1、加密技術
WEP:RC4的RSA數據加密技術
WPA2:AES加密演算法
2、安全性
WEP:使用一個靜態的銷悉密鑰來加密所有的通信,那麼如果網管人員想更新密鑰,就得親自訪問每台主機
WPA2:實現了802.11i的強制性元素,特別是Michael演算法被公認徹底安全的CCMP(計數器模式密碼塊鏈消息完整碼協議)訊息認證碼所取代
WPA的數據是以一把128位的鑰匙和一個48位的初向量(IV)的RC4stream cipher來加密。WPA超越WEP的主要改進就是在使用中可以動態改變密鑰的「臨時密鑰完整性協議滑橡」(Temporal Key Integrity Protocol,TKIP),加上更長的初向量,這可以擊敗知名的針對WEP的密鑰截取攻擊。
除了認信斗旁證跟加密外,WPA對於所載數據的完整性也提供了巨大的改進。WEP所使用的CRC(循環冗餘校驗)先天就不安全,在不知道WEP密鑰的情況下,要篡改所載數據和對應的CRC是可能的,而WPA使用了名為「Michael」安全的消息認證碼(在WPA中叫做消息完整性查核,MIC。
B. 無線網路於使用之過程其保密性為何
無線信號和有線信號的最大區別就在於,有線信號是導向型的,就是在網線上傳輸,沒有連接到網線上的設備是接收不到信號的,而無線信號是非導向型的,任何設備都可以收到無線信號。就好像有線電視和廣播電視的區別。 因此,無線的加密很重要,就算收到了無線信號,但是密鑰不正確,也無法獲取其中的信息。 無線加密的協議主要有WEP,WPA。 在基IEEE 802.11b/g網路標準的無線區域網中,為了增強網路安全,WEP加密協議被普通家庭用戶廣泛使用。WEP(Wireless Equivalent Privacy)中文全稱「無線等效協議」,他使用RC4加密演算法,擁有「開放系統和共享密匙」兩種身份驗證方式,此外,WEP提供的密匙長度也有64位、128位和152位之分,密匙越長,安全性越高。 雖然WEP加密協議能確保一般家庭用戶的無線安全,但他也有不足,WEP的密鑰固定,初始向量僅為24位,演算法強度並不強,能使用WEPCrack、AirSnort工具進行破解,因此對於安全性能需求更高的家庭用戶存在一定的隱患,而WPA加密協議的應用,恰好解決這個難題。 由於WEP存在一定的安全隱患,因此有些家庭用戶改用安全性更高的WPA協議。WPA(Wi-Fi Protected Access)全稱「無線保護接入」,他改動了密鑰的生成方式,加強了密鑰的生成演算法,採用更頻繁地變換密鑰方式來獲得更高的安全,因此WPA加密就有效的解決了WEP加密應用中的不足。