加密作為一種重要的安全防護手段,在網絡使用中并不陌生,如果數據沒經過加密,黑客就可以通過一些數據包嗅探工具來抓包、分析并窺探到其中的隱私,但倘若開啟了無線網絡加密,即使無線網絡上傳輸的數據被截取了也沒辦法(或者說沒那么容易)被解讀。
目前,無線網絡中已存在好幾種加密技術,由于安全性能的不同,無線設備的不同技術支持,支持的加密技術也不同, 一般常見的有:WEP、WPA/WPA2、WPA-PSK/WPA2-PSK!
WEP安全加密方式
WEP(有線等效保密),一種數據加密算法,用于提供等同于有線局域網的保護能力。它的安全技術源自于名為RC4的RSA數據加密技術,是無線局域網WLAN的必要的安全防護層。目前常見的是64位WEP加密和128位WEP加密。
WEP的特點是使用一個靜態的密鑰來加密所有的通信,那么如果網管人員想更新密鑰,就得親自訪問每臺主機,并且其所采用的RC4的RSA數據加密技術具有可預測性,對于入侵者來說截取和破解加密密鑰并非難事,使得用戶的安全防護形同虛設。
WPA安全加密方式
WEP之后,人們將期望轉向了其升級后的WPA,與之前WEP的靜態密鑰不同,WPA需要不斷的轉換密鑰。WPA采用有效的密鑰分發機制,可以跨越不同廠商的無線網卡實現應用,其作為WEP的升級版,在安全的防護上比WEP更為周密,主要體現在身份認證、加密機制和數據包檢查等方面,而且它還提升了無線網絡的管理能力。
更高一級的WAP2
WPA2是IEEE 802.11i標準的認證形式,WPA2實現了802.11i的強制性元素,特別是Michael算法被公認徹底安全的CCMP(計數器模式密碼塊鏈消息完整碼協議)訊息認證碼所取代、而RC4加密算法也被AES所取代。
目前WPA2加密方式的安全防護能力相對出色,只要用戶的無線網絡設備均能夠支持WPA2加密,那么恭喜你,你的無線網絡處于一個非常安全的境地
強強聯手:WPA-PSK+WPA2-PSK
俗話說,山外有山,強中有強,雖然WPA2的安全防護能力不錯,但WPA-PSK(TKIP)+WPA2-PSK(AES)則要比它更優越,這種加密類型安全性能高,不過需要注意的是它有AES和TKIP兩種加密算法:
TKIP:Temporal Key Integrity Protocol(臨時密鑰完整性協議),這是一種舊的加密標準。
AES:Advanced Encryption Standard(高級加密標準),安全性比TKIP好,推薦使用。
使用AES加密算法不僅安全性能更高,而且由于其采用的是最新技術,因此,在無線網絡傳輸速率上面也要比TKIP更快。
總結:請看好你的無線網絡
通過上面的介紹,相信你已經對無線網絡的三種加密方式WEP、WPA、WPA2有了更全面的了解。對于普通的無線用戶,我們推薦大家選擇WPA- PSK(TKIP)和WPA2-PSK(AES)兩種加密方式,它們能最大限度地保證你無線網絡的安全,是現階段的最佳選擇;但如果你的無線網卡不支持WPA/WPA2加密,那么128位WEP加密方式將是你的安全防護底線。
新聞熱點
疑難解答