三大无线加密技术浅析:杜绝Wi-Fi红杏出墙
中关村在线
白宁
摘要: 无论是在公司还是在家里,当你打开笔记本,搜索周边的无线网络时,你总能或多或少地发现几个没有设置任何安全防护措施的无线热点。这些没有加密的无线网络就等同于免费的公共WiFi热点,它们是“蹭网”一族的最爱,而这些“蹭网者”在本着不用白不用,有便宜必须占的原则下,不仅分享着你的无线网络带宽,还捎带手的“窃取”着你的个人资料。因此,为无线网络加密刻不容缓。
Abstract:
Key words :
无论是在公司还是在家里,当你打开笔记本,搜索周边的无线网络时,你总能或多或少地发现几个没有设置任何安全防护措施的无线热点。这些没有加密的无线网络就等同于免费的公共WiFi热点,它们是“蹭网”一族的最爱,而这些“蹭网者”在本着不用白不用,有便宜必须占的原则下,不仅分享着你的无线网络带宽,还捎带手的“窃取”着你的个人资料。因此,为无线网络加密刻不容缓。
当我们询问这些“公共WiFi热点的提供者”为什么不给无线网络加密时?得到的答案往往是不知在哪设置无线加密,或是不知该选择哪种无线加密方式,对无线加密不了解等等。如果你也有相同的疑问,那么下文中的内容你绝对不容错过,看过之后保你轻松选对无线加密方式,拥有更加安全的无线网络环境。
给无线网络加密 其实很简单
给无线网络加密是无线路由的最基础设置,无论你用的是何种品牌的无线路由器,你只需在IE地址栏中输入无线路由的默认IP地址(一般是标注在无线路由底部的铭牌上),例如:192.168.1.1,然后登录无线路由的Web配置界面,在“无线安全”菜单中就能找到无线加密的设置了。
给无线网络加密是无线路由的最基础设置,无论你用的是何种品牌的无线路由器,你只需在IE地址栏中输入无线路由的默认IP地址(一般是标注在无线路由底部的铭牌上),例如:192.168.1.1,然后登录无线路由的Web配置界面,在“无线安全”菜单中就能找到无线加密的设置了。
在Web配置界面中进行设置
除了通过Web配置界面设置无线加密外,很多新款无线路由还可以通过随机附带的安装光盘进行无线加密设置,对于初级用户来说,这样的向导光盘非常实用,操作起来简单高效。
除了通过Web配置界面设置无线加密外,很多新款无线路由还可以通过随机附带的安装光盘进行无线加密设置,对于初级用户来说,这样的向导光盘非常实用,操作起来简单高效。
智能安装向导
通过上面的介绍,相信你已经了解如何给无线网络加密了。但面对WEP、WPA、WPA2三种加密方式,我们又该如何选择呢?它们之间的区别又是什么呢?是不是随便选一个就行呢?请接着往下看。
通过上面的介绍,相信你已经了解如何给无线网络加密了。但面对WEP、WPA、WPA2三种加密方式,我们又该如何选择呢?它们之间的区别又是什么呢?是不是随便选一个就行呢?请接着往下看。
WEP:最先被攻破的无线加密技术
WEP(Wired Equivalent Privacy,有线等效保密)。单从名字上看,WEP似乎是一个针对有线网络的安全加密协议,其实并非如此。WEP标准在无线网络出现的早期就已创建,它是无线局域网WLAN的必要的安全防护层。目前常见的是64位WEP加密和128位WEP加密。
WEP安全技术源自于名为RC4的RSA数据加密技术,在无线网络中传输的数据是使用一个随机产生的密钥来加密的。但WEP用来产生这些密钥的算法很快就被发现具有可预测性,对于入侵者来说,他们可以很容易的截取和破解这些密钥,让用户的无线安全防护形同虚设。
IEEE(美国电气和电子工程师协会)802.11的WEP(有线等效保密)模式是在上世纪九十年代后期设计的,当时的无线安全防护效果非常出色。然而,仅仅两年以后,在2001年8月,Fluhrer et al.就发表了针对WEP的密码分析,利用RC4加解密和IV的使用方式的特性,在无线网络上偷听几个小时之后,就可以把RC4的钥匙破解出来。这个攻击方式迅速被传播,而且自动化破解工具也相继推出,WEP加密变得岌岌可危。
