路由器加密方式
⑴ 路由器設置加密方式有哪幾種
多數人因不給無線路由器加密導致別人經常蹭網,在這里教大家三個給無線路由器加密的方法,讓蹭網族無從下手!以下為三個路由器設置密碼的方法
1、WEP(Wired Equivalent Privacy,有線等效保密)。從字面上來看,WEP加密似乎更像是一個針對有線網路的安全加密協議,但事實卻並非如此。WEP標准其實在無線網路出現的早期就已創建,它的安全技術源自於名為RC4的RSA數據加密技術,是無線區域網必須的安全防護層,而目前最常見的就是64位和128位WEP加密。
2、WPA(WiFi Protected Access,WiFi網路安全存取)。WPA協議是在前一代有線等效保密(WEP)的基礎上產生的一種保護無線網路(WiFi)的安全系統,它解決了前任WEP加密的缺陷問題,它使用了全新的TKIP(臨時密鑰完整性)協議,是IEEE 802.11i標准中的過度方案。需要特別說明的是,WPA有兩種認證模式,一種是使用802.1x協議進行認證(面向企業用戶);一種是稱為預先共享密鑰PSK模式(面向個人用戶),即WPA-PSK加密。
3、WPA2,即WPA加密的升級版。它是WiFi聯盟驗證過的IEEE 802.11i標準的認證形式,WPA2實現了802.11i的強制性元素,特別是Michael演算法被公認徹底安全的CCMP(計數器模式密碼塊鏈消息完整碼協議)訊息認證碼所取代、而RC4加密演算法也被AES(高級加密)所取代。與WPA加密相同,WPA2同樣有兩種認證模式可供選擇,其中面向個人用戶的是WPA2-PSK加密。
⑵ 無線路由器安全設置的加密方式、怎麼回事
1、在無線路由器上啟用WEP加密首先,讓我們舉一個例子來說明實施128位WEP加密。現在讓我們來看一下如何使用這個WEP密鑰來設置無線路由器。註:配置這一部分的時候,最好也使用有線來連接到無線路由器,因為如果你一旦輸錯了無線密鑰的話,你將不能使用正確的密鑰連接到無線路由器上。如前面的無線路由器設置一樣,使用你的Web瀏覽器來訪問無線路由器,並點擊無線參數標簽。點擊基本設置,先開啟安全設置,在標有安全類型的一行,選擇WEP。在密鑰格式中選擇16進制,輸入密鑰,點擊保存。記下這個密鑰。在你點了保存設置後,此前連接到該無線路由器的任何計算機將失去連接。這是正常的,因為你已經修改他們與無線路由器之間的通信方式,但是你還沒有告訴它們要使用什麼安全密鑰來訪問無線路由器。2、在無線路由器上啟用WPA加密為了和啟用WEP加密做個對比,我們再以一個例子來介紹如何啟用WPA加密,啟用WPA加密與啟用WEP加密很相似,不過有一點不同,在啟用WPA加密之前,你必須要先決定這個加密密鑰多長時間有效,舉例來說,假若你設置成1800秒,也就30分鍾,那麼該密鑰在被使用了30分鍾後,無線路由器和無線網卡將產生一個新的密鑰。如果一個黑客在30分鍾內破解了該密鑰,那麼這個密鑰有價值的時間也就不足30分鍾了,因為30分鍾後它就已經變成另一個全新的密鑰了,黑客將不得不重新開始破解。下面是一個在無線路由器上設置WPA的例子。在無線參數中,選擇開啟安全設置,選擇WPA-PSK,選擇安全選項WPA-PSK,選擇加密方法,輸入PSK密碼。在標有WPA共享密鑰的地方,輸入預共享密鑰,在標有組密鑰更新的地方,輸入多長時間該密鑰將更新。我們在本例中選擇1800秒。點擊保存設置。註:密鑰更新時間我們應該設置多長合適?沒有一個好的答案,假若你將它設置的過於短的話,例如1-2分鍾,的確安全性是提高了,但是對於某些網卡來說,這樣有可能導致發生一些連接問題。我們推薦根據廠家的默認值就可以。