當前位置:首頁 » 密碼管理 » 有線等效加密

有線等效加密

發布時間: 2023-09-23 02:55:17

❶ 無線路由器中 WEP,wpa,wpa2這三種加密方式有什麼區別應該選擇哪一種

目前無線路由器里帶有的加密模式主要有:WEP,WPA-PSK(TKIP),WPA2-PSK(AES)和WPA-PSK(TKIP)+WPA2-PSK(AES)。 x0dx0a WEP(有線等效加密) x0dx0a WEP是WiredEquivalentPrivacy的簡稱,802.11b標准里定義的一個用於無線區域網(WLAN)的安全性協議。WEP被用來提供和有線lan同級的安全性。LAN天生比WLAN安全,因為LAN的物理結構對其有所保護,部分或全部網路埋在建築物裡面也可以防止未授權的訪問。 x0dx0a 經由無線電波的WLAN沒有同樣的物理結構,因此容易受到攻擊、干擾。WEP的目標就是通過對無線電波里的數據加密提供安全性,如同端-端發送一樣。 WEP特性里使用了rsa數據安全性公司開發的rc4prng演算法。如果你的無線基站支持MAC過濾,推薦你連同WEP一起使用這個特性(MAC過濾比加密安全得多)。 x0dx0a 盡管從名字上看似乎是一個針對有線網路的安全選項,其實並不是這樣。WEP標准在無線網路的早期已經創建,目標是成為無線區域網WLAN的必要的安全防護層,但是WEP的表現無疑令人非常失望。它的根源在於設計上存在缺陷。在使用WEP的系統中,在無線網路中傳輸的數據是使用一個隨機產生的密鑰來加密的。但是,WEP用來產生這些密鑰的方法很快就被發現具有可預測性,這樣對於潛在的入侵者來說,就可以很容易的截取和破解這些密鑰。即使是一個中等技術水平的無線黑客也可以在兩到三分鍾內迅速的破解WEP加密。 x0dx0a IEEE802.11的動態有線等效保密(WEP)模式是二十世紀九十年代後期設計的,當時功能強大的加密技術作為有效的武器受到美國嚴格的出口限制。由於害怕強大的加密演算法被破解,無線網路產品是被被禁止出口的。然而,僅僅兩年以後,動態有線等效保密模式就被發現存在嚴重的缺點。但是二十世紀九十年代的錯誤不應該被當著無線網路安全或者IEEE802.11標准本身,無線網路產業不能等待電氣電子工程師協會修訂標准,因此他們推出了動態密鑰完整性協議 TKIP(動態有線等效保密的補丁版本)。 x0dx0a 盡管WEP已經被證明是過時且低效的,但是今天在許多現代的無線訪問點和無線路由器中,它依然被支持的加密模式。不僅如此,它依然是被個人或公司所使用的最多的加密方法之一。如果你正在使用WEP加密,如果你對你的網路的安全性非常重視的話,那麼以後盡可能的不要再使用WEP,因為那真的不是很安全。 x0dx0a WPA-PSK(TKIP) x0dx0a 無線網路最初採用的安全機制是WEP(有線等效加密),但是後來發現WEP是很不安全的,802.11組織開始著手制定新的安全標准,也就是後來的 802.11i協議。但是標準的制定到最後的發布需要較長的時間,而且考慮到消費者不會因為為了網路的安全性而放棄原來的無線設備,因此Wi-Fi聯盟在標准推出之前,在802.11i草案的基礎上,制定了一種稱為WPA(Wi-FiProctedAccess)的安全機制,它使用TKIP(臨時密鑰完整性協議),它使用的加密演算法還是WEP中使用的加密演算法RC4,所以不需要修改原來無線設備的硬體,WPA針對WEP中存在的問題:IV過短、密鑰管理過於簡單、對消息完整性沒有有效的保護,通過軟體升級的方法提高網路的安全性。 x0dx0a WPA的出現給用戶提供了一個完整的認證機制,AP根據用戶的認證結果決定是否允許其接入無線網路中;認證成功後可以根據多種方式(傳輸數據包的多少、用戶接入網路的時間等)動態地改變每個接入用戶的加密密鑰。另外,對用戶在無線中傳輸的數據包進行MIC編碼,確保用戶數據不會被其他用戶更改。作為 802.11i標準的子集,WPA的核心就是IEEE802.1x和TKIP(TemporalKeyIntegrity Protocol)。 x0dx0a WPA考慮到不同的用戶和不同的應用安全需要,例如:企業用戶需要很高的安全保護(企業級),否則可能會泄露非常重要的商業機密;而家庭用戶往往只是使用網路來瀏覽Internet、收發E-mail、列印和共享文件,這些用戶對安全的要求相對較低。為了滿足不同安全要求用戶的需要,WPA中規定了兩種應用模式:企業模式,家庭模式(包括小型辦公室)。根據這兩種不同的應用模式,WPA的認證也分別有兩種不同的方式。對於大型企業的應用,常採用「802.1x+EAP」的方式,用戶提供認證所需的憑證。但對於一些中小型的企業網路或者家庭用戶,WPA也提供一種簡化的模式,它不需要專門的認證伺服器。這種模式叫做「WPA預共享密鑰(WPA- PSK)」,它僅要求在每個WLAN節點(AP、無線路由器、網卡等)預先輸入一個密鑰即可實現。 x0dx0a 這個密鑰僅僅用於認證過程,而不用於傳輸數據的加密。數據加密的密鑰是在認證成功後動態生成,系統將保證「一戶一密」,不存在像WEP那樣全網共享一個加密密鑰的情形,因此大大地提高了系統的安全性。 x0dx0a WPA2-PSK(AES) x0dx0a 在802.11i頒布之後,Wi-Fi聯盟推出了WPA2,它支持AES(高級加密演算法),因此它需要新的硬體支持,它使用CCMP(計數器模式密碼塊鏈消息完整碼協議)。在WPA/WPA2中,PTK的生成依賴PMK,而PMK獲的有兩種方式,一個是PSK的形式就是預共享密鑰,在這種方式中 PMK=PSK,而另一種方式中,需要認證伺服器和站點進行協商來產生PMK。 x0dx0a IEEE802.11所制定的是技術性標准,Wi-Fi聯盟所制定的是商業化標准,而Wi-Fi所制定的商業化標准基本上也都符合IEEE所制定的技術性標准。WPA(Wi-FiProtectedAccess)事實上就是由Wi-Fi聯盟所制定的安全性標准,這個商業化標准存在的目的就是為了要支持 IEEE802.11i這個以技術為導向的安全性標准。而WPA2其實就是WPA的第二個版本。WPA之所以會出現兩個版本的原因就在於Wi-Fi聯盟的商業化運作。 x0dx0a 我們知道802.11i這個任務小組成立的目的就是為了打造一個更安全的無線區域網,所以在加密項目里規范了兩個新的安全加密協定_TKIP與 CCMP(有些無線網路設備中會以AES、AES-CCMP的字眼來取代CCMP)。其中TKIP雖然針對WEP的弱點作了重大的改良,但保留了RC4演演算法和基本架構,言下之意,TKIP亦存在著RC4本身所隱含的弱點。因而802.11i再打造一個全新、安全性更強、更適合應用在無線區域網環境的加密協定-CCMP。所以在CCMP就緒之前,TKIP就已經完成了。 x0dx0a 但是要等到CCMP完成,再發布完整的IEEE802.11i標准,可能尚需一段時日,而Wi-Fi聯盟為了要使得新的安全性標准能夠盡快被布署,以消弭使用者對無線區域網安全性的疑慮,進而讓無線區域網的市場可以迅速擴展開來,因而使用已經完成TKIP的IEEE802.11i第三版草案 (IEEE802.11i draft3)為基準,制定了WPA。而於IEEE完成並公布IEEE802.11i無線區域網安全標准後,Wi-Fi聯盟也隨即公布了WPA第2版 (WPA2)。 x0dx0a WPA = IEEE 802.11i draft 3 = IEEE 802.1X/EAP +WEP(選擇性項目)/TKIP x0dx0a WPA2 = IEEE 802.11i = IEEE 802.1X/EAP + WEP(選擇性項目)/TKIP/CCMP x0dx0a 還有最後一種加密模式就是WPA-PSK(TKIP)+WPA2-PSK(AES),這是目前無線路由里最高的加密模式,目前這種加密模式因為兼容性的問題,還沒有被很多用戶所使用。目前最廣為使用的就是WPA-PSK(TKIP)和WPA2-PSK(AES)兩種加密模式。相信在經過加密之後的無線網路,一定能夠讓我們的用戶安心放心的上網沖浪。

