- 相關推薦
WiFi加密的兩種常見方式
導語:眾所周知,路由器安全是網(wǎng)絡安全的基石,如果路由器存在安全問題,也就意味著我們的網(wǎng)絡也會出現(xiàn)安全問題。那么為什么WiFi網(wǎng)絡變慢呢?
我們通常會選用WPA2-AES和WPA2-TKIP對路由器進行加密。今天我們就來談談二者之間的區(qū)別,以及為什么AES會成為大贏家。
WPA簡介
WPA(或者Wi-Fi訪問保護)——是應WEP(有線等效加密)協(xié)議的漏洞而產(chǎn)生的。不過這并不是一個非常完美的解決方案,只是一個臨時選擇,用戶可以利用現(xiàn)有的路由器解決WEP協(xié)議中的安全問題。
WPA雖然比WEP更好,但是它本身還是存在一些安全問題,攻擊通常不會泄露TKIP(臨時密鑰完整性協(xié)議)算法(長達256位的加密),但是卻會通過輔助系統(tǒng)WPS協(xié)議,或Wi-Fi保護設置來進行破壞。
Wi-Fi保護設置本身是為了便于設備連接,但是卻出現(xiàn)了很多安全缺陷,這使得人們逐漸拋棄它并采用WPA。
不過目前,WPA和WEP都退休了,所以我們來談談取代WPA的新版本W(wǎng)PA2。
為什么WPA2更好呢?
AES加密(高級加密標準)使Wi-Fi網(wǎng)絡變得更快、更安全。簡單地說,WPA-TKIP僅僅是一個臨時的選擇,而如今他們在這三年里摸索出的一個更好的WPA2-AES解決了不少問題。
AES,是一個真正的加密算法,不僅僅用于Wi-Fi網(wǎng)絡的類型。它已經(jīng)成為一個加密標準,無論是政府,風靡一時的TrueCrypt、還是其他許多保護數(shù)據(jù)的軟件都用這個。同樣的,這個標準還被用來保護你的家庭網(wǎng)絡,不過也需要更新路由器硬件。
AES VS TKIP的安全性比較
TKIP本質(zhì)上是一個WEP補丁,解決了攻擊者通過獲得少量的路由器流量解析出路由器密鑰的問題。為了解決這個問題,TKIP每隔幾分鐘就給出新的密鑰。不給攻擊者提供足夠的數(shù)據(jù)來破譯密鑰或算法所依賴的RC4流加密。
雖然當時TKIP還提供了一個較為完善的安全升級,但是對于保護你的網(wǎng)絡不受黑客攻擊這件事上,它還是不夠全面的。其中最大的漏洞被稱為“chop-chop attack”,是發(fā)生在加密本身釋放之前的攻擊。
黑客可以利用chop-chop attack截獲并分析網(wǎng)絡中產(chǎn)生的數(shù)據(jù),并最終破譯出密鑰、明文顯示其中的數(shù)據(jù)。
而AES是一個完全獨立的加密算法,遠遠優(yōu)于任何TKIP提供的算法。該算法有128位,192位或256位的分組密碼。
簡單來說,我們需要將明文轉(zhuǎn)換為密文。如果觀察員沒有加密密鑰,那么接收的密文看起來就像一個隨機字符串。對于傳輸?shù)牧硪欢嗽O備或人只要擁有密鑰,解密后數(shù)據(jù)就便于觀看。路由器端擁有第一密鑰,在發(fā)送前對數(shù)據(jù)進行加密。而計算機端擁有第二個密鑰,用來解密傳輸?shù)膬?nèi)容。
加密級別(128,192或256位)決定了“混亂數(shù)據(jù)”的量,這種情況下就會產(chǎn)生大量組合讓攻擊者無法破解。即使最小級別128位的AES加密,理論上來說也已經(jīng)牢不可破了,因為就當前的計算能力也需要超過100億億年才能破解這個加密算法!
AES vs TKIP間的速度PK
TKIP是一種過時的加密方法,而且除了安全問題,它還會減緩系統(tǒng)運行速度。現(xiàn)在大多數(shù)較新的路由器(任何802.11n版本或更新)都默認為WPA2-AES加密,如果你有一個舊的路由器,或者出于某種原因選擇WPA-TKIP加密,那么電腦運行速度會大大減慢。
如果你在任何802.11n的路由器或更新版的安全選項啟用WPA TKIP,速度會減慢至54Mbps。因為這個安全協(xié)議是為了確保在舊的路由器上正常工作。而支持WPA2-AES加密的802.11ac理想條件下最大速度為3.46Gbps。所以理論上說來AES相較于TKIP要快很多!
