如果您計劃部署一個無線網(wǎng)絡(luò),則應該對其進行設(shè)置,以便讓經(jīng)過允許的人能夠訪問,讓非法用戶無法威脅到該網(wǎng)絡(luò)。對于無線網(wǎng)絡(luò)的安全,目前有以下幾種加密標準,我們一起來了解。
WPA和WPA2是兩種加密方式,它們可以加密信息并確保網(wǎng)絡(luò)安全密鑰未被修改。此外還會對用戶進行身份驗證,以幫助確保只有授權(quán)的用戶才能訪問網(wǎng)絡(luò)。
WPA專門用于所有無線網(wǎng)絡(luò)適配器,但可能無法用于舊的路由器或訪問點。WPA2(WPA升級版)是Wi-Fi聯(lián)盟對采用IEEE 802.11i安全增強功能的產(chǎn)品的認證計劃。簡單一點理解,WPA2是基于WPA的一種新的加密方式。因為算法本身幾乎無懈可擊,所以也只能采用暴力破解和字典法來破解。暴力破解是“不可能完成的任務(wù)”,字典破解猜密碼則像買彩票。因此,WPA2比WPA更安全,目前,大多數(shù)企業(yè)和大多數(shù)Wi-Fi產(chǎn)品都支持WPA2。WPA2已經(jīng)成為一種強制性的標準。
有線等效加密(Wired Equivalent Privacy,WEP),是一種保護無線網(wǎng)絡(luò)(Wi-Fi)的資料安全體制。因為無線網(wǎng)絡(luò)是用無線電把訊息傳播出去,它特別容易被偷聽。WEP的設(shè)計是要提供和傳統(tǒng)有線的局域網(wǎng)路相當?shù)臋C密性,而依此命名的。不過密碼分析學家已經(jīng)找出WEP好幾個弱點,因此在2003年被Wi-Fi聯(lián)盟淘汰。
WEP是較舊的網(wǎng)絡(luò)安全方法,仍可用于支持較舊的設(shè)備,但建議您不要再使用。相對而言,WEP安全機制比較容易破解。
802.1x協(xié)議起源于802.11協(xié)議,后者是IEEE的無線局域網(wǎng)協(xié)議,制訂802.1x協(xié)議的初衷是為了解決無線局域網(wǎng)用戶的接入認證問題。認證系統(tǒng)通常為支持802.1x協(xié)議的網(wǎng)絡(luò)設(shè)備,它為請求者提供服務(wù)端口,該端口可以是物理端口也可以是邏輯端口,一般在用戶接入設(shè)備上實現(xiàn)802.1x認證。整個802.1x的實現(xiàn)設(shè)計三個部分,請求者系統(tǒng)、認證系統(tǒng)和認證服務(wù)器系統(tǒng)。實驗證明802.1x由于其設(shè)計缺陷其安全性已經(jīng)受到威脅,常見的攻擊有中間人MIM攻擊和會話攻擊。
總體看來,Wi-Fi聯(lián)盟目前啟用的WPA和WPA2已經(jīng)成了最主流的加密方式,家庭用戶在設(shè)置路由器時不妨采用,可以免去許多麻煩。建議您不要使用第二種加密法來保障網(wǎng)絡(luò)安全。