❷ 怎麼知道wifi加密類型

一般來說,Wi-Fi有以下幾種加密方式: 1. WEP(有線等效加密)——採用WEP 64位或者128位數據加密。2. WPA-PSK [TKIP]——採用預共享密鑰的Wi-Fi保護訪問,採用WPA-PSK標准加密技術,加密類型為TKIP。3. WPA2-PSK [AES]——採用預共享密鑰的Wi-Fi保護訪問(版本2),採用WPA2-PSK標准加密技術,加密類型為AES。4. WPA-PSK [TKIP] + WPA2-PSK [AES]——允許客戶端使用WPA-PSK [TKIP]或者WPA2-PSK [AES]。5. WAPI——即無線區域網鑒別與保密基礎結構,中國支持的加密技術,在行貨手機上內置,目前無線運營商的wi-fi網路設備已經支持這種加密技術,但沒有開始推廣使用。

❸ 路由器無線網路加密模式詳細介紹

現如今,不少人都在使用路由器,有些人或多或少都會出現一些問題,比如,磊科NW605+路由器 無線網路 加密模式是什麼?我就在這里給大家介紹。

路由器(Router),是連接網際網路中各區域網、廣域網的設備,它會根據信道的情況自動選擇和設定路由,以最佳路徑,按前後順序發送信號。 路由器是互聯網路的樞紐,"交通警察"。目前路由器已經廣泛應用於各行各業,各種不同檔次的產品已成為實現各種骨幹網內部連接、骨幹網間互聯和骨幹網與互聯網互聯互通業務的主力軍。路由和交換機之間的主要區別就是交換機發生在OSI參考模型第二層(數據鏈路層),而路由發生在第三層,即網路層。這一區別決定了路由和交換機在移動信息的過程中需使用不同的控制信息,所以說兩者實現各自功能的方式是不同的。

