無線加密的多種方法及其區(qū)別
無線傳輸?shù)陌踩愃朴谝粋€書面信息。有各種各樣的方法來發(fā)送一個書面信息。每一種方法都提供一種增強水平的安全和保護這個信息的完整性。你可以發(fā)送一張明信片,這樣,這個信息對于看到它的每一個人都是公開的。你可以把這個信息放在信封里,防止有人隨意看到它。如果你確實要保證只有收件人能夠看到這個信息,你就需要給這個信息加密并且保證收件人知道這個信息的解碼方式。
無線數(shù)據(jù)傳輸也是如此。沒有加密的無線數(shù)據(jù)是在空中傳輸?shù)模魏卧诟浇臒o線設(shè)備都有可能截獲這些數(shù)據(jù)。
使用有線等效協(xié)議(WEP)加密你的無線網(wǎng)絡(luò)可提供最低限度的安全,因為這種加密是很容易破解的。如果你確實要保護你的無線數(shù)據(jù),你需要使用WPA(Wi-Fi保護接入)等更安全的加密方式。為了幫助你了解這些選擇,這里簡要介紹一些現(xiàn)有的無線加密和安全技術(shù):
有線等效協(xié)議(WEP)
有線等效協(xié)議是廠商作為一種偽標(biāo)準(zhǔn)匆忙推出的一種加密方式。廠商要在這個協(xié)議標(biāo)準(zhǔn)最后確定下來之前匆忙開始生產(chǎn)無線設(shè)備。因此,這個協(xié)議后來發(fā)現(xiàn)存在一些漏洞。甚至一個初入道的攻擊者也能夠利用這個協(xié)議中的安全漏洞。
Wi-Fi保護接入(WPA)
制定Wi-Fi保護接入?yún)f(xié)議是為了改善或者替換有漏洞的WEP加密方式。WPA提供了比WEP更強大的加密方式,解決了WEP存在的許多弱點。
臨時密鑰完整性協(xié)議(TKIP)
TKIP是一種基礎(chǔ)性的技術(shù),允許WPA向下兼容WEP協(xié)議和現(xiàn)有的無線硬件。TKIP與WEP一起工作,組成了一個更長的128位密鑰,并根據(jù)每個數(shù)據(jù)包變換密鑰,使這個密鑰比單獨使用WEP協(xié)議安全許多倍。
可擴展認證協(xié)議(EAP)
有EAP的支持,WPA加密可提供與控制訪問無線網(wǎng)絡(luò)有關(guān)的更多的功能。其方法不是僅根據(jù)可能被捕捉或者假冒的MAC地址過濾來控制無線網(wǎng)絡(luò)的訪問,而是根據(jù)公共密鑰基礎(chǔ)設(shè)施(PKI)來控制無線網(wǎng)絡(luò)的訪問。
雖然WPA協(xié)議給WEP協(xié)議帶來了很大的改善,它比WEP協(xié)議安全許多倍,但是,任何加密都比一點都不加密好得多。如果WEP是你的無線設(shè)備上擁有的惟一的保護措施,這種保護措施仍然可以阻止隨意地危害你的無線數(shù)據(jù)并且使大多數(shù)新入道的攻擊者尋找沒有保護的無線網(wǎng)絡(luò)來利用。
評論