Tidak panjang kata sandi untuk Wi-Fi mempengaruhi kecepatan?

Saya bekerja di tempat yang memberikan Wi-Fi gratis untuk semua pelanggan, dengan password yang 19 karakter. Pelanggan datang dan mengklaim bahwa karena password yang lama, memperlambat kecepatan internet. Apakah ada kebenaran klaim ini?

Mengomentari pertanyaan (13)

No.

Hal ini karena password anda akan diubah ke kriptografi kunci yang lebih panjang tetap (128 bit). Untuk setiap panjang password, sesuai kripto kunci yang dihasilkan (CMAC) akan menjadi ukuran tetap. Banyak parameter lain seperti klien dan server id, besar nilai acak yang diberikan oleh klien dan server yang digunakan untuk menghitung ini CMAC.

Enkripsi dan dekripsi menggunakan ini tetap panjang CMAC.

Komentar (3)

Versi pendek: Tidak, tidak. Kata sandi anda adalah berubah menjadi fixed-length 256-bit kunci (yang "PSK" di WPA2-PSK), yang selanjutnya berubah menjadi fixed-length sementara tombol selama awal "jabat tangan". Sementara ini kunci yang digunakan pada enkripsi yang sebenarnya, dan biasanya berubah secara berkala.

Tidak peduli apa kata sandi anda, yang mendasari kunci tetap panjang. Oleh karena itu, kecepatan koneksi tidak terpengaruh oleh kata sandi.


Password dan SSID yang direbus dengan kunci derivasi fungsi (PBKDF2 untuk WPA2-PSK), dari mana kita ingin 256 bit.

Kunci ini, yang disebut PMK (Berpasangan Master Key) selalu 256 bit terlepas dari panjang password.

Hal ini kemudian digunakan (bersama dengan nonces aNonce, sNonce dan alamat MAC) di 4-way handshake untuk menghasilkan 512-bit Berpasangan Sementara Kunci (PTK), yang kemudian dibagi menjadi beberapa tombol:

  • 128-bit Temporal Key (TK) - Mengenkripsi data itu sendiri
  • 128-bit Kunci Enkripsi Kunci (KEK) - Mengenkripsi kunci (misalnya GTK) selama transfer
  • 128-bit Key Konfirmasi Kunci (KCK) - Terlibat dalam EAPoL MIC (bagian dari otentikasi)
  • 64-bit RX dan TX tombol, digunakan untuk pesan integritas kode (MIC) pada data frame

Ini beberapa tombol yang berubah secara berkala dan, sekali lagi, tetap panjang terlepas dari password. Secara khusus, data anda selalu dienkripsi oleh Kunci temporer (TK) dan ditandatangani oleh TX/RX kunci, yang selalu 128 bit dan 64 bit masing-masing terlepas dari panjang password.

Password -> [PMK -> PTK -> kunci Enkripsi]. Barang-barang di dalam tanda kurung panjang yang tetap.

*GTK tidak dibahas. Pada dasarnya sama seperti PTK, tapi multicast/broadcast, sans KCK KEK.

Komentar (3)

Verifikasi Password proses ini tidak terkait dengan kecepatan koneksi. Jadi jawabannya adalah tidak ada, kecepatan tidak terpengaruh.

Komentar (10)

No.

Ketika membahas hal ini penting untuk dicatat bahwa ada banyak link antara perangkat anda dan server itu tersambung ke. Setiap link yang ada di jalan yang memiliki tingkat throughput dan terbatas dalam berbagai cara - tidak ada yang harus dilakukan dengan sebuah password yang panjang.

Masing-masing media fisik, WiFi, Ethernet, Microwave, Fiber, memiliki kecepatan data yang terkait dengan mereka. Perangkat pada setiap akhir link juga memiliki keterbatasan baik secara fisik dan melalui perangkat lunak yang mengendalikan mereka. Tapi sekali lagi, tidak satupun dari mereka memiliki keterbatasan apa-apa untuk melakukan dengan panjang password.

Kondisi fisik adalah satu-satunya hal lain yang dapat membatasi link tarif. Untuk wireless link, RF kondisi aturan. Untuk Serat, hal ini dapat tergantung pada laser, bending serat, yang membelah ujung, dll. Untuk kabel, hal ini tergantung pada konektor, kabel, dll. Dan lagi, panjang password tidak ada hubungannya dengan kondisi ini.

Pelanggan mungkin telah membingungkan panjang password dengan panjang kunci. Tetapi bahkan kemudian, komputer begitu cepat dan implementasi yang sangat efisien, pengguna tidak akan melihat latency yang terkait dengan orang-orang algoritma.

Perusahaan saya, misalnya, menggunakan AES-256 untuk melakukan real-time video enkripsi dan dekripsi pada lebih dari 20Mbps dengan solusi end to end latency kurang dari 60ms. Enkripsi adalah bagian kecil dari yang 60ms. Encoding dan decoding dari H. 264 dan H. 265 (HVEC) video adalah jauh lebih banyak komputasi secara intensif dari enkripsi.

Komentar (0)