wpa2密码是常用密码, 输对了就可连线了。 WPA2是WPA的升级版, 现在新型的网卡、AP都支持WPA2加密。 WPA2采用了更为安全的算法。 CCMP取代了WPA的MIC、AES取代了WPA的TKIP。 因为算法本身几乎无懈可击, 所以也只能采用暴力破解和字典法来破解。 暴力破解是“不可能完成的任务”, 可以看到无线网络的环境如今是越来越安全了。
B. WPA是啥意思如何解决
WPA
保护无线电脑网络安全系统
共3个含义
WPA全名为Wi-Fi Protected Access,有WPA和WPA2两个标准,是一种保护无线电脑网络(Wi-Fi)安全的系统,它是应研究者在前一代的系统有线等效加密(WEP)中找到的几个严重的弱点而产生的。WPA实作了IEEE802.11i标准的大部分,是在802.11i完备之前替代WEP的过渡方案。WPA的设计可以用在所有的无线网卡上,但未必能用在第一代的无线取用点上。WPA2具备完整的标准体系,但其不能被应用在某些老旧型号的网卡上。
中文名
Wi-Fi网络安全接入
外文名
WPA
全称
Wi-Fi Protected Access
分类
移动与无线
98%的人还看了
wpa是什么意思呀
wpa supplicant 命令
wpawpa2psk密码解锁器
tkip
历史
在WPA的设计中要用到一个802.1X认证服务器来分发不同的密钥给各个终端用户;不过它也可以用在较不保险的“预共享密钥模式”(pre-shared key(PSK)),这是让同一无线路由器底下的每个用户都使用同一把密钥。Wi-Fi联盟把这个使用pre-shared key的版本叫做“WPA-个人版”或“WPA2-个人版”(WPA-Personal or WPA2-Personal),用802.1X认证的版本叫做“WPA-企业版”或“WPA2-企业版”(WPA-Enterprise or WPA2-Enterprise)。
WPA的数据是以一把128位的钥匙和一个48位的初向量(IV)的RC4stream cipher来加密。WPA超越WEP的主要改进就是在使用中可以动态改变密钥的“临时密钥完整性协议”(Temporal Key Integrity Protocol,TKIP),加上更长的初向量,这可以击败知名的针对WEP的密钥截取攻击。
除了认证跟加密外,WPA对于所载数据的完整性也提供了巨大的改进。WEP所使用的CRC(循环冗余校验)先天就不安全,在不知道WEP密钥的情况下,要篡改所载数据和对应的CRC是可能的,而WPA使用了名为“Michael”的更安全的消息认证码(在WPA中叫做消息完整性查核,MIC)。进一步地,WPA使用的MIC包含了帧计数器,以避免WEP的另一个弱点——重放攻击(Replay attack)的利用。
有两个理
C. 无线网络密码WPAWPA2基础知识讲解
首先大家要明白一种数学运算,它叫做哈希算法(hash),这是一种不可逆运算,你不能通过运算结果来求解出原来的未知数是多少,有时我们还需要不同的未知数通过该算法计算后得到的结果不能相同,即你不太可能找到两个不同的值通过哈希得到同一个结果。哈希是一类算法的统称,通常哈希算法都是公开的,比如MD5,SHA-1等等。;
我们平时说的WPA密码其实叫PSK(pre-shared key),长度一般是8-63字节,它加上ssid通过一定的算法可以得到PMK(pairwise master key)。PMK=SHA-1(ssid,psk) ,PMK的长度是定长的,都是64字节。由于计算PMK的过程开销比较大,是我们解除花费时间长的关键,所以采用以空间换时间的原则把PMK事先生成好,这个事先生成好的表就是常说的HASH表(生成PMK的算法是一种哈希),这个工作就是用airlib-ng这个工具来完成的,我们的快速解除就是这么来的。
认证的时候会生成一个PTK(pairwise temporary),这是一组密钥,具体细节不详细说了,它的生成 方法 也是采用的哈希,参数是连接的客户端MAC地址、AP的BSSID、A-NONCE、S-NONCE、PMK,其中A-NONCE和S-NONCE是两个随机数,确保每次连接都会生成不同的PTK。PTK的计算消耗很小。PTK加上报文数据采用一定的算法(AES或TKIP),得到密文,同时会得到一个签名,叫做MIC(message integrality check),tkip之所以被解除和这个mic有很大关系。
四次握手包中含有以上的哪些东西呢?客户端的MAC地址,AP的BSSID,A-NONCE,S-NONE,MIC,最关键的PMK和PTK是不包含在握手包里的!