對於家庭用戶,採用WPA協議的簡化版(WPA-PSK)即可,並且他操作簡單,安全性也高,只要一個獨立的無線路由器或無線AP即可實現。 在你的無線網路中是使用WEP還是WPA加密協議要根據你對網路安全性的需求而定,對於一般的家庭用戶,使用WEP協議即可,如果你對網路安全性有特別的需求,當然要使用WPA協議了。
C. WEP鍔犲瘑鏄浠涔堟剰鎬濓紵WEP鏄浠涔堟剰鎬濓紵
WEP錛堟湁綰跨瓑鏁堝姞瀵嗭級
灝界′粠鍚嶅瓧涓婄湅浼間箮鏄涓涓閽堝規湁綰跨綉緇滅殑瀹夊叏閫夐」錛屽叾瀹炲苟涓嶆槸榪欐牱銆俉EP鏍囧噯鍦ㄦ棤綰跨綉緇滅殑鏃╂湡宸茬粡鍒涘緩錛岀洰鏍囨槸鎴愪負鏃犵嚎灞鍩熺綉WLAN鐨勫繀瑕佺殑瀹夊叏闃叉姢灞傦紝浣嗘槸WEP鐨勮〃鐜版棤鐤戜護浜洪潪甯稿け鏈涖傚畠鐨勬牴婧愬湪浜庤捐′笂瀛樺湪緙洪櫡銆
鍦ㄤ嬌鐢╓EP鐨勭郴緇熶腑錛屽湪鏃犵嚎緗戠粶涓浼犺緭鐨勬暟鎹鏄浣跨敤涓涓闅忔満浜х敓鐨勫瘑閽ユ潵鍔犲瘑鐨勩備絾鏄錛學EP鐢ㄦ潵浜х敓榪欎簺瀵嗛掗鐨勬柟娉曞緢蹇灝辮鍙戠幇鍏鋒湁鍙棰勬祴鎬э紝榪欐牱瀵逛簬娼滃湪鐨勫叆渚佃呮潵璇達紝灝卞彲浠ュ緢瀹規槗鐨勬埅鍙栧拰鐮磋В榪欎簺瀵嗛掗銆傚嵆浣挎槸涓涓涓絳夋妧鏈姘村鉤鐨勬棤綰塊粦瀹涔熷彲浠ュ湪涓ゅ埌涓夊垎閽熷唴榪呴熺殑鐮磋ВWEP鍔犲瘑銆
IEEE 802.11鐨勫姩鎬佹湁綰跨瓑鏁堜繚瀵(WEP)妯″紡鏄浜屽嶮涓栫邯涔濆嶮騫翠唬鍚庢湡璁捐$殑錛屽綋鏃跺姛鑳藉己澶х殑鍔犲瘑鎶鏈浣滀負鏈夋晥鐨勬﹀櫒鍙楀埌緹庡浗涓ユ牸鐨勫嚭鍙i檺鍒躲傜敱浜庡蟲曞己澶х殑鍔犲瘑綆楁硶琚鐮磋В錛屾棤綰跨綉緇滀駭鍝佹槸琚琚紱佹㈠嚭鍙g殑銆傜劧鑰岋紝浠呬粎涓ゅ勾浠ュ悗錛屽姩鎬佹湁綰跨瓑鏁堜繚瀵嗘ā寮忓氨琚鍙戠幇瀛樺湪涓ラ噸鐨勭己鐐廣備絾鏄浜屽嶮涓栫邯涔濆嶮騫翠唬鐨勯敊璇涓嶅簲璇ヨ褰撹憲鏃犵嚎緗戠粶瀹夊叏鎴栬匢EEE 802.11鏍囧噯鏈韜錛屾棤綰跨綉緇滀駭涓氫笉鑳界瓑寰呯數姘旂數瀛愬伐紼嬪笀鍗忎細淇璁㈡爣鍑嗭紝鍥犳や粬浠鎺ㄥ嚭浜嗗姩鎬佸瘑閽ュ畬鏁存у崗璁甌KIP(鍔ㄦ佹湁綰跨瓑鏁堜繚瀵嗙殑琛ヤ竵鐗堟湰)銆
灝界WEP宸茬粡琚璇佹槑鏄榪囨椂涓斾綆鏁堢殑錛屼絾鏄浠婂ぉ鍦ㄨ稿氱幇浠g殑鏃犵嚎璁塊棶鐐瑰拰璺鐢卞櫒涓錛屽畠渚濈劧琚鏀鎸併備笉浠呭傛わ紝瀹冧緷鐒舵槸琚涓浜烘垨鍏鍙告墍浣跨敤鐨勬渶澶氱殑鍔犲瘑鏂規硶涔嬩竴銆傚傛灉浣犳e湪浣跨敤WEP鍔犲瘑錛屽傛灉浣犲逛綘鐨勭綉緇滅殑瀹夊叏鎬ч潪甯擱噸瑙嗙殑璇濓紝閭i杭浠ュ悗灝藉彲鑳界殑涓嶈佸啀浣跨敤WEP錛屽洜涓洪偅鐪熺殑涓嶆槸寰堝畨鍏ㄣ
