中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

無線網絡的幾種認證與加密方式

發布時間:2020-07-14 07:29:02 來源:網絡 閱讀:774 作者:msft 欄目:安全技術

1、Open/NONE
  完全不認證也不加密,任何人都可以連到無線基地臺使用網絡。

2.WEP (Wired Equivalent Privacy) 有線等效加密

  最基本的加密技術,手機用戶、筆記型計算機與無線網絡的Access Point(網絡金鑰AP)擁有相同的網絡金鑰,才能解讀互相傳遞的數據。這金鑰分為64bits及128bits兩種,最多可設定四組不同的金鑰。當用戶端進入WLAN前必須輸入正確的金鑰才能進行連接。

  WEP加密方法很脆弱。網絡上每個客戶或者計算機都使用了相同的保密字,這種方法使網絡偷聽者能刺探你的密鑰,偷走數據并且在網絡上造成混亂。

3.WPA (Wi-Fi Protected Access) 商務寶采用的加密方式

  由Wi-Fi Alliance (http://www.wi-fi.com/)所提出的無線安全標準,有分成家用的WPA-PSK (Pre-Shared Key)與企業用的WPA-Enterprise版本。

  1、WPA-PSK

  為了堵塞WEP的漏洞而發展的加密技術,使用方法與WEP相似。無線基地臺與筆記型計算機必須設定相同的Key,計算機才可以連入基地臺。但其進入WLAN時以更長詞組或字串作為網絡金鑰。并且WPA-PSK運用了TKIP (Temporal Key Integrity Protocol)技術,因此比WEP難被破解而更加安全。
  WPA-PSK通過為每個客戶分配唯一的密鑰而工作,但需要給雇員密碼以便登陸系統。這樣,外部的人可通過他們享用網絡資源。如果你希望修改密碼(建議每隔一段時間修改密碼以防止偷聽者解碼),你可能得跑到每臺電腦前去輸入新的密碼。

  2、WPA-Enterprise

  采用IEEE 802.1x則需要有另一臺儲存無線使用者賬戶數據的RADIUS (Remote Authentication Dial-In User Service)服務器,當筆記型計算機連入無線基地臺時,無線基地臺會要求使用者輸入賬號密碼、或是自動向筆記型計算機索取儲存在計算機硬盤的使用者數字憑證,然后向RADIUS服務器確認使用者的身分。而用來加密無線封包的加密金鑰(Key),也是在認證的過程中自動產生,并且每一次聯機所產生的金鑰都不同(專業術語稱為Session Key),因此非常難被破解。

  用用戶名和密碼安全登陸網絡后,每個客戶會自動得到一個唯一的密鑰,密鑰很長并且每隔一段時間就會被更新。這樣wi-Fi監聽者就不能獲取足夠的數據包來解碼密鑰。即使一個密鑰因為某種原因被解碼了,富于經驗的***有可能發現新的密鑰,但是加密鎖已經變了。

  一但應用了WPA-Enterprise,不像WPA-PSK那樣,雇員將不會知道密碼。這樣,外部的人

  就不能通過他們享用網絡資源。WPA-Enterprise還可以節約你大量的時間;你無需花費大量的時間去人工更換客戶的密碼。

  四、WPA2

  WPA2顧名思義就是WPA的加強版,也就是IEEE 802.11i無線網絡標準。同樣有家用的PSK版本與企業的IEEE 802.1x版本。WPA2與WPA的差別在于,它使用更安全的加密技術AES (Advanced Encryption Standard),因此比WPA更難被破解、更安全。

  五、MAC ACL (Access Control List)

  MAC ACL只能用于認證而不能用于加密。在無線基地臺輸入允許被連入的無線網卡MAC地址,不在此清單的無線網卡無法連入無線基地臺。

  六、Web Redirection

  這種方式是WISP (Wireless Internet Service Provider,例如統一安源WiFly)最常用的方式。無線基地臺設定成Open System,但是另外在后臺利用存取控制網關器(Access Control Gateway, ACG),攔截筆記型計算機發出的Web封包(開啟瀏覽器嘗試上網),并強制重導到認證網頁要求輸入賬號密碼,然后ACG向RADIUS認證服務器來確認使用者的身分,認證通過才可以自由到其它的網站。

