始创于2000年 股票代码:831685
咨询热线:0371-60135900 注册有礼 登录
  • 挂牌上市企业
  • 60秒人工响应
  • 99.99%连通率
  • 7*24h人工
  • 故障100倍补偿
您的位置: 网站首页 > 帮助中心>文章内容

加密技术演进影响Wi-Fi无线网络安全

发布时间:  2012/7/4 18:35:03

无线网络的发展,相对的无线网络安全(服务器租用找:51033397)协议也是需要更新换代的。那么,本文就将为大家解说一下Wi-Fi无线网络安全(服务器租用找:51033397)中的三种加密方式的优劣。希望通过本文,能让大家对无线加密对无线安全(服务器租用找:51033397)的作用有所了解。

首先,有四种类型的Wi-Fi无线网络(802.11A,802.11G,802.11g和802.11n)。但是,无线网络安全(服务器租用找:51033397)不依赖于任何一种类型。如果你无需输入密码就能够连接到一个无线网络,那么这就没有安全(服务器租用找:51033397)性可言了。在这种情况下,术语“安全(服务器租用找:51033397)”就是指当数据在空中传输的时候对其进行加密。这种方法就是为了防止一些别有用心的人捕获从肉鸡里面进出的信息,尽管那些人在几百英尺远的地方。

Wi-Fi无线网络安全(服务器租用找:51033397)提供三种选择:WEP,WPA和WPA2。作为一个简单的介绍,我们认为WEP相对来说最差, WPA好一些,WPA2是最好的。

WEP是最为陈旧的安全(服务器租用找:51033397)选项,它已被证明是非常脆弱的。它可能比不采用任何安全(服务器租用找:51033397)措施来的要好,但是也好不到哪里去,所以请尽量不要使用它。WPA其实是一个技术上的认证,而不是一个安全(服务器租用找:51033397)标准,但由于它仅包括了一个安全(服务器租用找:51033397)协议TKIP,所以人们常常为此感到困惑。其实,当人们引用WPA时,他们真正引用的是TKIP协议。

WPA与TKIP结合,虽然不是最好,但也相当不错。如果你有一个选择,应该选择最安全(服务器租用找:51033397)的(下一段将要讲到);如果你没有选择(更多、更高的版本),那么TKIP也是相当不错的。

WPA2跟WAP一样,也是一种技术上的认证,而不是一个安全(服务器租用找:51033397)标准。 WPA2的安全(服务器租用找:51033397)标准,包括两个安全(服务器租用找:51033397)标准:TKIP和CCMP。如果用户使用了TKIP,那就不用管路由器WPA还是WPA2了,因为两种TKIP指的是同一个东西。

最好的安全(服务器租用找:51033397)方式是CCMP,它只存在于WPA2中,所以人们又一次的把安全(服务器租用找:51033397)协议与安全(服务器租用找:51033397)认证相混淆了。当人们引用WPA2时,他们真正引用其实是CCMP协议。

但是,没有人引用CCMP(不要问它代表什么)。不管什么原因,把CCMP安全(服务器租用找:51033397)协议引用为AES都是错误的。所以,当你配置路由器时,您首先需要选择的WPA2,然后你需要选择AES(而不是TKIP),以获得最好的安全(服务器租用找:51033397)和加密。

Wi-Fi无线网络安全(服务器租用找:51033397)——WPA TKIP的缺陷

TKIP安全(服务器租用找:51033397)协议(通常称为WPA)是有缺陷的。有关它的第一个漏洞曝光于2008年11月,第二个则是在上个月刚曝光的。但是,这两个漏洞都并非那么严重。

第一个漏洞可以通过禁用路由器的Quality of Service(QOS)防御。但是极少数人会使用QOS。

第二个漏洞是由安全(服务器租用找:51033397)专家Steve Gibson介绍的。例如,它要求在受害者的电脑在无线路由器接收范围以外。攻击者必须一边连接到路由器,一边连接到用户电脑上。所以攻击者在逻辑上和物理上都处于用户和路由器之间的位置。

