1樓:匿名使用者
一、主體不同
1、wpa-psk/wpa2-psk:wep預分配共享金鑰的認證方式,在加密方式和金鑰的驗證方式上作了修改,使其安全性更高。
2、wpa/wpa2: wi-fi 聯盟對採用 ieee 802.11i 安全增強功能的產品的認證計畫。是基於wpa的一種新的加密方式。
3、wep:有線等效保密(wep)協議是對在兩台裝置間無線傳輸的資料進行加密的方式。
二、加密方式不同
1、wpa-psk/wpa2-psk:客戶的認證仍採用驗正使用者是否使用事先分配的正確金鑰。
2、wpa/wpa2:用了更為安全的演算法。ccmp取代了wpa的mic、aes取代了wpa的tkip。
三、特點不同
1、wpa-psk/wpa2-psk:預先分配的金鑰僅僅用於認證過程,而不用於資料加密過程,因此不會導致像wep金鑰那樣嚴重的安全問題。
2、wpa/wpa2:其口令長度為 20 個以上的隨機字元,或者使用 mcafee 無線安全或者 witopia secure mywifi 等託管的 radius 服務。
3、wep: wep 系統要求鑰匙得用十六進位制格式指定,有些使用者會選擇在有限的 0-9 a-f 的十六進位制字符集中可以拼成英文詞的鑰匙。
2樓:匿名使用者
目前無線路由器裡帶有的加密模式主要有:wep,wpa-psk(tkip),wpa2-psk(aes)和wpa-psk(tkip)+wpa2-psk(aes)。
wep(有線等效加密)
wep是wiredequivalentprivacy的簡稱,802.11b標準裡定義的乙個用於無線區域網(wlan)的安全性協議。wep被用來提供和有線lan同級的安全性。
lan天生比wlan安全,因為lan的物理結構對其有所保護,部分或全部網路埋在建築物裡面也可以防止未授權的訪問。
經由無線電波的wlan沒有同樣的物理結構,因此容易受到攻擊、干擾。wep的目標就是通過對無線電波裡的資料加密提供安全性,如同端-端傳送一樣。 wep特性裡使用了rsa資料安全性公司開發的rc4prng演算法。
如果你的無線基站支援mac過濾,推薦你連同wep一起使用這個特性(mac過濾比加密安全得多)。
儘管從名字上看似乎是乙個針對有線網路的安全選項,其實並不是這樣。wep標準在無線網路的早期已經建立,目標是成為無線區域網wlan的必要的安全防護層,但是wep的表現無疑令人非常失望。它的根源在於設計上存在缺陷。
在使用wep的系統中,在無線網路中傳輸的資料是使用乙個隨機產生的金鑰來加密的。但是,wep用來產生這些金鑰的方法很快就被發現具有可**性,這樣對於潛在的入侵者來說,就可以很容易的擷取和破解這些金鑰。即使是乙個中等技術水平的無線黑客也可以在兩到三分鐘內迅速的破解wep加密。
ieee802.11的動態有線等效保密(wep)模式是二十世紀九十年代後期設計的,當時功能強大的加密技術作為有效的**受到美國嚴格的出口限制。由於害怕強大的加密演算法被破解,無線網路產品是被被禁止出口的。
然而,僅僅兩年以後,動態有線等效保密模式就被發現存在嚴重的缺點。但是二十世紀九十年代的錯誤不應該被當著無線網路安全或者ieee802.11標準本身,無線網路產業不能等待電氣電子工程師協會修訂標準,因此他們推出了動態金鑰完整性協議 tkip(動態有線等效保密的補丁版本)。
儘管wep已經被證明是過時且低效的,但是今天在許多現代的無線訪問點和無線路由器中,它依然被支援的加密模式。不僅如此,它依然是被個人或公司所使用的最多的加密方法之一。如果你正在使用wep加密,如果你對你的網路的安全性非常重視的話,那麼以後盡可能的不要再使用wep,因為那真的不是很安全。
wpa-psk(tkip)
無線網路最初採用的安全機制是wep(有線等效加密),但是後來發現wep是很不安全的,802.11組織開始著手制定新的安全標準,也就是後來的 802.11i協議。
但是標準的制定到最後的釋出需要較長的時間,而且考慮到消費者不會因為為了網路的安全性而放棄原來的無線裝置,因此wi-fi聯盟在標準推出之前,在802.11i草案的基礎上,制定了一種稱為wpa(wi-fiproctedaccess)的安全機制,它使用tkip(臨時金鑰完整性協議),它使用的加密演算法還是wep中使用的加密演算法rc4,所以不需要修改原來無線裝置的硬體,wpa針對wep中存在的問題:iv過短、金鑰管理過於簡單、對訊息完整性沒有有效的保護,通過軟體公升級的方法提高網路的安全性。
wpa的出現給使用者提供了乙個完整的認證機制,ap根據使用者的認證結果決定是否允許其接入無線網路中;認證成功後可以根據多種方式(傳輸資料報的多少、使用者接入網路的時間等)動態地改變每個接入使用者的加密金鑰。另外,對使用者在無線中傳輸的資料報進行mic編碼,確保使用者資料不會被其他使用者更改。作為 802.
