[轉(zhuǎn)載]無線網(wǎng)絡(luò)安全方法 WEP、WPA 和 WPA2作者:Jiaqi
無線網(wǎng)絡(luò)上的個人信息和文件有時可能會被接收到網(wǎng)絡(luò)信號的人看到。這可能導(dǎo)致身份竊取和其他惡意行為。網(wǎng)絡(luò)安全密鑰或密碼可以有助于保護(hù)您的無線網(wǎng)絡(luò)免受此類未經(jīng)授權(quán)的訪問。 目前有三種類型的無線網(wǎng)絡(luò)加密:Wi-Fi 保護(hù)訪問(WPA 和 WPA2)、有線對等保密 (WEP) 和802.1x。 WEP 是較舊的網(wǎng)絡(luò)安全方法,仍可用于支持較舊的設(shè)備,但建議您不要再使用。啟用 WEP 時,需設(shè)置網(wǎng)絡(luò)安全密鑰。該密鑰可能會對一臺計算機(jī)通過網(wǎng)絡(luò)發(fā)送到另一臺計算機(jī)的信息進(jìn)行加密。但是,相對而言,WEP 安全機(jī)制比較容易破解。 WPA 和 WPA2 是較好的網(wǎng)絡(luò)安全方法,Wi-Fi 聯(lián)盟在 2002年10月發(fā)表了采用 IEEE 802.11i 功能的 WPA(Wi-Fi Protected Access)。 2004年6月 Wi-Fi 聯(lián)盟經(jīng)過修訂后重新推出了具有與 IEEE 802.11i 標(biāo)準(zhǔn)相同功能的 WPA2(WPA 第二版)。Windows XP sp2 不支持WPA2加密方式,需安裝Windows XP 更新程序KB893357 (1.18M、簡體中文)或?qū)⑾到y(tǒng)升級到sp3。 WPA2分為“WPA2-個人”和“WPA2-企業(yè)”兩種方式。 問題:無線路由器和客戶端設(shè)備支持IEEE802.11n協(xié)議,但Wi-Fi數(shù)據(jù)傳輸速率只有54Mbps(300M無線網(wǎng)卡怎么顯示的只有54M)。 原因:IEEE802.11n草案禁止在高吞吐量模式下將WEP或TKIP用作單播密碼。 如果使用這些加密方法(例如,WEP、WPA-TKIP),數(shù)據(jù)傳輸速率將會降至54Mbps。 解決:配置無線路由器或AP為使用Wi-Fi安全訪問(WPA2-AES 或 WPA2-TKIP)。然后再配置客戶端。 小知識:
WEP,WPA,WPA2的區(qū)別 WEP是802.11 1999中提到的加密協(xié)議。目的是為了防止竊聽,是一種rc4算法 CRC進(jìn)行效驗和計算。不久即被證明漏洞百出,為了彌補WEP缺陷,IEEE立刻把64加密升級到了128位。不過WEP的缺陷不是密碼長短的問題,而是弱IV和CRC機(jī)制的問題。不論是64還是128位加密的WEP密碼,普通人利用一些現(xiàn)成的工具就能在10分鐘內(nèi)破解 直到802.11i2004的推出,IEEE制定了WPA加密協(xié)議。WPA只是802.11i的草案,但是明顯芯片廠商應(yīng)經(jīng)迫不及待的需要一種更為安全的算法,并能成功兼容之前的硬件。而通過簡單的固件升級,WPA就能使用在之前的WEP的產(chǎn)品上。WPA采用了TKIP算法(其實也是一種rc4算法,相對WEP有些許改進(jìn),避免了弱IV攻擊),還有MIC算法來計算效驗和。目前能破解TKIP+MIC的方法只有通過暴力破解和字典法。暴力破解所耗的時間應(yīng)該正常情況下用正常的pc機(jī)是算一輩子也算不出來的。而字典法破解利用的字典往往是英文單詞,數(shù)字,論壇ID(有些論壇把你的ID給賣了)。目前為止還沒有人能像破解WEP一樣“點殺”WPA密碼。如果破解者有本好字典,同時受害者取了個“友好”的名字除外。因此往WPA密碼中加一些奇怪的字符會有效的保證安全,例如加些[email=“@df#e^g&u7]“@df#e^g&u7[/email]”。 WPA2是WPA的升級版,現(xiàn)在新型的網(wǎng)卡,AP都支持WPA2加密。WPA2則采用了更為安全的算法。CCMP取代了WPA的TKIP,AES取代了WPA的MIC。同樣的因為算法本身幾乎無懈可擊,所以也只能采用暴力破解和字典法來破解。暴力破解是“不可能完成的任務(wù)”,字典破解猜密碼則像買彩票??梢钥吹綗o線網(wǎng)絡(luò)的環(huán)境如今是越來越安全了,同時覆蓋范圍越來越大,速度越來越快,日后無線的前途無量! |
|