无线保护访问2(WPA2)的概述

WPA2的初学者指南及其工作原理

Wi-Fi受保护的访问2是网络安全通常使用的技术无线上网无线网络。这是原始的升级WPA技术被设计为替代较旧且安全较低的技术WEP。自2006年以来,WPA2用于所有经过认证的Wi-Fi硬件,并基于IEEE 802.11i数据加密技术标准。

当启用WPA2具有最强的加密选项时,网络范围内的其他任何人都可以看到流量,但它会与最新的加密标准相处。

认证WPA3始于2018年。WPA3标志着自2004年WPA2以来的首个主要Wi-Fi安全性改进。新标准包括192位等效的安全层,并用SAE替换了预共享密钥(PSK)交换(同时认同平等)交换。

带小偷伪装的计算机鼠标旁边的锁
弗雷泽·哈德森 /盖蒂图像

WPA2与WPA和WEP

看到首字母缩写可能会令人困惑WPA2,WPA和WEP因为这些似乎是如此相似,以至于您选择保护网络并不重要,但是存在差异。

最不安全的是WEP,它提供的安全性与有线连接的安全性相等。WEP使用无线电波广播消息,并且易于破解。这是因为一样加密密钥用于每个数据包。如果通过窃听器分析了足够的数据,则可以使用自动软件(几分钟)找到密钥。最好避免WEP。

WPA改善了WEP,因为它提供了TKIP加密方案来争夺加密密钥并验证数据传输期间没有对其进行更改。专业WPA2和WPA之间的差异WPA2是否可以提高网络的安全性,因为它需要使用更强的加密方法称为AES

WPA2安全密钥有不同类型。WPA2预共享密钥使用64的键十六进制数字长。此方法通常用于家庭网络。许多家庭路由器互换WPA2 PSK和WPA2个人模式 - 这些是指相同的基础技术。

AES与TKIP用于无线加密

当您设置具有WPA2的家庭网络时,通常在两种加密方法之间进行选择:高级加密标准(AES)和时间密钥完整性协议(TKIP)。

许多家庭路由器允许管理员在这些可能的组合中进行选择:

  • WPA与TKIP(WPA-TKIP):这是不支持WPA2的旧路由器的默认选择。
  • WPA与AES(WPA-AES):AES首先在WPA2标准完成之前首次引入,尽管很少有客户支持此模式。
  • WPA2与AES(WPA2-AES):这是新路由器的默认选择,也是所有客户支持AE的网络的推荐选项。
  • WPA2与AES和TKIP(WPA2-AES/TKIP):路由器如果任何客户不支持AES,则需要启用这两种模式。所有WPA2有能力的客户都支持AES,但大多数WPA客户端都不支持AE。

WPA2限制

大多数路由器都支持WPA2和一个单独的功能称为Wi-Fi受保护的设置。虽然WPS旨在简化设置家庭网络安全性的过程,但实施方式的缺陷限制了其实用性。

在禁用WPA2和WPS的情况下,攻击者需要确定客户使用的WPA2 PSK,这是一个耗时的过程。启用了这两种功能,攻击者只需要向客户端找到WPS PIN即可显示WPA2密钥。这是一个更简单的过程。安全倡导者建议由于这个原因使WPS禁用。

如果同时在路由器上启用了两者,则WPA和WPA2有时会互相干扰,并且可能导致客户端连接故障。

由于加密和解密的额外处理负载,使用WPA2降低了网络连接的性能。WPA2的性能影响通常可以忽略不计,尤其是与使用WPA或WEP的安全风险增加相比,或者根本没有加密。

此页面有用吗?