PBKDF2-HMAC-SHA1

Zum generieren einer gültigen pairwise master key für ein WPA2-Netzwerk einen router nutzt die PBKDF2-HMAC-SHA1-Algorithmus. Ich verstehe, dass die sha1-Funktion wird ausgeführt, 4096 mal zum ableiten der PMK, jedoch habe ich zwei Fragen über den Prozess.

Ausrede der pseudo-code.

1) Wie ist die Eingabe zu der ersten Instanz von den SHA1-Hash-Funktion formatiert?
SHA1("network_name"+"network_name_length"+"network_password")

Ist es formatiert, in dieser Reihenfolge, ist es den hex-Wert der Netzwerk-Namen, die Länge und Kennwort oder gerade ASCII?

Dann aus dem, was ich sammeln die 160-bit-digest erhielt zugeführt wird gerade in einer anderen Runde von hashing-ohne zusätzliche Salzen. Wie diese: SHA1("160bit digest aus der letzten Runde von hashing") Steigen und wiederholen.

2) Sobald dies der Fall ist 4096 mal 256 bits der Ausgang wird als pairwise master key. Was ich nicht verstehe ist, dass wenn SHA1 produziert 160bit-Ausgang, wie arbeitet der Algorithmus ankommen, die 256 Bits erforderlich für einen Schlüssel?

Danke für die Hilfe.

InformationsquelleAutor Jason | 2010-03-17
Schreibe einen Kommentar