Um einen gültigen paarweisen Hauptschlüssel für ein WPA2-Netzwerk zu generieren, verwendet ein Router den PBKDF2-HMAC-SHA1-Algorithmus. Ich verstehe, dass die sha1-Funktion 4096 mal durchgeführt wird, um den PMK abzuleiten, jedoch habe ich zwei Fragen über den Prozess.PBKDF2-HMAC-SHA1
Entschuldigen Sie den Pseudocode.
1) Wie wird die Eingabe für die erste Instanz der SHA1-Funktion formatiert? SHA1 ("Netzwerkname" + "Netzwerkname_Länge" + "Netzwerk_Kennwort")
Ist es in dieser Reihenfolge formatiert, ist es der Hexadezimalwert des Netzwerknamens, Länge und Passwort oder gerade ASCII?
Dann von dem, was ich erhalte die 160-Bit-Digest erhalten direkt in eine weitere Runde Hashing ohne zusätzliche Salzen zugeführt. So: SHA1 ("160bit Digest aus der letzten Runde des Hashings") Rise and repeat.
2) Sobald dies erfolgt 4096 Mal 256 Bits der Ausgabe wird als der paarweise Hauptschlüssel verwendet. Was ich nicht verstehe, ist, dass, wenn SHA1 eine 160-Bit-Ausgabe erzeugt, wie gelangt der Algorithmus zu den 256 Bits, die für einen Schlüssel benötigt werden?
Danke für die Hilfe.