對於啟用WPA加密,我們還需要把超級密碼告訴每一個無線網卡,這樣他們才會知道如何解碼與無線路由器的通話。依次設置無線家庭網路中的每一台機器,記住每次都要核對一下是否已經連接到無線路由器。排障小技巧:無線加密假如有的計算機不能重新建立會話的話,需要檢查的項目如下:確認無線路由器和無線網卡的加密方法一致。確認無線路由器和無線網卡中,用於生成WEP密鑰(或WPA密鑰)的密碼短語相同。這個密碼短語是大小寫敏感的,例如,「p」和「P」是不一樣的。所以在設置的時候要細心輸入,注意大小寫字母的區別。如果還是不行的話,那麼在無線路由器和無線網卡中都禁用加密,確認一下不啟用加密是否可以建立連接。
⑶ 為什麼無線路由器有多種加密方式
這就像是現在都有WIN7了,大家還在用XP一樣了。WPA2是現在最好的加密,可是有很多的本本,特別是以前的老本,是不支持這種加密的,所以只能使用別的加密方式了。
⑷ 無線路由器加密方式AES和TKIP的區別
1,tkip:
temporal
key
integrity
protocol(暫時密鑰集成協議)負責處理無線安全問題的加密部分,tkip是包裹在已有wep密碼外圍的一層「外殼」,
這種加密方式在盡可能使用wep演算法的同時消除了已知的wep缺點。
2,tkip另一個重要特性就是變化每個數據包所使用的密鑰,這就是它名稱中「動態」的出處。密鑰通過將多種因素混合在一起生成,包括基本密鑰(即tkip中所謂的成對瞬時密鑰)、發射站的mac地址以及數據包的序列號。
3,aes:advanced
encryption
standard(高級加密標准),是美國國家標准與技術研究所用於加密電子數據的規范,該演算法匯聚了設計簡單、密鑰安裝快、需要的內存空間少、在所有的平台上運行良好、支持並行處理並且可以抵抗所有已知攻擊等優點。
4,aes
是一個迭代的、對稱密鑰分組的密碼,它可以使用128、192
和
256
位密鑰,並且用
128
位(16位元組)分組加密和解密數據。與公共密鑰密碼使用密鑰對不同,對稱密鑰密碼使用相同的密鑰加密和解密數據。
5,aes提供了比
tkip更加高級的加密技術,
現在無線路由器都提供了這2種演算法,不過比較傾向於aes。
6,tkip安全性不如aes,而且在使用tkip演算法時路由器的吞吐量會下降3成至5成,大大地影響了路由器的性能。
⑸ 無線路由器中 WEP wpa wpa2 這三種加密方式有什麼區別 應該選擇哪一種
目前無線路由器里帶有的加密模式主要有:WEP,WPA-PSK(TKIP),WPA2-PSK(AES)和WPA-PSK(TKIP)+WPA2-PSK(AES)。
WEP(有線等效加密)
WEP是WiredEquivalentPrivacy的簡稱,802.11b標准里定義的一個用於無線區域網(WLAN)的安全性協議。WEP被用來提供和有線lan同級的安全性。LAN天生比WLAN安全,因為LAN的物理結構對其有所保護,部分或全部網路埋在建築物裡面也可以防止未授權的訪問。
經由無線電波的WLAN沒有同樣的物理結構,因此容易受到攻擊、干擾。WEP的目標就是通過對無線電波里的數據加密提供安全性,如同端-端發送一樣。 WEP特性里使用了rsa數據安全性公司開發的rc4prng演算法。如果你的無線基站支持MAC過濾,推薦你連同WEP一起使用這個特性(MAC過濾比加密安全得多)。
