无线路由器中 wep wpa wpa2 这三种加密方式有什么区别 应该选择哪一种

Wedding Bus 官方 2024-05-31 20:23:40
最佳回答
目前无线路由器里带有的加密模式主要有:wep,wpa-psk(tkip),wpa2-psk(aes)和wpa-psk(tkip)+wpa2-psk(aes)。 wep(有线等效加密) wep是wiredequivalentprivacy的简称,802.11b标准里定义的一个用于无线局域网(wlan)的安全性协议。wep被用来提供和有线lan同级的安全性。lan天生比wlan安全,因为lan的物理结构对其有所保护,部分或全部网络埋在建筑物里面也可以防止未授权的访问。 经由无线电波的wlan没有同样的物理结构,因此容易受到攻击、干扰。wep的目标就是通过对无线电波里的数据加密提供安全性,如同端-端发送一样。 wep特性里使用了rsa数据安全性公司开发的rc4prng算法。如果你的无线基站支持mac过滤,推荐你连同wep一起使用这个特性(mac过滤比加密安全得多)。 尽管从名字上看似乎是一个针对有线网络的安全选项,其实并不是这样。wep标准在无线网络的早期已经创建,目标是成为无线局域网wlan的必要的安全防护层,但是wep的表现无疑令人非常失望。它的根源在于设计上存在缺陷。在使用wep的系统中,在无线网络中传输的数据是使用一个随机产生的密钥来加密的。但是,wep用来产生这些密钥的方法很快就被发现具有可预测性,这样对于潜在的入侵者来说,就可以很容易的截取和**这些密钥。即使是一个中等技术水平的无线黑客也可以在两到三分钟内迅速的**wep加密。 ieee802.11的动态有线等效保密(wep)模式是二十世纪九十年代后期设计的,当时功能强大的加密技术作为有效的武器受到美国严格的出口限制。由于害怕强大的加密算法被**,无线网络产品是被被禁止出口的。然而,仅仅两年以后,动态有线等效保密模式就被发现存在严重的缺点。但是二十世纪九十年代的错误不应该被当著无线网络安全或者ieee802.11标准本身,无线网络产业不能等待电气电子工程师协会修订标准,因此他们推出了动态密钥完整性协议 tkip(动态有线等效保密的补丁版本)。 尽管wep已经被证明是过时且低效的,但是今天在许多现代的无线访问点和无线路由器中,它依然被支持的加密模式。不仅如此,它依然是被个人或公司所使用的最多的加密方法之一。如果你正在使用wep加密,如果你对你的网络的安全性非常重视的话,那么以后尽可能的不要再使用wep,因为那真的不是很安全。 wpa-psk(tkip) 无线网络最初采用的安全机制是wep(有线等效加密),但是后来发现wep是很不安全的,802.11组织开始著手制定新的安全标准,也就是后来的 802.11i协议。但是标准的制定到最后的发布需要较长的时间,而且考虑到消费者不会因为为了网络的安全性而放弃原来的无线设备,因此wi-fi联盟在标准推出之前,在802.11i草案的基础上,制定了一种称为wpa(wi-fiproctedaccess)的安全机制,它使用tkip(临时密钥完整性协议),它使用的加密算法还是wep中使用的加密算法rc4,所以不需要修改原来无线设备的硬件,wpa针对wep中存在的问题:iv过短、密钥管理过于简单、对消息完整性没有有效的保护,通过软件升级的方法提高网络的安全性。 wpa的出现给用户提供了一个完整的认证机制,ap根据用户的认证结果决定是否允许其接入无线网络中;认证成功后可以根据多种方式(传输数据包的多少、用户接入网络的时间等)动态地改变每个接入用户的加密密钥。另外,对用户在无线中传输的数据包进行mic编码,确保用户数据不会被其他用户更改。作为 802.11i标准的子集,wpa的核心就是ieee802.1x和tkip(temporalkeyintegrity protocol)。 wpa考虑到不同的用户和不同的应用安全需要,例如:企业用户需要很高的安全保护(企业级),否则可能会泄露非常重要的商业机密;而家庭用户往往只是使用网络来浏览internet、收发e-mail、打印和共享文件,这些用户对安全的要求相对较低。