• 正文
  • 相關(guān)推薦
  • 電子產(chǎn)業(yè)圖譜
申請(qǐng)入駐 產(chǎn)業(yè)圖譜

psk是什么意思

2021/02/18
967
加入交流群
掃碼加入
獲取工程師必備禮包
參與熱點(diǎn)資訊討論

硬件型號(hào):戴爾Latitude5320

系統(tǒng)版本:Windows10

PSK是預(yù)共享密鑰,是用于驗(yàn)證 L2TP/IPSec 連接的 Unicode 字符串??梢耘渲?ldquo;路由和遠(yuǎn)程訪問(wèn)”來(lái)驗(yàn)證支持預(yù)共享密鑰的 VPN 連接。許多操作系統(tǒng)都支持使用預(yù)共享密鑰,包括 Windows Server 2003 家族和 Windows XP。也可以配置運(yùn)行 Windows Server 2003 家族版的“路由和遠(yuǎn)程訪問(wèn)”的服務(wù)器,使用預(yù)共享密鑰驗(yàn)證來(lái)自其他路由器的連接。

預(yù)共享密鑰模式(pre-shared key,PSK, 又稱(chēng)為個(gè)人模式)是設(shè)計(jì)給負(fù)擔(dān)不起 802.1X 驗(yàn)證服務(wù)器的成本和復(fù)雜度的家庭和小型公司網(wǎng)絡(luò)用的,每一個(gè)使用者必須輸入密語(yǔ)來(lái)取用網(wǎng)絡(luò),而密語(yǔ)可以是 8 到 63 個(gè)ASCII字符、或是 64 個(gè)16位數(shù)字(256位元)。使用者可以自行斟酌要不要把密語(yǔ)存在電腦里以省去重復(fù)鍵入的麻煩,但密語(yǔ)一定要存在 Wi-Fi 取用點(diǎn)里。

安全性是利用密鑰導(dǎo)出函數(shù)來(lái)增強(qiáng)的,然而使用者采用的典型的弱密語(yǔ)會(huì)被密碼破解攻擊。WPA 和 WPA2 可以用至少 5 個(gè)Diceware詞或是 14 個(gè)完全隨機(jī)字母當(dāng)密語(yǔ)來(lái)?yè)魯∶艽a破解攻擊,不過(guò)若是想要有最大強(qiáng)度的話,應(yīng)該采用 8 個(gè) Diceware 詞或 22 個(gè)隨機(jī)字母。密語(yǔ)應(yīng)該要定期更換,在有人使用網(wǎng)絡(luò)的權(quán)利被撤消、或是設(shè)定好要使用網(wǎng)絡(luò)的裝置遺失或被攻破時(shí),也要立刻更換。

WPA-PSK加密方式尚有一漏洞,攻擊者可利用spoonwpa等工具,搜索到合法用戶的網(wǎng)卡地址,并偽裝該地址對(duì)路由器進(jìn)行攻擊,迫使合法用戶掉線重新連接,在此過(guò)程中獲得一個(gè)有效的握手包,并對(duì)握手包批量猜密碼,如果猜密的字典中有合法用戶設(shè)置的密碼,即可被破解。建議用戶在加密時(shí)盡可能使用無(wú)規(guī)律的字母與數(shù)字,以提高網(wǎng)絡(luò)的安全性。

相關(guān)推薦

電子產(chǎn)業(yè)圖譜