Hvad er forskellen mellem WPA2, WPA, WEP, AES og TKIP?

Stort set overalt, hvor du går i dag, er der et WiFi -netværk, du kan oprette forbindelse til. Uanset om det er derhjemme, på kontoret eller på den lokale kaffebar, er der et væld af WiFi - netværk. Hvert WiFi(Every WiFi) -netværk er sat op med en form for netværkssikkerhed, enten åben for alle at få adgang til eller ekstremt begrænset, hvor kun visse klienter kan oprette forbindelse.

Når det kommer til WiFi -sikkerhed, er der egentlig kun et par muligheder, du har, især hvis du opsætter et trådløst hjemmenetværk. De tre store sikkerhedsprotokoller i dag er WEP , WPA og WPA2 . De to store algoritmer, der bruges med disse protokoller, er TKIP og AES med CCMP . Jeg vil forklare nogle af disse begreber mere detaljeret nedenfor.

Hvilken sikkerhedsmulighed at vælge?

Hvis du er ligeglad med alle de tekniske detaljer bag hver af disse protokoller og bare vil vide, hvilken du skal vælge til din trådløse router, så tjek listen nedenfor. Det er rangeret fra mest sikre til mindst sikre. Jo mere sikker mulighed du kan vælge, jo bedre.

Hvis du ikke er sikker på, om nogle af dine enheder vil være i stand til at oprette forbindelse ved hjælp af den mest sikre metode, foreslår jeg, at du aktiverer det og derefter tjekker, om der er problemer. Jeg troede, at adskillige enheder ikke ville understøtte den højeste kryptering, men var overrasket over at finde ud af, at de tilsluttede sig fint.

  1. WPA2 Enterprise (802.1x RADIUS)
  2. WPA2-PSK AES
  3. WPA-2-PSK AES + WPA-PSK TKIP
  4. WPA TKIP
  5. WEP
  6. Åben (ingen sikkerhed)

Det er værd at bemærke, at WPA2 Enterprise ikke bruger præ-delte nøgler ( PSK ), men i stedet bruger EAP -protokollen og kræver en backend RADIUS -server til godkendelse ved hjælp af et brugernavn og en adgangskode. Den PSK , du ser med WPA2 og WPA , er grundlæggende den trådløse netværksnøgle, som du skal indtaste, når du opretter forbindelse til et trådløst netværk for første gang.

WPA2 Enterprise er meget mere kompleks at konfigurere og udføres normalt kun i virksomhedsmiljøer eller i hjem med meget teknisk kyndige ejere. I praksis vil du kun kunne vælge mellem muligheder 2 til 6, selvom de fleste routere nu ikke engang har mulighed for WEP eller WPA TKIP længere, fordi de er usikre.

Oversigt over WEP, WPA og WPA2

Jeg vil ikke gå i for mange tekniske detaljer om hver af disse protokoller, fordi du nemt kan Google dem for at få mange flere oplysninger. Grundlæggende(Basically) opstod trådløse sikkerhedsprotokoller i slutningen af ​​90'erne og har været under udvikling siden da. Heldigvis blev kun en håndfuld protokoller accepteret, og derfor er det meget nemmere at forstå.

WEP

WEP eller Wired Equivalent Privacy blev udgivet tilbage i 1997 sammen med 802.11-standarden for trådløse netværk. Det skulle give fortrolighed, der svarede til den for kablede netværk (deraf navnet).

WEP startede med 64-bit kryptering og gik til sidst helt op til 256-bit kryptering, men den mest populære implementering i routere var 128-bit kryptering. Desværre fandt sikkerhedsforskere meget kort efter introduktionen af ​​WEP adskillige sårbarheder, der gjorde det muligt for dem at knække en WEP- nøgle inden for få minutter.

Selv med opgraderinger og rettelser forblev WEP -protokollen sårbar og let at trænge igennem. Som svar på disse problemer introducerede WiFi Alliance WPA eller WiFi Protected Access , som blev vedtaget i 2003.

WPA

WPA var faktisk ment som et mellemliggende middel, indtil de kunne færdiggøre WPA2 , som blev introduceret i 2004 og nu er den standard, der bruges i øjeblikket. WPA brugte TKIP eller Temporal Key Integrity Protocol som en måde at sikre beskedintegritet på. Dette var forskelligt fra WEP , som brugte CRC eller Cyclic Redundancy Check . TKIP var meget stærkere end CRC .

Desværre, for at holde tingene kompatible, lånte WiFi Alliance nogle aspekter fra WEP , hvilket endte med at gøre WPA med TKIP også usikker. WPA inkluderede en ny funktion kaldet WPS (WiFi Protected Setup) , som skulle gøre det nemmere for brugere at forbinde enheder til den trådløse router. Det endte dog med at have sårbarheder, der gjorde det muligt for sikkerhedsforskere at knække en WPA- nøgle inden for en kort periode.

WPA2

WPA2 blev tilgængelig allerede i 2004 og var officielt påkrævet i 2006. Den største ændring mellem WPA og WPA2 var brugen af ​​AES- krypteringsalgoritmen med CCMP i stedet for TKIP .

I WPA var AES valgfrit, men i WPA2 er AES obligatorisk, og TKIP er valgfrit. Med hensyn til sikkerhed er AES meget mere sikker end TKIP . Der har været nogle problemer fundet i WPA2 , men de er kun problemer i virksomhedsmiljøer og gælder ikke for hjemmebrugere.

WPA bruger enten en 64-bit eller 128-bit nøgle, den mest almindelige er 64-bit til hjemmeroutere. WPA 2-PSK og WPA 2-Personal er udskiftelige udtryk.

Så hvis du skal huske noget fra alt dette, er det dette: WPA2 er den sikreste protokol og AES med CCMP er den sikreste kryptering. Derudover bør WPS være deaktiveret, da det er meget nemt at hacke og fange routerens PIN -kode , som derefter kan bruges til at oprette forbindelse til routeren. Hvis du har spørgsmål, er du velkommen til at kommentere. God fornøjelse!



About the author

Jeg er datamatiker med over 10 års erfaring med softwareudvikling og sikkerhed. Jeg har en stærk interesse i Firefox, Chrome og Xbox-spil. Især er jeg særligt interesseret i, hvordan jeg sikrer, at min kode er sikker og effektiv.



Related posts