刺身の上にたんぽぽ乗せる日記

プログラミングしたり、自販機の下に落ちてる小銭を集めたりしてます

AOSSって認証をpre-shared keyでやってるのかよ

http://www.tomsnetworking.com/Sections-article126-page2.php

AOSS uses a secret 64 bit WEP key to establish the initial authentication of client and AP, but then switches to an RC4-encrypted tunnel that uses a dynamically generated key for all subsequent communications between the two.

ここはsecurity by obscurityなインターネットですね。これって大丈夫なのか?なんか数ヵ月後には鍵が判明してそうなんだけど。

LinksysのほうのソリューションはDiffie-Hellmanみたいね。演算コストが高そうだけど、こっちのほうがいいよなぁ。