WPA2-PSK 代表 Wi-Fi Protected Access 2 with Pre-Shared Key,是一種用于保護無線網(wǎng)絡免受未經(jīng)授權(quán)訪問的安全協(xié)議。目前,WPA2-PSK是當今全球家庭和企業(yè)中使用的最普遍的Wi-Fi版本,它仍然是保護無線網(wǎng)絡的高效方式。
WPA2-PSK 的前身包括 WEP 和 WPA-PSK,兩者都因安全漏洞而失寵。雖然 WPA2-PSK 是目前最流行的 Wi-Fi 身份驗證協(xié)議,但 WPA3-PSK 現(xiàn)在可用于較新的設備,提供了一種更安全的方式來連接到無線網(wǎng)絡。
WPA-PSK協(xié)議
WPA-PSK,即使用預共享密鑰進行 Wi-Fi 保護訪問,是 WPA2-PSK 安全協(xié)議的先驅(qū)。它于 1999 年推出,旨在解決原始 WEP 協(xié)議中發(fā)現(xiàn)的安全漏洞。
WPA-PSK 使用臨時密鑰完整性協(xié)議 (TKIP) 進行加密,并使用預共享密鑰 (PSK) 進行身份驗證,PSK 是用于加密和解密無線流量的共享密碼或密鑰。此預共享密鑰輸入到無線接入點和無線客戶端中,用于驗證和保護它們之間的通信。
雖然 WPA-PSK 提供比 WEP 更好的安全性,但它不如更高級的 WPA2-PSK 協(xié)議安全,后者使用 AES 加密并具有內(nèi)置安全功能來防止攻擊。但是,WPA-PSK仍可用于為小型家庭或辦公室無線網(wǎng)絡提供基本安全性。
WPA2-PSK系列
WPA2-PSK是WPA-PSK的改進版本。WPA2-PSK使用比WPA-PSK更強的加密算法,提供更好的安全威脅保護。它還支持更廣泛的身份驗證方法,使其比其前身更加靈活和可擴展。
WPA2-PSK 使用高級加密標準 (AES) 算法提供比其前身 WPA-PSK 更強的加密。AES 是一種對稱加密算法,它使用分組密碼對固定大小塊中的數(shù)據(jù)進行加密。它有三種密鑰大小:128 位、192 位和 256 位。
IEEE 802.11 標準于 1997 年發(fā)布,是 Wi-Fi 認證的基礎。多年來,該標準經(jīng)歷了多次迭代,旨在提高數(shù)據(jù)傳輸速度并集成新的安全技術(shù)。WPA2-Enterprise 是該標準的最新版本,符合 802.11i 規(guī)范。
WPA2-PSK企業(yè)
WPA2-PSK 和 WPA2-PSK Enterprise 之間的主要區(qū)別在于客戶端如何對每種類型的網(wǎng)絡進行身份驗證。認證在AAA服務器上實現(xiàn),通常使用RADIUS提供集中式認證和用戶管理功能。身份驗證服務器向無線客戶端發(fā)送質(zhì)詢,該質(zhì)詢使用客戶端的憑據(jù)進行加密。然后,無線客戶端解密質(zhì)詢并將響應發(fā)送回身份驗證服務器。如果響應與預期值匹配,則對無線客戶端進行身份驗證,并建立安全連接。
這種類型的Wi-Fi網(wǎng)絡最常用于企業(yè)和企業(yè),因此得名,通常具有身份管理系統(tǒng),例如Microsoft Active Directory,以確保用戶仍有權(quán)訪問網(wǎng)絡。WPA2-PSK 企業(yè)模式提供比個人模式更安全的身份驗證方法,因為它使用更安全的身份驗證方法,并提供更大的靈活性和可伸縮性。但是,它的設置和管理比個人模式更復雜,并且需要額外的硬件和軟件才能實現(xiàn)。
WPA2-PSK 與 WPA-PSK
WPA2-PSK 和 WPA-PSK 之間的主要區(qū)別在于它們?yōu)闊o線網(wǎng)絡提供的安全級別。WPA-PSK,即使用預共享密鑰進行 Wi-Fi 保護訪問,是 WPA 安全協(xié)議的早期版本。它使用臨時密鑰完整性協(xié)議 (TKIP) 進行加密,其安全性低于 WPA2-PSK 使用的高級加密標準 (AES)。WPA-PSK 容易受到字典攻擊等攻擊,攻擊者試圖猜測預共享密鑰。
WPA2-PSK,即帶預共享密鑰的 Wi-Fi 保護訪問 2,是一種更高級的安全協(xié)議,使用 AES 加密,比 WPA-PSK 更安全。它使用更強大的加密密鑰,并具有內(nèi)置的安全功能,以防止暴力攻擊和字典攻擊等攻擊。WPA2-PSK是目前使用最廣泛的無線安全協(xié)議,建議用于保護無線網(wǎng)絡。
最后,WPA2-PSK支持比WPA-PSK更廣泛的身份驗證方法。WPA2-PSK 支持可擴展身份驗證協(xié)議 (EAP),該協(xié)議提供比 WPA-PSK 使用的個人模式更安全的身份驗證方法。EAP 允許無線客戶端使用數(shù)字證書、智能卡或其他更安全的方法進行身份驗證。
什么是WPA3-PSK?
WPA3-PSK,即帶預共享密鑰的 Wi-Fi Protected Access 3,是用于無線網(wǎng)絡的 WPA 安全協(xié)議的最新版本。它于 2018 年推出,提供增強的安全功能,以防止對無線網(wǎng)絡的一系列攻擊。WPA3-PSK 使用對等同時身份驗證 (SAE)(也稱為 Dragonfly)進行身份驗證,它提供了比早期版本中使用的預共享密鑰更安全的方法。它還使用 192 位加密密鑰來增強安全性,并引入前向保密以防止對先前捕獲的流量的攻擊。
除了提高安全性外,WPA3-PSK還包括簡化將設備連接到無線網(wǎng)絡過程的功能,例如Wi-Fi Easy Connect,無需顯示或輸入接口即可輕松設置設備。WPA3-PSK是用于保護無線網(wǎng)絡的推薦安全協(xié)議,特別是公共區(qū)域或商業(yè)用途的無線網(wǎng)絡。雖然WPA2-PSK仍被廣泛使用,但預計WPA3-PSK將成為未來無線安全的新標準。
【W(wǎng)iFi加密的兩種常見方式】相關文章:
關于小升初的常見入學方式11-03
Linux系統(tǒng)兩種網(wǎng)絡交換方式03-03
硬盤如何加密03-03
WIFI技術(shù)簡介11-29
WIFI的安全機制03-19
WPS文檔如何加密03-28
有效的wifi提速方法03-19
wifi怎么設置密碼11-11
電腦wifi設置方法12-03