隨著無線網(wǎng)絡(luò)的普及,在商場、街上、餐廳搜索到無線信號并不出奇,這些無線熱點一般都是免費的提供無線網(wǎng)絡(luò)給大家使用,并不對信號進行加密。但對于家庭來說,如果自己付款的寬帶網(wǎng)絡(luò)因無線信號沒有加密而給別人免費享用并占用了大量的帶寬這可不是一件愉快的事情。對企業(yè)來說,無線信號更是絕對不能給企業(yè)以外的人所接收。所有的無線網(wǎng)絡(luò)都提供某些形式的加密。但無線路由器、無線AP、或中繼器的無線信號范圍很難控制得準確,外界
隨著無線網(wǎng)絡(luò)的普及,在商場、街上、餐廳搜索到無線信號并不出奇,這些無線熱點一般都是免費的提供無線網(wǎng)絡(luò)給大家使用,并不對信號進行加密。但對于家庭來說,如果自己付款的寬帶網(wǎng)絡(luò)因無線信號沒有加密而給別人免費享用并占用了大量的帶寬這可不是一件愉快的事情。對企業(yè)來說,無線信號更是絕對不能給企業(yè)以外的人所接收。
所有的無線網(wǎng)絡(luò)都提供某些形式的加密。但無線路由器、無線AP、或中繼器的無線信號范圍很難控制得準確,外界也是很大機會的能訪問到該無線網(wǎng)絡(luò),一旦他們能訪問該內(nèi)部網(wǎng)絡(luò)時,該網(wǎng)絡(luò)中所有是傳輸?shù)臄?shù)據(jù)對他們來說都是透明的。如果這些數(shù)據(jù)都沒經(jīng)過加密的話,黑客就可以通過一些數(shù)據(jù)包嗅探工具來抓包、分析并窺探到其中的**。開啟無線網(wǎng)絡(luò)加密,這樣即使你在無線網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)被截取了也沒辦法(或者是說沒那么容易)被解讀。
兩種常用的加密WEP、
WPA目前,無線網(wǎng)絡(luò)中已經(jīng)存在好幾種加密技術(shù),最常使用的是WEP和WPA兩種加密方式。無線局域網(wǎng)的第一個安全協(xié)議—802.11 Wired Equivalent Privacy(WEP),一直受到人們的質(zhì)疑。雖然WEP可以阻止窺探者進入無線網(wǎng)絡(luò),但是人們還是有理由懷疑它的安全性,因為WEP**起來非常容易,就像一把鎖在門上的塑料鎖。
WEP安全加密方式
WEP特性里使用了rsa數(shù)據(jù)安全性公司開發(fā)的
rc4prng算法。全稱為有線對等保密(Wired Equivalent Privacy,WEP)是一種數(shù)據(jù)加密算法,用于提供等同于有線局域網(wǎng)的保護能力。使用了該技術(shù)的無線局域網(wǎng),所有客戶端與無線接入點的數(shù)據(jù)都會以一個共享的密鑰進行加密,密鑰的長度有
40位至
256位兩種,密鑰越長,黑客就需要更多的時間去進行**,因此能夠提供更好的安全保護。
WPA安全加密方式
WPA加密即Wi-Fi Protected Access,其加密特性決定了它比WEP更難以入侵,所以如果對數(shù)據(jù)安全性有很高要求,那就必須選用WPA加密方式了(Windows XP SP2已經(jīng)支持WPA加密方式)。
WPA作為IEEE 802.11通用的加密機制WEP的升級版,在安全的防護上比WEP更為周密,主要體現(xiàn)在身份認證、加密機制和數(shù)據(jù)包檢查等方面,而且它還提升了無線網(wǎng)絡(luò)的管理能力。
WPA、WEP對比
WPA與WEP不同,WEP使用一個靜態(tài)的密鑰來加密所有的通信。WPA不斷的轉(zhuǎn)換密鑰。WPA采用有效的密鑰分發(fā)機制,可以跨越不同廠商的無線網(wǎng)卡實現(xiàn)應(yīng)用。另外WPA的另一個優(yōu)勢是,它使公共場所和學術(shù)環(huán)境安全地部署無線網(wǎng)絡(luò)成為可能。而在此之前,這些場所一直不能使用WEP。WEP的缺陷在于其加密密鑰為靜態(tài)密鑰而非動態(tài)密鑰。這意味著,為了更新密鑰,IT人員必須親自訪問每臺機器,而這在學術(shù)環(huán)境和公共場所是不可能的。另一種辦法是讓密鑰保持不變,而這會使用戶容易受到攻擊。由于互操作問題,學術(shù)環(huán)境和公共場所一直不能使用專有的安全機制。
WPA工作原理
WPA包括暫時密鑰完整性協(xié)議(Temporal Key Integrity Protocol,TKIP)和802.1x機制。TKIP與802.1x一起為移動客戶機提供了動態(tài)密鑰加密和相互認證功能。WPA通過定期為每臺客戶機生成惟一的加密密鑰來阻止黑客入侵。TKIP為WEP引入了新的算法,這些新算法包括擴展的
48位初始向量與相關(guān)的序列規(guī)則、數(shù)據(jù)包密鑰構(gòu)建、密鑰生成與分發(fā)功能和信息完整性碼(也被稱為“Michael”碼)。在應(yīng)用中,WPA可以與利用802.1x和EAP(一種驗證機制)的認證服務(wù)器(如遠程認證撥入用戶服務(wù))連接。這臺認證服務(wù)器用于保存用戶**。這種功能可以實現(xiàn)有效的認證控制以及與已有信息系統(tǒng)的集成。由于WPA具有運行“預(yù)先共享的密鑰模式”的能力,SOHO環(huán)境中的WPA部署并不需要認證服務(wù)器。與WEP類似,一部客戶機的預(yù)先共享的密鑰(常常被稱為“通行字”)必須與接入點中保存的預(yù)先共享的密鑰相匹配,接入點使用通行字進行認證,如果通行字相符合,客戶機被允許訪問接入點。