SAE全称为Simultaneous Authentication of Equals,中文翻译为对等实体同步认证。是WPA3协议的安全技术之一
有它在的话,设备和路由器建立连接的时候就可以互相验证身份,比传统的PSK(俗称WiFi密码)更安全
SAE在宽带连接方面的安全应用
与WiFi密码不同的地方
我爸前些年在北海市上海路开了一家汉堡店,当时我们都对网络安全这方面比较看重,又想设置一个客人专用的网络,又怕被有心者截获信息数据
所以说我们采用了SAE技术,密码在此场景仅仅作为一个中间人,和以前的主导地位不一样了
它的工作原理
每次连接网络的时候,手机和路由器之间会根据自己的算法和随机数,跟对方互换一套题做
如果双方都答出来了,就等于通过验证
之后设备和路由器就会基于本次的交互生成一个临时一次性密钥专门用来加密本次通信;下次再换新的
相当于每次进家门都要经过不同的安检,确保你没有被别人顶替
SAE在网络安全中的作用
防止离线攻击
在WPA2-PSK中,攻击者可以直接截获设备和路由器的交流过程,哪怕回家躺着都能把密码慢慢猜出来
但有了此技术之后,即使它截获了交流过程,也无法破解出密码
因为每次的密钥都是随机动态生成的,并不是规律或固定的。安全系数提高不少
即使你设置的密码低级到隔壁家孩子都能猜出来,SAE也可以让它更安全
因为真正加密的是手机和路由器之间的对接过程,而不是简单的加强网络保护
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END