也许有些用户在实际应用中会发现,虽然无线路由支持WEP、WPA、WPA2三种加密方式,但只有选择WEP加密方式才能实现无线连接,选择WPA/WPA2均无法连接。造成这种现象的主要是因为用户的无线网卡(或操作系统版本)较老,只能支持WEP加密方式。所以,尽管WEP无线加密的安全性存在问题,但为了满足早期无线用户的需求,目前市场中主流的AP/无线路由依然支持WEP加密方式。
如果你所使用的无线网卡较老,那么在选择无线安全连接方式时,WEP加密可能就是你的唯一选择,那么请尽量选择128位WEP加密,相比64位加密,安全性更可靠一些。虽然WEP加密的安全性不高,但依然可以阻挡一部分初级非法用户的入侵,至少也可以避免让你的无线网络成为“免费的公共WiFi热点”,因此笔者强烈建议无线用户们至少为你们的无线网络进行WEP加密。
WEP安全技术源自于名为RC4的RSA数据加密技术,在无线网络中传输的数据是使用一个随机产生的密钥来加密的。但WEP用来产生这些密钥的算法很快就被发现具有可预测性,对于入侵者来说,他们可以很容易的截取和破解这些密钥,让用户的无线安全防护形同虚设。
IEEE(美国电气和电子工程师协会)802.11的WEP(有线等效保密)模式是在上世纪九十年代后期设计的,当时的无线安全防护效果非常出色。然而,仅仅两年以后,在2001年8月,Fluhrer et al.就发表了针对WEP的密码分析,利用RC4加解密和IV的使用方式的特性,在无线网络上偷听几个小时之后,就可以把RC4的钥匙破解出来。这个攻击方式迅速被传播,而且自动化破解工具也相继推出,WEP加密变得岌岌可危。
也许有些用户在实际应用中会发现,虽然无线路由支持WEP、WPA、WPA2三种加密方式,但只有选择WEP加密方式才能实现无线连接,选择WPA/WPA2均无法连接。造成这种现象的主要是因为用户的无线网卡(或操作系统版本)较老,只能支持WEP加密方式。所以,尽管WEP无线加密的安全性存在问题,但为了满足早期无线用户的需求,目前市场中主流的AP/无线路由依然支持WEP加密方式。
如果你所使用的无线网卡较老,那么在选择无线安全连接方式时,WEP加密可能就是你的唯一选择,那么请尽量选择128位WEP加密,相比64位加密,安全性更可靠一些。虽然WEP加密的安全性不高,但依然可以阻挡一部分初级非法用户的入侵,至少也可以避免让你的无线网络成为“免费的公共WiFi热点”,因此笔者强烈建议无线用户们至少为你们的无线网络进行WEP加密。
WPA2:目前最强的无线加密技术
前面已经提到,由于完整的IEEE 802.11i标准推出尚需一段时日,而WiFi联盟为了让新的安全性标准能够尽快被布署,以消除用户对无线网络安全性的担忧,从而让无线网络的市场可以迅速扩展开来,因此以已经完成的TKIP的IEEE 802.11i第三版草案(IEEE 802.11i draft 3)为基准,制定了WPA。而当IEEE完成并公布IEEE 802.11i无线局域网安全标准后,Wi-Fi联盟也随即公布了WPA第2版——WPA2。WPA2支持AES(高级加密算法),安全性更高;但与WPA不同的是,WPA2需要新的硬件才能支持。
WPA2是WiFi联盟验证过的IEEE 802.11i标准的认证形式,WPA2实现了802.11i的强制性元素,特别是Michael算法被公认彻底安全的CCMP(计数器模式密码块链消息完整码协议)讯息认证码所取代、而RC4加密算法也被AES所取代。
