中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 网络安全 > 应用安全 > 无线安全
主流无线加密技术多半已被破解
http://www.edu.cn   2010-09-30 作者:

字体选择:【大】 【中】 【小】

  如果你所使用的无线网卡较老,那么在选择无线安全连接方式时,WEP加密可能就是你的唯一选择,那么请尽量选择128位WEP加密,相比64位加密,安全性更可靠一些。虽然WEP加密的安全性不高,但依然可以阻挡一部分初级非法用户的入侵,至少也可以避免让你的无线网络成为“免费的公共WiFi热点”,因此笔者强烈建议无线用户们至少为你们的无线网络进行WEP加密。

  WPA:目前最常用的无线加密技术

  由于WEP的安全性较低,IEEE 802.11组织开始制定新的安全标准,也就是802.11i协议。但由于新标准从制定到发布需要较长的周期,而且用户也不会仅为了网络的安全性就放弃原来的无线设备,所以无线产业联盟在新标准推出之前,又在802.11i草案的基础上制定了WPA(Wi-Fi Procted Access)无线加密协议。

  WPA使用TKIP(Temporal Key Integrity Protocol,临时密钥完整性协议),它的加密算法依然是WEP中使用的RC4加密算法,所以不需要修改原有的无线设备硬件。WPA针对WEP存在的缺陷,例如IV过短、密钥管理过于简单、对消息完整性没有有效的保护等问题,通过软件升级的方式来提高无线网络的安全性。

  WPA为用户提供了一个完整的认证机制,AP/无线路由根据用户的认证结果来决定是否允许其接入无线网络,认证成功后可以根据多种方式(传输数据包的多少、用户接入网络的时间等)动态地改变每个接入用户的加密密钥。此外,它还会对用户在无线传输中的数据包进行MIC编码,确保用户数据不会被其他用户更改。作为802.11i标准的子集,WPA的核心就是IEEE802.1x和TKIP。

  考虑到不同的用户群和不同的应用安全需要,WPA采用了两种应用模式,即企业模式和家庭模式。根据不同的应用模式,WPA的认证也分为两种不同的方式,对于大型企业用户来说,“802.1x+ EAP”的加密方式是最佳选择,它的安全性非常好,用户必须提供认证所需的凭证才能实现连接。

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com