你不会设计一个有互联网访问而没有防火墙的网络。那么,你为什么会有一个没有加密的无线网络呢?了解无线加密关于部署一个安全的无线网络是十分主要的。
无线传输的安全类似于一封书信。有各种各样的发送书信的方法,并且每一种方法都能进步安全等级和维护这个信息的完壁性。你能够发送一张明信片,但是,一切的人都能够看到明信片上的信息。你能够把信放到信封内部封好,这能够维护函件被人巧合看到。假设你的确要保证这封信只好被收件人看到,你就须要为这封信加密或许举行编码,并且确认收件人知晓你的编码方式。
无线数据传输也是如此。没有加密的无线数据在空中传输,附近的任何无线配备都有能够阻拦到这些数据。
运用WEP(有线等效协议)协议为你的无线网络加密能够提供最低限定的安全,由于这种加密方式很简单破解。假设你的确想让你的无线数据得到维护,你应该运用更安全的加密方法,如WPA。为了协助你了解这些挑选,下面简单简介一下现有的一些无线加密方法和安全技术:
·WEP(有线等效协议)。WEP是一种加密方法,是在协议规范结尾确定之前由一些急于生产无线配备的厂商匆忙拼凑起来的冒充的加密规范。因而,这个规范后来发觉存在许多漏洞,甚至一个没有体会的攻击者也能够应用这些安全漏洞。
·WPA(Wi-Fi维护访问)。WPA是用来改良或许替换有漏洞的WEP协议的。WPA提供了比WEP更强悍的加密功用,处理了WEP存在的许多弱点。
1.TKIP(临时密钥完壁性协议)。TKIP是一种根本的技术,准许WPA向下兼容WEP和现有的无线硬件。TKIP与WEP配合运用可组成更长的密钥,128位密钥以及对每个数据包每点击一次鼠标就改动一次的密钥,使这种加密方法比WEP更安全。
2.EAP(可扩展认证协议)。在EAP协议的支持下,WPA加密提供了更多的依据PKI(公共密钥根底设备)控制无线网络访问的功用,而不是仅依据MAC地址来举行过滤。过滤的方法很简单被人诈骗。
虽然WPA改良了WEP的安全性并且比WEP协议更安全,但是,任何加密都比一点也不加密强。假设WEP是你现在的无线配备拥有的独一的一种维护方法,这种加密方法仍然能够阻止随意地攻破你的无线数据,使大非少数没有体会的攻击者去寻觅能够应用的没有维护方法的无线网络。