  

  

  七、各種加密方式對比

  

   WEP安全加密方式

    WEP特性里使用了rsa數據安全性公司開發的rc4 prng算法。全稱為有線對等保密(Wired Equivalent Privacy,WEP)是一種數據加密算法,用于提供等同于有線局域網的保護能力。使用了該技術的無線局域網,所有客戶端與無線接入點的數據都會以一個共享的密鑰進行加密,密鑰的長度有40位至256位兩種,密鑰越長,***就需要更多的時間去進行破解,因此能夠提供更好的安全保護。

    WPA安全加密方式

    WPA加密即Wi-Fi Protected Access,其加密特性決定了它比WEP更難以***,所以如果對數據安全性有很高要求,那就必須選用WPA加密方式了(Windows XP SP2已經支持WPA加密方式)。

    WPA作為IEEE 802.11通用的加密機制WEP的升級版,在安全的防護上比WEP更為周密,主要體現在身份認證、加密機制和數據包檢查等方面,而且它還提升了無線網絡的管理能力。

    WPA、WEP對比

    WPA與WEP不同,WEP使用一個靜態的密鑰來加密所有的通信。WPA不斷的轉換密鑰。WPA采用有效的密鑰分發機制,可以跨越不同廠商的無線網卡實現應用。另外WPA的另一個優勢是,它使公共場所和學術環境安全地部署無線網絡成為可能。而在此之前,這些場所一直不能使用WEP。WEP的缺陷在于其加密密鑰為靜態密鑰而非動態密鑰。這意味著,為了更新密鑰,IT人員必須親自訪問每臺機器,而這在學術環境和公共場所是不可能的。另一種辦法是讓密鑰保持不變,而這會使用戶容易受到***。由于互操作問題,學術環境和公共場所一直不能使用專有的安全機制。

    WPA2:目前最強的無線加密技術

    WPA2是WiFi聯盟驗證過的IEEE 802.11i標準的認證形式,WPA2實現了802.11i的強制性元素,特別是Michael算法被公認徹底安全的CCMP(計數器模式密碼塊鏈消息完整碼協議)訊息認證碼所取代、而RC4加密算法也被AES所取代。

    在WPA/WPA2中,PTK的生成是依賴于PMK的,而PMK的方式有兩種,一種是PSK方式,也就是預共享密鑰模式(pre-shared key,PSK,又稱為個人模式),在這種方式中PMK=PSK;而另一種方式則需要認證服務器和站點進行協商來產生PMK。下面我們通過公式來看看WPA和WPA2的區別:

    WPA = IEEE 802.11i draft 3 = IEEE 802.1X/EAP + WEP(選擇性項目)/TKIP

    WPA2 = IEEE 802.11i = IEEE 802.1X/EAP + WEP(選擇性項目)/TKIP/CCMP

    目前WPA2加密方式的安全防護能力非常出色,只要你的無線設備均支持WPA2加密,那你將體驗到最安全的無線網絡生活。即使是目前最熱的“蹭網卡”也難以蹭入你的無線網絡,用戶大可放心使用。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

朝阳县| 抚顺县| 尼木县| 庆云县| 新泰市| 扎囊县| 凭祥市| 仙桃市| 无锡市| 元江| 桂林市| 桦南县| 聂荣县| 明溪县| 格尔木市| 龙川县| 祁连县| 诸城市| 吴旗县| 阳曲县| 巴林左旗| 铜陵市| 巴南区| 日喀则市| 板桥市| 达拉特旗| 东宁县| 宁武县| 乡宁县| 中宁县| 定日县| 安多县| 辰溪县| 龙游县| 岳普湖县| 泽普县| 永州市| 虎林市| 闻喜县| 邵阳县| 司法|