarafından şifrelenir ve şifre uzunluğuna bakılmaksızın her zaman sırasıyla 128 bit ve 64 bit olan TX/RX anahtarları tarafından kapatılır.
Şifre -> [PMK -> PTK -> Şifreleme anahtarları]. Parantez içindeki öğeler sabit uzunluktadır.
* GTK tartışılmamıştır. Esasen PTK ile aynı, ancak çok noktaya yayın/yayın KCK KEK.
Parola doğrulama işlemi bağlantı hızına bağlı değil. Yani cevap hayır, hız etkilenmiyor.
Hayır.
Bunu tartışırken, cihazınız ve bağlandığı sunucu arasında birçok bağlantı olduğunu not etmek önemlidir. Bu yoldaki her bağlantının kendi üretim hızı vardır ve çeşitli yollarla sınırlıdır - hiçbirinin şifre uzunluğu ile ilgisi yoktur.
Her fiziksel ortam, WiFi, Ethernet, Mikrodalga, Fiber, kendileriyle ilişkili veri hızlarına sahiptir. Bağlantıların her iki ucundaki cihazlar da hem fiziksel hem de bunları kontrol eden yazılım yoluyla sınırlamalara sahiptir. Ancak bir kez daha, bu sınırlamaların hiçbirinin bir parola uzunluğu ile ilgisi yoktur.
Fiziksel koşullar, bağlantı oranlarını sınırlayabilen diğer şeylerdir. Kablosuz bağlantılar için RF koşullar kuralı. Fiber için, lazere, fiberin bükülmesine, uçların yarılmasına vb. Bağlıdır. Teller için, konektörlere bağlıdır Ve yine, şifre uzunluğunun bu koşullarla hiçbir ilgisi yoktur.
Müşteri şifre uzunluğunu anahtar uzunluğu ile karıştırıyor olabilir. Ancak o zaman bile, bilgisayarlar çok hızlı ve uygulamalar çok verimli, kullanıcılar bu algoritmalarla ilişkili gecikmeyi fark etmeyecek.
Örneğin şirketim, 20Mbps'den fazla hızda 60ms'den daha az uçtan uca gecikme ile gerçek zamanlı video şifreleme ve şifre çözme yapmak için AES-256 kullanıyor. Şifreleme, bu 60ms'nin çok küçük bir parçasıdır. H.264 ve H.265 (HVEC) videonun kodlanması ve kod çözülmesi, şifrelemeden çok daha fazla hesaplama gerektirir.