WPA-PSK錛圱KIP錛
鏃犵嚎緗戠粶鏈鍒濋噰鐢ㄧ殑瀹夊叏鏈哄埗鏄疻EP(鏈夌嚎絳夋晥縐佸瘑)錛屼絾鏄鍚庢潵鍙戠幇WEP鏄寰堜笉瀹夊叏鐨勶紝802.11緇勭粐寮濮嬭憲鎵嬪埗瀹氭柊鐨勫畨鍏ㄦ爣鍑嗭紝涔熷氨鏄鍚庢潵鐨802.11i鍗忚銆備絾鏄鏍囧噯鐨勫埗瀹氬埌鏈鍚庣殑鍙戝竷闇瑕佽緝闀跨殑鏃墮棿錛岃屼笖鑰冭檻鍒版秷璐硅呬笉浼氬洜涓轟負浜嗙綉緇滅殑瀹夊叏鎬ц屾斁寮冨師鏉ョ殑鏃犵嚎璁懼囷紝鍥犳Wi-Fi鑱旂洘鍦ㄦ爣鍑嗘帹鍑轟箣鍓嶏紝鍦802.11i鑽夋堢殑鍩虹涓婏紝鍒跺畾浜嗕竴縐嶇О涓篧PA(Wi-Fi Procted Access)鐨勫畨鍏ㄦ満鍒訛紝瀹冧嬌鐢═KIP(涓存椂瀵嗛掗瀹屾暣鎬у崗璁)錛屽畠浣跨敤鐨勫姞瀵嗙畻娉曡繕鏄疻EP涓浣跨敤鐨勫姞瀵嗙畻娉昍C4錛屾墍浠ヤ笉闇瑕佷慨鏀瑰師鏉ユ棤綰胯懼囩殑紜浠訛紝WPA閽堝筗EP涓瀛樺湪鐨勯棶棰橈細IV榪囩煭銆佸瘑閽ョ$悊榪囦簬綆鍗曘佸規秷鎮瀹屾暣鎬ф病鏈夋湁鏁堢殑淇濇姢錛岄氳繃杞浠跺崌綰х殑鏂規硶鎻愰珮緗戠粶鐨勫畨鍏ㄦс
WPA鐨勫嚭鐜扮粰鐢ㄦ埛鎻愪緵浜嗕竴涓瀹屾暣鐨勮よ瘉鏈哄埗錛孉P鏍規嵁鐢ㄦ埛鐨勮よ瘉緇撴灉鍐沖畾鏄鍚﹀厑璁稿叾鎺ュ叆鏃犵嚎緗戠粶涓錛涜よ瘉鎴愬姛鍚庡彲浠ユ牴鎹澶氱嶆柟寮忥紙浼犺緭鏁版嵁鍖呯殑澶氬皯銆佺敤鎴鋒帴鍏ョ綉緇滅殑鏃墮棿絳夛級鍔ㄦ佸湴鏀瑰彉姣忎釜鎺ュ叆鐢ㄦ埛鐨勫姞瀵嗗瘑閽ャ傚彟澶栵紝瀵圭敤鎴峰湪鏃犵嚎涓浼犺緭鐨勬暟鎹鍖呰繘琛孧IC緙栫爜錛岀『淇濈敤鎴鋒暟鎹涓嶄細琚鍏朵粬鐢ㄦ埛鏇存敼銆備綔涓802.11i鏍囧噯鐨勫瓙闆嗭紝WPA鐨勬牳蹇冨氨鏄疘EEE802.1x鍜孴KIP錛圱emporal Key Integrity Protocol錛夈
WPA鑰冭檻鍒頒笉鍚岀殑鐢ㄦ埛鍜屼笉鍚岀殑搴旂敤瀹夊叏闇瑕侊紝渚嬪傦細浼佷笟鐢ㄦ埛闇瑕佸緢楂樼殑瀹夊叏淇濇姢錛堜紒涓氱駭錛夛紝鍚﹀垯鍙鑳戒細娉勯湶闈炲父閲嶈佺殑鍟嗕笟鏈哄瘑錛涜屽跺涵鐢ㄦ埛寰寰鍙鏄浣跨敤緗戠粶鏉ユ祻瑙 Internet銆佹敹鍙慐-mail銆佹墦鍗板拰鍏變韓鏂囦歡錛岃繖浜涚敤鎴峰瑰畨鍏ㄧ殑瑕佹眰鐩稿硅緝浣庛備負浜嗘弧瓚充笉鍚屽畨鍏ㄨ佹眰鐢ㄦ埛鐨勯渶瑕侊紝WPA涓瑙勫畾浜嗕袱縐嶅簲鐢ㄦā寮忥細浼佷笟妯″紡錛屽跺涵妯″紡錛堝寘鎷灝忓瀷鍔炲叕瀹わ級銆
