Windows

Rozdíl mezi protokoly Wi-Fi WPA, WPA2 a WEp

NAT Explained - Network Address Translation

NAT Explained - Network Address Translation

Obsah:

Anonim

Existuje mnoho inherentních rizik spojených s bezdrátovými protokoly a metodami šifrování. Abychom je minimalizovali, používáme robustní rámec různých protokolů pro bezdrátové zabezpečení. Tyto Bezdrátové bezpečnostní protokoly zajišťují ochranu před neoprávněným přístupem k počítačům šifrováním přenášených dat v bezdrátové síti.

Rozdíl mezi protokoly Wi-Fi WPA2, WPA a WEP

Možnost povolit jeden ze tří bezdrátových standardů šifrování:

  1. WEP (Wired Equivalent Privacy)
  2. WPA nebo Wi-Fi Protected Access
  3. WPA2

WEP nebo Wired Equivalent Privacy

k označení jeho vzhledu byl WEP nebo Wired Equivalent Privacy. Začalo to s 64bitovým šifrováním (slabým) a nakonec šlo až na 256-bitové šifrování (silné). Nejoblíbenější implementace směrovačů je i nadále 128bitové šifrování (přechodné).

Bylo považováno za konečné řešení, dokud vědci v oblasti bezpečnosti nezjistili několik zranitelností, které umožnily hackerům během několika minut spouštění klíčů WEP. Používalo CRC nebo Kontrola cyklické redundance .

WPA nebo Wi-Fi Protected Access

WPA byla vyvinuta jako nová bezpečnostní norma pro bezdrátové protokoly. Pro zajištění integrity zpráv používal TKIP nebo Protokol časové integrity klíčů . Toto bylo jiné než WEP, bývalý CRC nebo Cyclic Redundancy Check. TKIP byl věřil být mnohem silnější než CRC. Jeho použití zajistilo, že každý datový paket byl zaslán jedinečným šifrovacím klíčem. Klíčové smíchání zvýšilo složitost dekódování klíčů a tím snížilo výskyty narušení. Stejně jako WEP, ale WPA měla chybu. Jako takový byl WPA rozšířen do WPA 2.

WPA2

WPA 2 je aktuálně rozpoznán jako nejbezpečnější protokol. Jednou z nejdůležitějších změn mezi WPA a WPA2 je povinné použití algoritmů AES (Advanced Encryption Standard) a zavedení CCMP (Counter Cipher Mode with Authentication Message Block Authentication Protokol kódu) jako náhrada za TKIP.

Režim CCM kombinuje ověřování soukromí v režimu režimu Counter (CTR) a autentizaci kódu Cipher Block Chaining Message Authentication Code (CBC-MAC). Tyto režimy byly rozsáhle studovány a jsou shledány správnými kryptografickými vlastnostmi, které poskytují dobrou bezpečnost a výkonnost v softwaru nebo hardwaru.