每一个漏洞都能让别人找到密码,但是它们只支持解密非常小的数据包。而这些小数据包不会包含用户的任何资料。

但并不是这些缺点本身使WPA2-AES成为最好的选择。事实上,是WAP的大坝已经出现了裂缝,有谁能知道明年会变成了什么呢?WPA2-AES是开发和建立得比较晚的安全(服务器租用找:51033397)协议,它在早期的安全(服务器租用找:51033397)协议上做了很多的改进工作,而且到目前为至还没有在其身上发现已知的安全(服务器租用找:51033397)威胁。

Wi-Fi无线网络安全(服务器租用找:51033397)——在WPA2使用中会遇到的问题

每个人其实都能选择使用WPA2-AES,但也许会遇到许多阻碍。

WPA2-AES比WPA-TKIP需要更大的功率。较旧的路由器可能没有足够的功率。如果你的路由器不提供WPA2,你可以检查固件更新,但更有可能的是你必须购买新的路由器,以获得最佳的安全(服务器租用找:51033397)性。

其次,因为它是最新的,也是最好的,可是你计算机、手机、游戏机、互联网广播或任何其他你可以使用无线网络的设备也可能不支持WPA2-AES。

例如,Windows XP SP2中不支持WPA2,即使它已经保持了对补丁的更新。需要另外安装一个“修复补丁”(KB893357)来使你的Windows XP SP2 支持WPA2。

一个WPA2的路由器可以同时提供TKIP和AES。可以只使用AES,也是很好的。某些时候,你只有选择这个方法才能支持较旧的设备。

因为AES-CMMP协议的姗姗来迟,一些不愿意苦苦等待的硬件制造商把该协议的草案加入到了WPA路由器。由于这些是早期的草案,而不是最终版本的协议,他们在更新型的硬件下可能无法工作。

不过,如果更换旧的WPA路由器是一件重要的事,我想还是值得一试的。

Wi-Fi无线网络安全(服务器租用找:51033397)——两个其他方面的安全(服务器租用找:51033397)

WPA和WPA2都有两种版本,个人和企业。个人版只有一个密码,而使用企业版的每一个无线网络用户都有一个自己的密码。个人版也称为预共享密钥或简称为PSK。

因此,从技术上来说,为消费者和小型企业带来最佳的安全(服务器租用找:51033397)体验的版本应该是WPA2-PSK-AES-CCMP.

但是,如果你选择了一个糟糕的口令,整个一堆字母的组合还是会经不起推敲的。

数据仍然在空中传输,坏家伙们仍然可以抓到它们,然后保存下来,并在不联网的情况下进行破解。以这种每秒上千次的破解计算速度而言,不到一天,你的密码还是会被破解的。

当你以这种方式进行连接时,也许没有人会攻击你。但是如果攻击者真的这样做了,唯一的防御是一个很长的、合理的随机密码。WPA和WPA2的密码最多可以支持63个字符长。所以更好的理解是,把密码看成是“一个句子”,而不是“一个单词”。


本文出自:亿恩科技【www.enkj.com】

服务器租用/服务器托管中国五强!虚拟主机域名注册顶级提供商!15年品质保障!--亿恩科技[ENKJ.COM]

  • 您可能在找
  • 亿恩北京公司:
  • 经营性ICP/ISP证:京B2-20150015
  • 亿恩郑州公司:
  • 经营性ICP/ISP/IDC证:豫B1.B2-20060070
  • 亿恩南昌公司:
  • 经营性ICP/ISP证:赣B2-20080012
  • 服务器/云主机 24小时售后服务电话:0371-60135900
  • 虚拟主机/智能建站 24小时售后服务电话:0371-60135900
  • 专注服务器托管17年
    扫扫关注-微信公众号
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 亿恩科技 版权所有  地址:郑州市高新区翠竹街1号总部企业基地亿恩大厦  法律顾问:河南亚太人律师事务所郝建锋、杜慧月律师   京公网安备41019702002023号
      0
     
     
     
     

    0371-60135900
    7*24小时客服服务热线