鏍規嵁榪欎袱縐嶄笉鍚岀殑搴旂敤妯″紡錛學PA鐨勮よ瘉涔熷垎鍒鏈変袱縐嶄笉鍚岀殑鏂瑰紡銆傚逛簬澶у瀷浼佷笟鐨勫簲鐢錛屽父閲囩敤鈥802.1x+ EAP鈥濈殑鏂瑰紡錛岀敤鎴鋒彁渚涜よ瘉鎵闇鐨勫嚟璇併備絾瀵逛簬涓浜涗腑灝忓瀷鐨勪紒涓氱綉緇滄垨鑰呭跺涵鐢ㄦ埛錛學PA涔熸彁渚涗竴縐嶇畝鍖栫殑妯″紡錛屽畠涓嶉渶瑕佷笓闂ㄧ殑璁よ瘉鏈嶅姟鍣ㄣ傝繖縐嶆ā寮忓彨鍋氣淲PA棰勫叡浜瀵嗛掗(WPA-PSK)鈥濓紝瀹冧粎瑕佹眰鍦ㄦ瘡涓猈LAN鑺傜偣(AP銆佹棤綰胯礬鐢卞櫒銆佺綉鍗$瓑)棰勫厛杈撳叆涓涓瀵嗛掗鍗沖彲瀹炵幇銆
榪欎釜瀵嗛掗浠呬粎鐢ㄤ簬璁よ瘉榪囩▼錛岃屼笉鐢ㄤ簬浼犺緭鏁版嵁鐨勫姞瀵嗐傛暟鎹鍔犲瘑鐨勫瘑閽ユ槸鍦ㄨよ瘉鎴愬姛鍚庡姩鎬佺敓鎴愶紝緋葷粺灝嗕繚璇佲滀竴鎴蜂竴瀵嗏濓紝涓嶅瓨鍦ㄥ儚WEP閭f牱鍏ㄧ綉鍏變韓涓涓鍔犲瘑瀵嗛掗鐨勬儏褰錛屽洜姝ゅぇ澶у湴鎻愰珮浜嗙郴緇熺殑瀹夊叏鎬с
WPA2-PSK錛圓ES錛
鍦802.11i棰佸竷涔嬪悗錛學i-Fi鑱旂洘鎺ㄥ嚭浜哤PA2錛屽畠鏀鎸丄ES(楂樼駭鍔犲瘑綆楁硶)錛屽洜姝ゅ畠闇瑕佹柊鐨勭‖浠舵敮鎸侊紝瀹冧嬌鐢–CMP(璁℃暟鍣ㄦā寮忓瘑鐮佸潡閾炬秷鎮瀹屾暣鐮佸崗璁)銆傚湪WPA/WPA2涓錛孭TK鐨勭敓鎴愪緷璧朠MK錛岃孭MK鑾風殑鏈変袱縐嶆柟寮忥紝涓涓鏄疨SK鐨勫艦寮忓氨鏄棰勫叡浜瀵嗛掗錛屽湪榪欑嶆柟寮忎腑PMK=PSK錛岃屽彟涓縐嶆柟寮忎腑錛岄渶瑕佽よ瘉鏈嶅姟鍣ㄥ拰絝欑偣榪涜屽崗鍟嗘潵浜х敓PMK銆
IEEE 802.11鎵鍒跺畾鐨勬槸鎶鏈鎬ф爣鍑,Wi-Fi鑱旂洘鎵鍒跺畾鐨勬槸鍟嗕笟鍖栨爣鍑,鑰學i-Fi鎵鍒跺畾鐨勫晢涓氬寲鏍囧噯鍩烘湰涓婁篃閮界﹀悎IEEE鎵鍒跺畾鐨勬妧鏈鎬ф爣鍑嗐俉PA(Wi-Fi Protected Access)浜嬪疄涓婂氨鏄鐢盬i-Fi鑱旂洘鎵鍒跺畾鐨勫畨鍏ㄦф爣鍑,榪欎釜鍟嗕笟鍖栨爣鍑嗗瓨鍦ㄧ殑鐩鐨勫氨鏄涓轟簡瑕佹敮鎸両EEE 802.11i榪欎釜浠ユ妧鏈涓哄煎悜鐨勫畨鍏ㄦф爣鍑嗐傝學PA2鍏跺疄灝辨槸WPA鐨勭浜屼釜鐗堟湰銆俉PA涔嬫墍浠ヤ細鍑虹幇涓や釜鐗堟湰鐨勫師鍥犲氨鍦ㄤ簬Wi-Fi鑱旂洘鐨勫晢涓氬寲榪愪綔銆
鎴戜滑鐭ラ亾802.11i榪欎釜浠誨姟灝忕粍鎴愮珛鐨勭洰鐨勫氨鏄涓轟簡鎵撻犱竴涓鏇村畨鍏ㄧ殑鏃犵嚎灞鍩熺綉,鎵浠ュ湪鍔犲瘑欏圭洰閲岃勮寖浜嗕袱涓鏂扮殑瀹夊叏鍔犲瘑鍗忓畾鈥揟KIP涓嶤CMP(鏈変簺鏃犵嚎緗戣礬璁懼囦腑浼氫互AES銆丄ES-CCMP鐨勫瓧鐪兼潵鍙栦唬CCMP)銆傚叾涓璗KIP鉶界劧閽堝筗EP鐨勫急鐐逛綔浜嗛噸澶х殑鏀硅壇,浣嗕繚鐣欎簡RC4婕旂畻娉曞拰鍩烘湰鏋舵瀯,璦涓嬩箣鎰,TKIP浜﹀瓨鍦ㄨ憲RC4鏈韜鎵闅愬惈鐨勫急鐐廣傚洜鑰802.11i鍐嶆墦閫犱竴涓鍏ㄦ柊銆佸畨鍏ㄦф洿寮恆佹洿閫傚悎搴旂敤鍦ㄦ棤綰垮矓鍩熺綉鐜澧冪殑鍔犲瘑鍗忓畾-CCMP銆傛墍浠ュ湪CCMP灝辯華涔嬪墠,TKIP灝卞凡緇忓畬鎴愪簡銆