盡管從名字上看似乎是一個針對有線網路的安全選項,其實並不是這樣。WEP標准在無線網路的早期已經創建,目標是成為無線區域網WLAN的必要的安全防護層,但是WEP的表現無疑令人非常失望。它的根源在於設計上存在缺陷。在使用WEP的系統中,在無線網路中傳輸的數據是使用一個隨機產生的密鑰來加密的。但是,WEP用來產生這些密鑰的方法很快就被發現具有可預測性,這樣對於潛在的入侵者來說,就可以很容易的截取和破解這些密鑰。即使是一個中等技術水平的無線黑客也可以在兩到三分鍾內迅速的破解WEP加密。
IEEE802.11的動態有線等效保密(WEP)模式是二十世紀九十年代後期設計的,當時功能強大的加密技術作為有效的武器受到美國嚴格的出口限制。由於害怕強大的加密演算法被破解,無線網路產品是被被禁止出口的。然而,僅僅兩年以後,動態有線等效保密模式就被發現存在嚴重的缺點。但是二十世紀九十年代的錯誤不應該被當著無線網路安全或者IEEE802.11標准本身,無線網路產業不能等待電氣電子工程師協會修訂標准,因此他們推出了動態密鑰完整性協議 TKIP(動態有線等效保密的補丁版本)。
盡管WEP已經被證明是過時且低效的,但是今天在許多現代的無線訪問點和無線路由器中,它依然被支持的加密模式。不僅如此,它依然是被個人或公司所使用的最多的加密方法之一。如果你正在使用WEP加密,如果你對你的網路的安全性非常重視的話,那麼以後盡可能的不要再使用WEP,因為那真的不是很安全。
WPA-PSK(TKIP)
無線網路最初採用的安全機制是WEP(有線等效加密),但是後來發現WEP是很不安全的,802.11組織開始著手制定新的安全標准,也就是後來的 802.11i協議。但是標準的制定到最後的發布需要較長的時間,而且考慮到消費者不會因為為了網路的安全性而放棄原來的無線設備,因此Wi-Fi聯盟在標准推出之前,在802.11i草案的基礎上,制定了一種稱為WPA(Wi-FiProctedAccess)的安全機制,它使用TKIP(臨時密鑰完整性協議),它使用的加密演算法還是WEP中使用的加密演算法RC4,所以不需要修改原來無線設備的硬體,WPA針對WEP中存在的問題:IV過短、密鑰管理過於簡單、對消息完整性沒有有效的保護,通過軟體升級的方法提高網路的安全性。
WPA的出現給用戶提供了一個完整的認證機制,AP根據用戶的認證結果決定是否允許其接入無線網路中;認證成功後可以根據多種方式(傳輸數據包的多少、用戶接入網路的時間等)動態地改變每個接入用戶的加密密鑰。另外,對用戶在無線中傳輸的數據包進行MIC編碼,確保用戶數據不會被其他用戶更改。作為 802.11i標準的子集,WPA的核心就是IEEE802.1x和TKIP(TemporalKeyIntegrity Protocol)。
WPA考慮到不同的用戶和不同的應用安全需要,例如:企業用戶需要很高的安全保護(企業級),否則可能會泄露非常重要的商業機密;而家庭用戶往往只是使用網路來瀏覽Internet、收發E-mail、列印和共享文件,這些用戶對安全的要求相對較低。為了滿足不同安全要求用戶的需要,WPA中規定了兩種應用模式:企業模式,家庭模式(包括小型辦公室)。根據這兩種不同的應用模式,WPA的認證也分別有兩種不同的方式。對於大型企業的應用,常採用「802.1x+EAP」的方式,用戶提供認證所需的憑證。但對於一些中小型的企業網路或者家庭用戶,WPA也提供一種簡化的模式,它不需要專門的認證伺服器。這種模式叫做「WPA預共享密鑰(WPA- PSK)」,它僅要求在每個WLAN節點(AP、無線路由器、網卡等)預先輸入一個密鑰即可實現。
這個密鑰僅僅用於認證過程,而不用於傳輸數據的加密。數據加密的密鑰是在認證成功後動態生成,系統將保證「一戶一密」,不存在像WEP那樣全網共享一個加密密鑰的情形,因此大大地提高了系統的安全性。
WPA2-PSK(AES)