为了满足不同安全要求用户的需要,wpa中规定了两种应用模式:企业模式,家庭模式(包括小型办公室)。根据这两种不同的应用模式,wpa的认证也分别有两种不同的方式。对于大型企业的应用,常采用“802.1x+eap”的方式,用户提供认证所需的凭证。但对于一些中小型的企业网络或者家庭用户,wpa也提供一种简化的模式,它不需要专门的认证服务器。这种模式叫做“wpa预共享密钥(wpa- psk)”,它仅要求在每个wlan节点(ap、无线路由器、网卡等)预先输入一个密钥即可实现。 这个密钥仅仅用于认证过程,而不用于传输数据的加密。数据加密的密钥是在认证成功后动态生成,系统将保证“一户一密”,不存在像wep那样全网共享一个加密密钥的情形,因此大大地提高了系统的安全性。 wpa2-psk(aes) 在802.11i颁布之后,wi-fi联盟推出了wpa2,它支持aes(高级加密算法),因此它需要新的硬件支持,它使用ccmp(计数器模式密码块链消息完整码协议)。在wpa/wpa2中,ptk的生成依赖pmk,而pmk获的有两种方式,一个是psk的形式就是预共享密钥,在这种方式中 pmk=psk,而另一种方式中,需要认证服务器和站点进行协商来产生pmk。 ieee802.11所制定的是技术性标准,wi-fi联盟所制定的是商业化标准,而wi-fi所制定的商业化标准基本上也都符合ieee所制定的技术性标准。wpa(wi-fiprotectedaccess)事实上就是由wi-fi联盟所制定的安全性标准,这个商业化标准存在的目的就是为了要支持 ieee802.11i这个以技术为导向的安全性标准。而wpa2其实就是wpa的第二个版本。wpa之所以会出现两个版本的原因就在于wi-fi联盟的商业化运作。 我们知道802.11i这个任务小组成立的目的就是为了打造一个更安全的无线局域网,所以在加密项目里规范了两个新的安全加密协定–tkip与 ccmp(有些无线网路设备中会以aes、aes-ccmp的字眼来取代ccmp)。其中tkip虽然针对wep的弱点作了重大的改良,但保留了rc4演算法和基本架构,言下之意,tkip亦存在著rc4本身所隐含的弱点。因而802.11i再打造一个全新、安全性更强、更适合应用在无线局域网环境的加密协定-ccmp。所以在ccmp就绪之前,tkip就已经完成了。 但是要等到ccmp完成,再发布完整的ieee802.11i标准,可能尚需一段时日,而wi-fi联盟为了要使得新的安全性标准能够尽快被布署,以消弭使用者对无线局域网安全性的疑虑,进而让无线局域网的市场可以迅速扩展开来,因而使用已经完成tkip的ieee802.11i第三版草案 (ieee802.11i draft3)为基准,制定了wpa。而于ieee完成并公布ieee802.11i无线局域网安全标准后,wi-fi联盟也随即公布了wpa第2版 (wpa2)。 wpa = ieee 802.11i draft 3 = ieee 802.1x/eap +wep(选择性项目)/tkip wpa2 = ieee 802.11i = ieee 802.1x/eap + wep(选择性项目)/tkip/ccmp 还有最后一种加密模式就是wpa-psk(tkip)+wpa2-psk(aes),这是目前无线路由里最高的加密模式,目前这种加密模式因为兼容性的问题,还没有被很多用户所使用。目前最广为使用的就是wpa-psk(tkip)和wpa2-psk(aes)两种加密模式。相信在经过加密之后的无线网络,一定能够让我们的用户安心放心的上网冲浪。 20210311
汇率兑换计算器

类似问答
  • 我应该选择哪种理财方式?
    • 2024-05-31 03:38:02
    • 提问者: 未知
    把剩下的钱用零存整取存起来.因为属于强制性,所以,一年能存下不少的钱,自己也不会乱花
  • 月薪 1 万元,我应该选择哪种理财方式?