8 A2 m6 T& }) U2 J认证的原理是在获得以上的所有参数后,客户端算出一个MIC,把原文连同MIC一起发给AP,AP采用相同的参数与算法计算出MIC,并与客户端发过来的比较,如果一致,则认证通过,否则失败。
目前的解除方法是我们获得握手包后,用我们字典中的PSK+ssid先生成PMK(如果有HASH表则略过),然后结合握手包中的(客户端MAC,AP的BSSID,A-NONCE,S-NONCE)计算PTK,再加上原始的报文数据算出MIC并与AP发送的MIC比较,如果一致,那么该PSK就是密钥。
目前最耗时的就是算PMK,可谓解除的瓶颈。即使搞定了运算量的问题,海量的密钥存储也是个问题(PMK都是64字节长度)!
最近出来的tkiptun-ng只是可以解开使用tkip加密了的数据包,并不是说能够快速算出PMK或PSK。如果感兴趣,可以到书店看看讲哈希的书,说不定你把这些HASH算法都解除出来了。
wpa_supplicant套件中有个小工具,叫做wpa_passphrase,它和airolib-ng的作用差不多,都是用来生成PMK,在backtrack中应该自带这个工具。比如有个ssid为TP-LINK,PSK是12345678,那么生成PMK的方法就是wpa_passphrase TP-LINK 12345678,结果应该是这样:
network={ ssid="TP-LINK"
#psk="12345678"
psk=
psk=其实就是PMK了,一般在电脑上运行查看无线密码的软件就是得到这个,把直接输入到无线客户端中就可以连上该ssid,相当于输入了12345678,生成PMK的过程是不可逆的,即无法通过来逆推得到12345678。可以看到同样是psk是12345678,如果ssid名字改变,那么pmk就会发生改变,这就是为什么用airolib-ng建表是只能按ssid生成
D. 无线路由器wpa预共享密码是什么意思,和路由器上密码有什么不同
WPA全名为Wi-Fi Protected Access,有WPA和WPA2两个标准,是一种保护无线电脑网络安全的系统,它是应研究者在前一代的系统有线等效加密中找到的几个严重的弱点而产生的。
区别:
1、加密技术
WEP:RC4的RSA数据加密技术
WPA:RC4的RSA数据加密技术
WPA2:AES加密算法
2、安全
WEP:使用静态密钥加密所有通信。如果管理员想要更新密钥,他必须亲自访问每个主机
WPA:与以前的WEP静态密钥不同,WPA需要不断地转换密钥。WPA采用有效的密钥分配机制
WPA2:实现802.11i的强制元素,特别是Michael算法被CCMP(counter mode cipherblock chain message integrity protocol)消息认证码取代,CCMP被认为是完全安全的
(4)网络Wpa密码是什么扩展阅读:
无线网络中有几种加密技术。由于无线设备的安全性能不同,技术支持不同,所支持的加密技术也不同。常见的有:WEP、WPA/WPA2、WPA-psk/WPA2-psk
802.11i发布后,Wi-Fi联盟推出了支持AES(高级加密算法)的WPA2,因此需要新的硬件支持。它使用CCMP(counter mode cipher block chain message complete code Protocol)协议。
在WPA/WPA2中,PTK的生成依赖于PMK。PMK可以通过两种方式获得。一种是预共享密钥形式的PSK。这样,PMK=PSK。另一方面,认证服务器和站点需要协商生成PMK。
E. WIFI安全WPA WPA什么意思
