常用無線加密方法及其區(qū)別
沒有加密的無線數(shù)據(jù)是在空中傳輸?shù)模魏卧诟浇臒o線設(shè)備都有可能截獲這些數(shù)據(jù)。如果這些數(shù)據(jù)都沒經(jīng)過加密的話,駭客就可以透過一些數(shù)據(jù)包嗅探工具來抓包、分析并窺探到其中的隱私。開啟無線網(wǎng)路加密,這樣即使你在無線網(wǎng)路上傳輸?shù)臄?shù)據(jù)被截取了也沒辦法(或者是說沒那么容易)被解讀。
本文正是面對(duì)越來越猖獗的蹭網(wǎng)行為,給讀者介紹一下幾種常用的無線加密方法。
有線等效協(xié)議(WEP)加密
有線等效協(xié)議是廠商作為一種偽標(biāo)準(zhǔn)匆忙推出的一種加密方式。廠商要在這個(gè)協(xié)議標(biāo)準(zhǔn)最后確定下來之前匆忙開始生產(chǎn)無線設(shè)備。因此,這個(gè)協(xié)議后來發(fā)現(xiàn)存在一些漏洞。甚至一個(gè)初入道的攻擊者也能夠利用這個(gè)協(xié)議中的安全漏洞。
Wi-Fi保護(hù)接入(WPA)加密
制定Wi-Fi保護(hù)接入?yún)f(xié)議是為了改善或者替換有漏洞的WEP加密方式。WPA提供了比WEP更強(qiáng)大的加密方式,解決了WEP存在的許多弱點(diǎn)。
臨時(shí)密鑰完整性協(xié)議(TKIP)
TKIP是一種基礎(chǔ)性的技術(shù),允許WPA向下兼容WEP協(xié)議和現(xiàn)有的無線硬件。TKIP與WEP一起工作,組成了一個(gè)更長(zhǎng)的128位密鑰,并根據(jù)每個(gè)數(shù)據(jù)包變換密鑰,使這個(gè)密鑰比單獨(dú)使用WEP協(xié)議安全許多倍。
可擴(kuò)展認(rèn)證協(xié)議(EAP)
有EAP的支持,WPA加密可提供與控制訪問無線網(wǎng)絡(luò)有關(guān)的更多的功能。其方法不是僅根據(jù)可能被捕捉或者假冒的MAC地址過濾來控制無線網(wǎng)絡(luò)的訪問,而是根據(jù)公共密鑰基礎(chǔ)設(shè)施(PKI)來控制無線網(wǎng)絡(luò)的訪問。
雖然WPA協(xié)議給WEP協(xié)議帶來了很大的改善,它比WEP協(xié)議安全許多倍,但是,任何加密都比一點(diǎn)都不加密好得多。如果WEP是你的無線設(shè)備上擁有的惟一的保護(hù)措施,這種保護(hù)措施仍然可以阻止隨意地危害你的無線數(shù)據(jù)并且使大多數(shù)新入道的攻擊者尋找沒有保護(hù)的無線網(wǎng)絡(luò)來利用。
小知識(shí)之TKIP:TKIP: Temporal Key Integrity Protocol(臨時(shí)密鑰完整性協(xié)議)負(fù)責(zé)處理無線安全問題的加密部分。TKIP在設(shè)計(jì)時(shí)考慮了當(dāng)時(shí)非??量痰南拗埔蛩兀罕仨氃诂F(xiàn)有硬件上運(yùn)行,因此不能使用計(jì)算先進(jìn)的加密算法。