一、WEP中文名叫有線等效加密,它是一種驗證演算法,應用WEP 加密可以使經過驗證的無線區域網用戶連接路由器上網,不過現在這種加密方式已經過時,很容易被解除。

(1)輔助認證加密,包括開放系統,共享密鑰,自動選擇三種輔助加密方式。

(2)WEP長度,選擇你需要的加密位數64位或128位,再輸入WEP 密鑰,越大的密鑰長度會提供更高的數據傳輸安全性,但是另一方面會導致傳輸性能也會略微下降。

(3)WEP模式,可以在此處選擇密鑰的格式是ASCII 字元或十六進制數字(在A至F,

a至f和0至9范圍內)。

二、WPA是採用TKIP加密方式,是一種安全級較高的驗證演算法,應用WPA可以非法蹭網,提高網路安全性。

在密鑰中輸入你所為無線網路設置的密碼,長度為8-63個字元。

三、WPA2 即是WPA增強模式,採用AES輔助加密方式,利用均衡的128 位數據塊封裝,更強的提高網路安全性。

在密鑰中輸入你所為無線網路設置的密碼,長度為8-63個字元。

以上就是磊科無線路由器的三種加密方式,希望對廣大網友們有所幫助。

❹ 通過什麼保護的wifi安全性最強

保護方法如下:

1、WEP(有線等效加密)——採用WEP64位或者128位數據加密。

2、WPA-PSK(預共享密鑰Wi-Fi保護訪問)——採用WPA-PSK標准加密,加密類型TKIP。

TKIP即「TemporalKeyIntegrityProtocol」(臨時密鑰完整性協議),它利用更強大的加密方法,並結合「消息完整性代碼」(MIC)來防禦黑客的攻擊。

3、WPA2-PSK[AES](預共享密鑰Wi-Fi保護訪問,版本2)——採用WPA2-PSK標准加密,加密類型AES。AES即「AdvancedEncryptionSystem」(高級加密系統),其利用對稱128位塊數據加密。

4、WPA-PSK[TKIP]/WPA2-PSK[AES]——允許客戶端使用WPA-PSK[TKIP]或者WPA2-PSK[AES]目前安全系統最高的是WPA-PSK/WPA2-PSK,設置WIFI的時候選擇此種安全類型。

同時密碼長度最好設置成16位以上,最好使用數字、字母、大小寫、特殊符號混排形式。另外,在設置WIFI時如果禁用「允許SSID廣播」功能,把WIFI藏起來,也會大大增加WIFI的安全性。

只是如果隱藏了WIFI的話,移動設備想接入WIFI就不能用普通的搜索方式尋找WIFI,必須用手動添加的方式把WIFI信息添加到移動設備里。

(4)有線等效加密擴展閱讀:

多種方法增強WIFI安全:

1.採用WPA/WPA2加密方式,不要用有缺陷的加密方式,這種加密方式是最常用的加密方式。

2.不要使用初始口令和密碼,設置密碼的時候,一定要選用長密碼,復雜一些的,不能使用生日或電話號碼等,定期更換密碼。

3.無線路由器後台管理的用戶名和密碼一般均默認為admin,一定要改掉,否則路由器極易被入侵者控制。

4.禁用WPS功能,現有的WPS功能存在漏洞,使路由器的接入密碼和後台管理密碼有暴露可能。

5.啟用MAC地址過濾功能,綁定經常使用的設備。經常登錄路由器管理後台,看看有沒有不熟悉的設備連入了WIFI,有的話斷開並封掉MAC地址。封完以後馬上修改WIFI密碼和路由器後台賬號密碼。

6.關閉遠程管理埠,關閉路由器的DHCP功能,啟用固定IP地址,不要讓路由器自動分配IP地址。

7.平時使用要注意固件升級。有漏洞的無線路由器一定要及時打補丁升級或換成更安全的。

8.不管在手機端還是電腦端都應安裝安全軟體。

熱點內容
賽風怎麼用安卓 發布:2024-11-30 11:42:28 瀏覽:981
安卓怎麼充高會 發布:2024-11-30 11:29:49 瀏覽:656
什麼是手機本地伺服器ip 發布:2024-11-30 11:13:21 瀏覽:288
壓縮袋無泵 發布:2024-11-30 11:13:11 瀏覽:676
去角質皮面膜怎麼樣配置 發布:2024-11-30 10:44:22 瀏覽:808
證券首次開戶後為什麼沒密碼 發布:2024-11-30 10:41:57 瀏覽:316
玩具廠資料庫 發布:2024-11-30 10:41:57 瀏覽:786
學校考試伺服器地址 發布:2024-11-30 10:35:30 瀏覽:683
nas無盤伺服器搭建教程 發布:2024-11-30 10:27:07 瀏覽:156
觸摸精靈腳本解密 發布:2024-11-30 10:27:04 瀏覽:328