这是一种无线信号的加密方式详细内容可参考如下:WPA是 Wi-Fi Protected Access(Wi-Fi保护接入)的简称,是无线网络的数据加密规格。 它通过使用可扩展认证协议 (EAP) 提高WEP安全功能来确保网络使用的安全性,通过一种加密方法提高了数据传送的安全性。WPA使用802.1X认证服务器给每个用户分配不同的密钥。但是它在安全性比较差的 "预先共享密钥 (PSK)" 模式中也有效。PSK用于家庭和小型办公室网络,每个用户都有同样的密码口令。 WPA-PSK 也叫做 WPA-Personal(WPA个人)。WPA-PSK使用TKIP或AES加密方法把Brother无线设备和接入点联系起来。WPA2-PSK使用AES加密方法把Brother无线设备和接入点联系起来。TKIP是 Temporal Key Integrity Protocol(临时密钥完整性协议)的简称,是一种加密方法。
F. 无线路由器wpa预共享密码是什么意思,和路由器上密码有什么不同
路由器上密码是指你登录路由器管理界面时候的密码
wpa密码是指当你搜索到该无线信号是必须输入这密码才能连接到这个网络上网(并不是登录管理界面)
G. WPA是什么意思
WPA全名为Wi-Fi Protected Access,有WPA和WPA2两个标准,是一种保护无线电脑网络(Wi-Fi)安全的系统,它是应研究者在前一代的系统有线等效加密(WEP)中找到的几个严重的弱点而产生的。
WPA实作了IEEE802.11i标准的大部分,是在802.11i完备之前替代WEP的过渡方案。WPA的设计可以用在所有的无线网卡上,但未必能用在第一代的无线取用点上。WPA2具备完整的标准体系,但其不能被应用在某些老旧型号的网卡上。
WEP是最早的加密方式,容易蹭网,WRE2加密,不容易蹭网。
现在基本家家户户都安装有无线WIFI,而且可能不止一个,不过为了安全,大家都会设置密码,但是下面会有三种加密方式,而且安全性能和设置也不一样,可能很多人习惯性的选择了 WPA-PSK/WPA2-PSK密码设置,而另外两种加密方式很少有人考虑,下面装机之家小编来为大家讲讲这三种加密方式 WPA-PSK/WPA2-PSK、WPA/WPA2、WEP有什么区别,以及如何选择AES和TKIP加密算法。
WPA/WPA2是一种最安全的加密类型,不过由于此加密类型需要安装Radius服务器,因此,一般普通用户都用不到,只有企业用户为了无线加密更安全才会使用此种加密方式,在设备连接无线WIFI时需要Radius服务器认证,而且还需要输入Radius密码。WPA-PSK/WPA2-PSK是我们现在经常设置的加密类型,这种加密类型安全性能高,而且设置也相当简单,不过需要注意的是它有AES和TKIP两种加密算法。
Pre-shared Key 预共享密钥
预共用密钥模式(pre-shared key,PSK, 又称为个人模式)是设计给负担不起802.1X验证服务器的成本和复杂度的家庭和小型公司网络用的,每一个使用者必须输入密语来取用网络,而密语可以是 8 到 63 个 ASCII 字符、或是 64 个16进位数字(256位元)。使用者可以自行斟酌要不要把密语存在电脑里以省去重复键入的麻烦,但密语一定要存在 Wi-Fi 取用点里。
H. wpa2密码是什么意思
WPA2是基于WPA的一种新的加密方式。
为了提高安全性,IEEE (美国电气电子工程师协会) 过去曾一直致力于制定“IEEE802.11i”方式,但标准化工作却花费了相当长的时间。
因此,Wi-Fi 联盟就在 2002 年 10 月发表了率先采用 IEEE802.11i功能的 WPA,希望以此提高无线 LAN 的安全性。
此后,到了 2004 年 06 月 IEEE802.11i制定完毕。于是,Wi-Fi 联盟经过修订后重新推出了具有与 IEEE802.11i标准相同功能的 WPA2。该联盟表示“WPA2 可以满足部分企业和政府机构等需要导入 AES 的用户需求”。
(8)网络Wpa密码是什么扩展阅读:
WPA2对于网络安全的作用:
WPA2是WPA的升级版,现在新型的网卡、AP都支持WPA2加密。WPA2则采用了更为安全的算法。CCMP取代了WPA的MIC、AES取代了WPA的TKIP。
同样的因为算法本身几乎无懈可击,所以也只能采用暴力破解和字典法来破解。暴力破解是“不可能完成的任务”,字典破解猜密码则像买彩票。
可以看到无线网络的环境如今是越来越安全了,同时覆盖范围越来越大,速度越来越快,日后无线的前途无量。
参考资料来源:网络-WPA2