    • 2024-05-31 13:32:42
    • 提问者: 未知
    基金分为不同种类,有货币基金,债券基金,混合基金和股票型基金4种。...举个例子,富国稳健增强债券(000107),至今已成立7年,也算是一个经历过a股几次大涨大跌的老将了。...
  • 什么是无线ac**,和路由器有什么区别?
    • 2024-05-31 05:21:38
    • 提问者: 未知
    大多数无线ap还带有接入点客户端模式(ap client),可以和其它ap进行无线连接,延展网络的覆盖范围。...体积小,因其专门设计为安装至墙壁的普通国际标准的86尺寸线盒,可以...
  • 无线ap和无线路由,区别是什么?
    • 2024-05-31 23:57:38
    • 提问者: 未知
    无线ap与无线路由器的2113区别 功能不同 无线5261ap:ap全称是access point,其功4102能是把有线网络转换为无线网络。形像点说,无1653线ap是无线网和有线网之间沟通的桥梁。其信号范围为球形,搭建的时候最好放到比较高的地方,可以增加覆盖范围,无线ap也就是一个无线交换机,接入在有线...
  • hub、交换机、路由器的区别,用adsl拨号如果要分线用哪种?
    • 2024-05-31 10:00:03
    • 提问者: 未知
    hub就是交换机是错误的,hub是集线器,是纯物理设备速度比交换机慢交换机可以为通话建立单独连接,数据量大时不会发生拥堵路由器只有在不同网络(ip网段不同)时才会有用,由于是软交换速度较交换机慢。你说的局域网和家里的网段不同的话只能用路由器,如果不在乎网络问题,把ip设到一个网段内,用交换机足以。建议用带路由功能的猫加交换机。
  • 应该选择哪种化妆品
    • 2024-05-31 11:02:26
    • 提问者: 未知
    我的情况和你女朋友差不多。我也是额头上有痘痘和痘印。但是我是混合型肤质。挑选化妆品要因人而异的。我一直用香奈儿。倩碧的眼霜以前用过几乎没什么效果,我也23岁,呵呵。可是香奈儿偏油。我t字部分是单擦薇姿的保湿,他家这款保湿补水不不油,我t字部分油所以要但擦。法国的牌子。人民币的价格估计应该在两百十几块钱这样,我4w韩币买的。t字部以外的,我还是擦的是香奈儿润泽保湿,免税店买的价格是63美金。关于头上...
  • 短期理财选择什么哪种方式好呢?
    • 2024-05-31 15:33:11
    • 提问者: 未知
    可以在银行购买短期理财产品 也可以在网上选择**投资
  • 车贷:哪 三种还款方式可选择?
    • 2024-05-31 19:23:47
    • 提问者: 未知
    据江苏天鸿汽车销售公司有关人士介绍,一般来说客户只要提供个人的收入证明、**件以及户口本就可以办理,相关材料会统一送到...基金,黄金,外汇,银行理财产品,期货等...
  • paypal币种应该选择哪一种好?
    • 2024-05-31 21:17:47
    • 提问者: 未知
    选usd吧,因为标价大多数都是美元的嘛。。。不知道手续费怎么扣,个人认为存钱应该不会扣手续费。。。
  • 贷款买房想要提前还贷,应该选择哪种贷款方式?
    • 2024-05-31 05:48:30
    • 提问者: 未知
    贷款买房想要提前还贷,应该选择哪种贷款方式?你好,一共是有等额本金还款法和等额本息还款法两种还款方式的。等额本金也就是每月还款本金保持不变,利息.
汇率兑换计算器

热门推荐
热门问答
最新问答
推荐问答
新手帮助
常见问题
房贷计算器-九子财经 | 备案号: 桂ICP备19010581号-1 商务联系 企鹅:2790-680461

特别声明:本网为公益网站,人人都可发布,所有内容为会员自行上传发布",本站不承担任何法律责任,如内容有该作者著作权或违规内容,请联系我们清空删除。