在WPA/WPA2中,PTK的生成是依赖于PMK的,而PMK的方式有两种,一种是PSK方式,也就是预共享密钥模式(pre-shared key,PSK,又称为个人模式),在这种方式中PMK=PSK;而另一种方式则需要认证服务器和站点进行协商来产生PMK。下面我们通过公式来看看WPA和WPA2的区别:
WPA = IEEE 802.11i draft 3 = IEEE 802.1X/EAP + WEP(选择性项目)/TKIP
WPA2 = IEEE 802.11i = IEEE 802.1X/EAP + WEP(选择性项目)/TKIP/CCMP
目前WPA2加密方式的安全防护能力非常出色,只要你的无线设备均支持WPA2加密,那你将体验到最安全的无线网络生活。即使是目前最热的“蹭网卡”也难以蹭入你的无线网络,用户大可放心使用。
还有更强的加密模式
也许有些用户已经注意到了,在无线路由的无线网络加密模式中还有一个WPA-PSK(TKIP)+WPA2-PSK(AES)的选项,它是比WPA2更强的加密方式吗?答案是肯定的,这确实是目前最强的无线加密方式,但由于这种加密模式的兼容性存在问题,设置完成后很难正常连接,因此不推荐普通用户选择此加密方式。
总结:请为你的无线网络加密
通过上面的介绍,相信你已经对无线网络的三种加密方式WEP、WPA、WPA2有了更全面的了解。对于普通的无线用户,我们推荐大家选择WPA-PSK(TKIP)和WPA2-PSK(AES)两种加密方式,它们能最大限度地保证你无线网络的安全,是现阶段的最佳选择;但如果你的无线网卡不支持WPA/WPA2加密,那么128位WEP加密方式将是你的安全防护底线,为了不让你的无线网络成为“免费的公共WiFi热点”,请为你的无线网络加密。
WPA2是WiFi联盟验证过的IEEE 802.11i标准的认证形式,WPA2实现了802.11i的强制性元素,特别是Michael算法被公认彻底安全的CCMP(计数器模式密码块链消息完整码协议)讯息认证码所取代、而RC4加密算法也被AES所取代。
在WPA/WPA2中,PTK的生成是依赖于PMK的,而PMK的方式有两种,一种是PSK方式,也就是预共享密钥模式(pre-shared key,PSK,又称为个人模式),在这种方式中PMK=PSK;而另一种方式则需要认证服务器和站点进行协商来产生PMK。下面我们通过公式来看看WPA和WPA2的区别:
WPA = IEEE 802.11i draft 3 = IEEE 802.1X/EAP + WEP(选择性项目)/TKIP
WPA2 = IEEE 802.11i = IEEE 802.1X/EAP + WEP(选择性项目)/TKIP/CCMP
目前WPA2加密方式的安全防护能力非常出色,只要你的无线设备均支持WPA2加密,那你将体验到最安全的无线网络生活。即使是目前最热的“蹭网卡”也难以蹭入你的无线网络,用户大可放心使用。
还有更强的加密模式
也许有些用户已经注意到了,在无线路由的无线网络加密模式中还有一个WPA-PSK(TKIP)+WPA2-PSK(AES)的选项,它是比WPA2更强的加密方式吗?答案是肯定的,这确实是目前最强的无线加密方式,但由于这种加密模式的兼容性存在问题,设置完成后很难正常连接,因此不推荐普通用户选择此加密方式。
总结:请为你的无线网络加密
通过上面的介绍,相信你已经对无线网络的三种加密方式WEP、WPA、WPA2有了更全面的了解。对于普通的无线用户,我们推荐大家选择WPA-PSK(TKIP)和WPA2-PSK(AES)两种加密方式,它们能最大限度地保证你无线网络的安全,是现阶段的最佳选择;但如果你的无线网卡不支持WPA/WPA2加密,那么128位WEP加密方式将是你的安全防护底线,为了不让你的无线网络成为“免费的公共WiFi热点”,请为你的无线网络加密。
此内容为AET网站原创,未经授权禁止转载。