在802.11i頒布之後,Wi-Fi聯盟推出了WPA2,它支持AES(高級加密演算法),因此它需要新的硬體支持,它使用CCMP(計數器模式密碼塊鏈消息完整碼協議)。在WPA/WPA2中,PTK的生成依賴PMK,而PMK獲的有兩種方式,一個是PSK的形式就是預共享密鑰,在這種方式中 PMK=PSK,而另一種方式中,需要認證伺服器和站點進行協商來產生PMK。
IEEE802.11所制定的是技術性標准,Wi-Fi聯盟所制定的是商業化標准,而Wi-Fi所制定的商業化標准基本上也都符合IEEE所制定的技術性標准。WPA(Wi-FiProtectedAccess)事實上就是由Wi-Fi聯盟所制定的安全性標准,這個商業化標准存在的目的就是為了要支持 IEEE802.11i這個以技術為導向的安全性標准。而WPA2其實就是WPA的第二個版本。WPA之所以會出現兩個版本的原因就在於Wi-Fi聯盟的商業化運作。
我們知道802.11i這個任務小組成立的目的就是為了打造一個更安全的無線區域網,所以在加密項目里規范了兩個新的安全加密協定–TKIP與 CCMP(有些無線網路設備中會以AES、AES-CCMP的字眼來取代CCMP)。其中TKIP雖然針對WEP的弱點作了重大的改良,但保留了RC4演演算法和基本架構,言下之意,TKIP亦存在著RC4本身所隱含的弱點。因而802.11i再打造一個全新、安全性更強、更適合應用在無線區域網環境的加密協定-CCMP。所以在CCMP就緒之前,TKIP就已經完成了。
但是要等到CCMP完成,再發布完整的IEEE802.11i標准,可能尚需一段時日,而Wi-Fi聯盟為了要使得新的安全性標准能夠盡快被布署,以消弭使用者對無線區域網安全性的疑慮,進而讓無線區域網的市場可以迅速擴展開來,因而使用已經完成TKIP的IEEE802.11i第三版草案 (IEEE802.11i draft3)為基準,制定了WPA。而於IEEE完成並公布IEEE802.11i無線區域網安全標准後,Wi-Fi聯盟也隨即公布了WPA第2版 (WPA2)。
WPA = IEEE 802.11i draft 3 = IEEE 802.1X/EAP +WEP(選擇性項目)/TKIP
WPA2 = IEEE 802.11i = IEEE 802.1X/EAP + WEP(選擇性項目)/TKIP/CCMP
還有最後一種加密模式就是WPA-PSK(TKIP)+WPA2-PSK(AES),這是目前無線路由里最高的加密模式,目前這種加密模式因為兼容性的問題,還沒有被很多用戶所使用。目前最廣為使用的就是WPA-PSK(TKIP)和WPA2-PSK(AES)兩種加密模式。相信在經過加密之後的無線網路,一定能夠讓我們的用戶安心放心的上網沖浪。
⑹ 怎樣設置路由器的加密類型
你好!在路由器設置的WIFI設置里設置,一般路由器WIFI加密有以下幾種方式:WEP、WPA/WPA2、WPA-PSK/WPA2-PSK,推薦使用最後一種。
⑺ tplink路由器加密方式有哪些
無限路由器加密方式 設置高安全等級加密方法:
WPA /WPA2個人安全類型,AES加密演算法,有效防止蹭網。
開啟無線MAC地址過濾。通過設定規則,僅讓允許的無線客戶端進行連接,而禁止其他用戶連接。
在路由器中隱藏SSID。隱藏SSID後,無線網卡搜索不到路由器的無線網路名稱,也就是連接不上該無線網路。
⑻ 路由器加密方式是從哪裡進去
查看無線路由加密方式需要登錄路由器設置頁面才能看到,下圖中紅色方框內就是無線網的加密方式。
無線網常見的加密方式有以下幾種:
1、WPA-PSK/WPA2-PSK
WPA-PSK/WPA2-PSK安全類型其實是WPA/WPA2的一種簡化版本,它是基於共享密鑰的WPA
