Wireshark 将 IKEv1 文本 PSK 解密为十六进制
网络工程
虚拟专用网
线鲨
艾克
2021-08-03 11:07:36
1个回答
您必须在 Wireshark 中配置的不是用于身份验证的 PSK,而是来自临时 Diffie-Hellman 交换的实际 IKE 加密密钥(即它们对于每个协商的 IKE_SA 都是不同的)。如果使用 PSK,则在派生密钥时也会将其合并(请注意,这仅适用于 IKEv1,而不适用于 PSK 仅用于身份验证的 IKEv2)。
您如何获得 IKE 加密密钥(如果您甚至能够这样做)取决于您使用的 IKE 实现。也许它提供了一个足够高的日志级别,包括 IKE 密钥,也许它有一个配置选项,可以将密钥材料导出到某处。
其它你可能感兴趣的问题