浣嗘槸瑕佺瓑鍒癈CMP瀹屾垚,鍐嶅彂甯冨畬鏁寸殑IEEE 802.11i鏍囧噯,鍙鑳藉皻闇涓孌墊椂鏃,鑰學i-Fi鑱旂洘涓轟簡瑕佷嬌寰楁柊鐨勫畨鍏ㄦф爣鍑嗚兘澶熷敖蹇琚甯冪講,浠ユ秷寮浣跨敤鑰呭規棤綰垮矓鍩熺綉瀹夊叏鎬х殑鐤戣檻,榪涜岃╂棤綰垮矓鍩熺綉鐨勫競鍦哄彲浠ヨ繀閫熸墿灞曞紑鏉,鍥犺屼嬌鐢ㄥ凡緇忓畬鎴怲KIP鐨処EEE 802.11i絎涓夌増鑽夋(IEEE 802.11i draft 3)涓哄熀鍑,鍒跺畾浜哤PA銆傝屼簬IEEE瀹屾垚騫跺叕甯僆EEE 802.11i鏃犵嚎灞鍩熺綉瀹夊叏鏍囧噯鍚,Wi-Fi鑱旂洘涔熼殢鍗沖叕甯冧簡WPA絎2鐗(WPA2)銆
WPA = IEEE 802.11i draft 3 = IEEE 802.1X/EAP + WEP(閫夋嫨鎬ч」鐩)/TKIP
WPA2 = IEEE 802.11i = IEEE 802.1X/EAP + WEP(閫夋嫨鎬ч」鐩)/TKIP/CCMP
榪樻湁鏈鍚庝竴縐嶅姞瀵嗘ā寮忓氨鏄疻PA-PSK錛圱KIP錛+WPA2-PSK錛圓ES錛夛紝榪欐槸鐩鍓嶆棤綰胯礬鐢遍噷鏈楂樼殑鍔犲瘑妯″紡錛岀洰鍓嶈繖縐嶅姞瀵嗘ā寮忓洜涓哄吋瀹規х殑闂棰橈紝榪樻病鏈夎寰堝氱敤鎴鋒墍浣跨敤銆傜洰鍓嶆渶騫誇負浣跨敤鐨勫氨鏄疻PA-PSK錛圱KIP錛夊拰WPA2-PSK錛圓ES錛変袱縐嶅姞瀵嗘ā寮忋傜浉淇″湪緇忚繃鍔犲瘑涔嬪悗鐨勬棤綰跨綉緇滐紝涓瀹氳兘澶熻╂垜浠鐨勭敤鎴峰畨蹇冩斁蹇冪殑涓婄綉鍐叉氮銆
D. 電視連接wifi時通過WPA/WPA2保護怎麼辦
若所在的WIFI網路是屬於自己的,則可以直接進入路由器進行設置WIFI安全密碼方式,不使用WEP密鑰。在IE瀏覽器輸入路由器地址,使用路由器的管理用戶名與密碼。進入路由器,如圖找到無線安全設置。
據路由器不同,所提示的Wifi安全加密方式也會存在差異,若有PSK密碼則選擇PSK密碼,採用WPA或WPA-PSK的加密方式。其次是WPA/WPA2。
,WEP 的簡介說明,可以打開路由器幫忙中查看。
若手機所在WIFI網路不是自己的,而是公共場所的WIFI,首先確認別人其它手機能正常連接WIFI。而自己無法連接,則可以進入WLAN設置。
5
點擊這個WIFI彈出修改網路,顯示高級,將DHCP自動獲取IP地址改為使用靜態IP地址。有些手機設置方法可是:打開設置→無線和網路→WLAN設置,按Menu鍵進高級,在IP設置中勾尋使用靜態IP。