模式,安全性很高,設置也比較簡單,適合普通家庭用戶和小型企業使用。
2、WPA/WPA2
WPA/WPA2是一種比WEP強大的加密演算法,選擇這種安全類型,路由器將採用Radius伺服器進行身份認證並得到密鑰的WPA或WPA2安全模式。由於要架設一台專用的認證伺服器,代價比較昂貴且維護也很復雜,所以不推薦普通用戶使用此安全類型。
3、WEP
WEP是WiredEquivalentPrivacy的縮寫,它是一種基本的加密方法,其安全性不如另外兩種安全類型高。選擇WEP安全類型,路由器將使用802.11基本的WEP安全模式。這里需要注意的是因為802.11N不支持此加密方式,如果您選擇此加密方式,路由器可能會工作在較低的傳輸速率上。
⑼ wifi路由器安全的加密方式
無線路由器主要提供了三種無線安全類型:WPA-PSK/WPA2-PSK和WEP。不同的安全類型下,安全設置項不同。
1、WPA-PSK/WPA2-PSK。
WPA-PSK/WPA2-PSK安全類型其實是WPA/WPA2的一種簡化版本,它是基於共享密鑰的WPA模式,安全性很高,設置也比較簡單,適合普通家庭用戶和小型企業使用。其具體設置項見下圖所示:該項用來選擇系統採用的安全模式,即自動、WPA-PSK、WPA2-PSK。自動:若選擇該項,路由器會根據主機請求自動選擇WPA-PSK或WPA2-PSK安全模式。
WEP是Wired Equivalent Privacy的縮寫,它是一種基本的加密方法,其安全性不如另外兩種安全類型高。選擇WEP安全類型,路由器將使用802.11基本的WEP安全模式。這里需要注意的是因為802.11N不支持此加密方式,如果您選擇此加密方式,路由器可能會工作在較低的傳輸速率上。
拓展資料:
wifi無線路由器,實際上就是通過wifi無線路由器把有線網路信號轉換成無線信號,供支持其技術的電腦、手機、PDA等接收。比如家裡的ADSL,小區寬頻,只要接一個wifi無線路由器,就可以實現WIFI設備的無線上網。
無線路由器可以與所有乙太網接的ADSL MODEM或CABLE MODEM直接相連,也可以在使用時通過交換機/集線器、寬頻路由器等區域網方式再接入。其內置有簡單的虛擬撥號軟體,可以存儲用戶名和密碼撥號上網,可以實現為撥號接入Internet的ADSL、CM等提供自動撥號功能,而無需手動撥號或佔用一台電腦做伺服器使用。此外, 無線路由器一般還具備相對更完善的安全防護功能。
⑽ 路由器採用什麼樣的加密方式比較好
無線路由器主要提供了三種無線安全類型:WPA-PSK/WPA2-PSK、WPA/WPA2 以及WEP。不同的安全類型下,安全設置項不同。
1. WPA-PSK/WPA2-PSK
WPA-PSK/WPA2-PSK安全類型其實是WPA/WPA2的一種簡化版本,它是基於共享密鑰的WPA模式,安全性很高,設置也比較簡單,適合普通家庭用戶和小型企業使用。
2. WPA/WPA2
WPA/WPA2是一種比WEP強大的加密演算法,選擇這種安全類型,路由器將採用Radius伺服器進行身份認證並得到密鑰的WPA或WPA2安全模式。由於要架設一台專用的認證伺服器,代價比較昂貴且維護也很復雜,所以不推薦普通用戶使用此安全類型。
3. WEP
WEP是Wired Equivalent Privacy的縮寫,它是一種基本的加密方法,其安全性不如另外兩種安全類型高。選擇WEP安全類型,路由器將使用802.11基本的WEP安全模式。這里需要注意的是因為802.11N不支持此加密方式,如果您選擇此加密方式,路由器可能會工作在較低的傳輸速率上。