11i標準的子集,wpa的核心就是ieee802.1x和tkip(temporalkeyintegrity protocol)。
wpa考慮到不同的使用者和不同的應用安全需要,例如:企業使用者需要很高的安全保護(企業級),否則可能會洩露非常重要的商業機密;而家庭使用者往往只是使用網路來瀏覽internet、收發e-mail、列印和共享檔案,這些使用者對安全的要求相對較低。為了滿足不同安全要求使用者的需要,wpa中規定了兩種應用模式:
企業模式,家庭模式(包括小型辦公室)。根據這兩種不同的應用模式,wpa的認證也分別有兩種不同的方式。對於大型企業的應用,常採用逗802.
1x+eap地的方式,使用者提供認證所需的憑證。但對於一些中小型的企業網路或者家庭使用者,wpa也提供一種簡化的模式,它不需要專門的認證伺服器。這種模式叫做逗wpa預共享金鑰(wpa- psk)地,它僅要求在每個wlan節點(ap、無線路由器、網絡卡等)預先輸入乙個金鑰即可實現。
這個金鑰僅僅用於認證過程,而不用於傳輸資料的加密。資料加密的金鑰是在認證成功後動態生成,系統將保證逗一戶一密地,不存在像wep那樣全網共享乙個加密金鑰的情形,因此大大地提高了系統的安全性。
wpa2-psk(aes)
在802.11i頒布之後,wi-fi聯盟推出了wpa2,它支援aes(高階加密演算法),因此它需要新的硬體支援,它使用ccmp(計數器模式密碼塊鏈訊息完整碼協議)。在wpa/wpa2中,ptk的生成依賴pmk,而pmk獲的有兩種方式,乙個是psk的形式就是預共享金鑰,在這種方式中 pmk=psk,而另一種方式中,需要認證伺服器和站點進行協商來產生pmk。
ieee802.11所制定的是技術性標準,wi-fi聯盟所制定的是商業化標準,而wi-fi所制定的商業化標準基本上也都符合ieee所制定的技術性標準。wpa(wi-fiprotectedaccess)事實上就是由wi-fi聯盟所制定的安全性標準,這個商業化標準存在的目的就是為了要支援 ieee802.
11i這個以技術為導向的安全性標準。而wpa2其實就是wpa的第二個版本。wpa之所以會出現兩個版本的原因就在於wi-fi聯盟的商業化運作。
我們知道802.11i這個任務小組成立的目的就是為了打造乙個更安全的無線區域網,所以在加密專案裡規範了兩個新的安全加密協定–tkip與 ccmp(有些無線網路裝置中會以aes、aes-ccmp的字眼來取代ccmp)。其中tkip雖然針對wep的弱點作了重大的改良,但保留了rc4演演算法和基本架構,言下之意,tkip亦存在著rc4本身所隱含的弱點。
因而802.11i再打造乙個全新、安全性更強、更適合應用在無線區域網環境的加密協定-ccmp。所以在ccmp就緒之前,tkip就已經完成了。
但是要等到ccmp完成,再釋出完整的ieee802.11i標準,可能尚需一段時日,而wi-fi聯盟為了要使得新的安全性標準能夠盡快被佈署,以消弭使用者對無線區域網安全性的疑慮,進而讓無線區域網的市場可以迅速擴來,因而使用已經完成tkip的ieee802.11i第三版草案 (ieee802.
11i draft3)為基準,制定了wpa。而於ieee完成並公布ieee802.11i無線區域網安全標準後,wi-fi聯盟也隨即公布了wpa第2版 (wpa2)。
wpa = ieee 802.11i draft 3 = ieee 802.1x/eap +wep(選擇性專案)/tkip
wpa2 = ieee 802.11i = ieee 802.1x/eap + wep(選擇性專案)/tkip/ccmp
還有最後一種加密模式就是wpa-psk(tkip)+wpa2-psk(aes),這是目前無線路由里最高的加密模式,目前這種加密模式因為相容性的問題,還沒有被很多使用者所使用。目前最廣為使用的就是wpa-psk(tkip)和wpa2-psk(aes)兩種加密模式。相信在經過加密之後的無線網路,一定能夠讓我們的使用者安心放心的上網衝浪。
3樓:匿名使用者
破解難度,wep已經不使用因為很容易破解。
無線路由器,無線路由器
你進去他的路由器設定網,也就是你打的這個。進去之後有密碼設定,密碼設定上,他如果設了密碼的話,你就能看見,它裡面這個密碼不是小圓黑點,而是能看到的,這樣的話他如果不設密碼你就直接用,如果設了你就進去看下,再輸密碼進就ok了 你把能加密得方法告訴他,並和他商量,讓他同意你用,最後你們兩都知道這個金鑰,...
無線路由器怎麼無線設定無線路由器
無線路由器是可以進行無線設定的,這個需要通過手機或者平板電腦等終端來進行設定,以手機為例介紹一下無線方式的設定路由器引數 2 登入後點選快速設定,首先設定寬頻帳號進行聯網,如圖 3 設定完後儲存,然後在設定一下無線網路的資訊如下 4 設定完後,重啟一下路由器即可正常使用了。無線路由器怎麼加無線無線路...
關於無線路由器,關於無線路由器的。
你從 線拉出來接路由器?怎麼連線啊?你可以直接從三樓的路由器的lan介面連線到二樓的路由器上的wan介面,這樣構成二級路由。一樓的就可以連線到二樓的無線路由器上網了。為什麼不把三樓的無線路由器挪到二樓上,這樣一三樓都能搜到訊號了。關於無線路由器的。無線路由器可以把無線訊號的發射功能給關閉,當有線路由...