WEP、WPA和WPA2的区别
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
= WEP=
有线等效加密(Wired Equi valen t Pri vacy),又称无线加密协议
(Wirel ess E ncryp tionProto col),简称WEP,是个保护无线网络(Wi-Fi)信息安全的体制。
因为无线网络是用无线电把讯息传播出去,它特别容易被窃听。
WEP
的设计是要提供和传统有线的局域网路相当的机密性,而依此命名的。
不过密码分析学家已经找出WEP 好几个弱点,因此在2003年被Wi-Fi Prot ected Acce ss
(W PA) 淘汰,又在2004年由完整的I EEE 802.11i 标准(又称为W PA2)所取代。
WE P 虽然有些弱点,但也足以吓阻非专业人士的窥探了。
=WPA 和 WPA2 =
W PA 全名为 Wi-Fi Pr otect ed Ac cess,有WPA和 WPA2两个标准,是一种保护无
线电脑网路(Wi-Fi)安全的系统,它是应研究者在前一代的系统有线等效加密(WEP)中找到的几个严重的弱点而产生的。
WPA 实作了 IE EE 802.11i标准的大部分,是在 802.11i 完备之前替代 WEP的过渡方案。
WPA的设计可以用在所有的无线网卡上,但未必能用在第一代的无线取用点上。
WP A2 实作了完整的标准,但不能用在某些古老的网卡上。
这两个都提供优良的保全能力,但也都有两个明显的问题:
× WPA或WPA2一定要启动并且被选来代替W EP 才有用,但是大部分的安装指引都把WEP 列为第一选择。
×在使用家中和小型办公室最可能选用的“个人”模式时,为了保全的完整性,所需的密语一定要比已经教用户设定的六到八个字元的密码还长。
IEEE802.11 所制定的是技术性标准 ,W i-Fi联盟所制定的是商业化标准 ,而 Wi-Fi 所制定的商业化标准基本上也都符合IEEE所制定的技术性标准。
WPA(Wi-Fi
Prot ected Acce ss) 事实上就是由 Wi-F i 联盟所制定的安全性标准,这个商业化标准存在的目的就是为了要支持 IEEE 802.11i 这个以技术为导向的安全性标准。
而WPA2其实就是 WPA的第二个版本。
WP A 之所以会出现两个版本的原因就在
于W i-Fi联盟的商业化运作。
我们知道 802.11i 这个任务小组成立的目的就是为了打造一个更安全的无线局域
网 ,所以在加密项目里规范了两个新的安全加密协定–T KIP 与 CCMP。
其中TKIP虽然针对WEP 的弱点作了重大的改良, 但保留了 RC4演算法和基本架构, 言下之意 ,TK IP 亦存在着 RC4 本身所隐含的弱点。
因而802.11i 再打造一个全新、安全性更强、更适合应用在无线局域网环境的加密协定-CCMP。
所以在 CCMP就绪之前 ,TKI P 就已经完成了。
但是要等到CCMP完成 ,再发布完整的 IEE E 802.11i标
准 ,可能尚需一段时日,而 Wi-Fi 联盟为了要使得新的安全性标准能够尽快被布署 , 以消弭使用者对无线局域网安全性的疑虑 , 进而让无线局域网的市场可以迅速扩展开来,因而使用已经完成TKIP的 IEE E 802.11i第三版草案 (IEE E 802.11idraft 3) 为
基准 ,制定了W PA 。
而于 IEE E 完成并公布 IE EE 802.11i无线局域网安全标准
后 ,Wi-Fi 联盟也随即公布了 WP A 第2版 (W PA 2)。
所以:
WPA = IE EE 802.11i draf t 3 = IEEE 802.1X/EA P + W EP( 选择性项目)/TKI P
WPA2 = I EEE 802.11i = I EEE 802.1X/EAP+ WEP( 选择性项目 )/TKIP/CCMP
( 有些无线网路设备中会以A ES 、AES-C CMP 的字眼来取代)
在有些无线网路设备的规格中会看到像 WPA-Ente rpris e / W PA2-E nterp rise以及WP A-Per sonal / WP A2-Pe rsona l 的字眼 , 其实 WPA-Enter prise / WP A2-En terpr ise 就是 WPA / WP A2 ;WPA-P erson al /WPA2-Perso nal 其实就是W PA-PS K / W PA2-P SK, 也就是以”pre-s harekey”或” p assph rase”的验证(auth entic ation) 模式来代替IE EE 802.1X/EAP 的验证模式,PSK模式下不须使用验证服务器 (例如 RA DIUSServe r), 所以特别适合家用或S OHO 的使用者。
。