- 相關(guān)推薦
無(wú)線(xiàn)路由器的WPA加密功能解析
無(wú)線(xiàn)路由器加密知識相信對大多數新手朋友來(lái)說(shuō)還是比較陌生的,小編通過(guò)下面介紹,加深大家對路由器的無(wú)線(xiàn)網(wǎng)加密功能的了解,希望對你有幫助!
一、無(wú)線(xiàn)局域網(wǎng)的安全技術(shù)涉及到很多的領(lǐng)域,那么我們要怎樣去面對WPA技術(shù)和WEP技術(shù)呢?這里就詳細的說(shuō)明一下,對于加密,WPA技術(shù)使用臨時(shí)密鑰完整性協(xié)議的加密是必選項,TKIP使用了一個(gè)新的加密算法取代了WEP,比WEP的加密算法更強壯,同時(shí)還能使用現有的無(wú)線(xiàn)硬件上提供的計算工具去實(shí)行加密的操作。
二、WEP是數據加密算法,它不是一個(gè)用戶(hù)認證機制,WPA技術(shù)用戶(hù)認證是使用802.1X和擴展認證協(xié)議來(lái)實(shí)現的,在802.11標準里,802.1X身份認證是可選項,在WPA里802.1X身份認證是必選項,對于加密,WPA技術(shù)使用臨時(shí)密鑰完整性協(xié)議的加密是必選項,TKIP使用了一個(gè)新的加密算法取代了WEP,比WEP的加密算法更強壯,同時(shí)還能使用現有的無(wú)線(xiàn)硬件上提供的計算工具去實(shí)行加密的操作。
三、TKIP提供的重要的數據加密增強型內容包括:每包密鑰混合功能,稱(chēng)為Michael的信息完整性檢查,有先后次序規則的擴展初始向量,和再生密鑰機制,并通過(guò)這些增強量,TKIP彌補了WEP所有的弱點(diǎn)。
四、WPA改善了我們所熟知的WEP的大部分弱點(diǎn),它主要是應用于公司內部的無(wú)線(xiàn)基礎網(wǎng)絡(luò )。無(wú)線(xiàn)基礎網(wǎng)絡(luò )包括工作站,AP和認證服務(wù)器,在無(wú)線(xiàn)用戶(hù)訪(fǎng)問(wèn)網(wǎng)絡(luò )之前,WPA的優(yōu)勢來(lái)自于一個(gè)完整的包含802.1X/EAP認證和智慧的密鑰管理和加密技術(shù)的操作次序,網(wǎng)絡(luò )安全性能可確定:它發(fā)生于802.11 標準,并通過(guò)信標里的WPA信息元素通信、探測響應和聯(lián)合請求. 這些基礎的信息包括認證算法和首選的密碼套件。
五、WPA使用EAP來(lái)強迫用戶(hù)層的認證機制使用802.1x基于端口的網(wǎng)絡(luò )訪(fǎng)問(wèn)控制標準架構.802.1x端口訪(fǎng)問(wèn)控制是防止在用戶(hù)身份認證完成之前就訪(fǎng)問(wèn)到全部的網(wǎng)絡(luò )。802.1X EAPOL-KEY包是用WPA技術(shù)分發(fā)每信息密鑰給這些工作站安全認證的。
六、使用包含在信息元素里的認證和密碼套件信息去判斷哪些認證方法和加密套件是使用的.例如,如果AP是使用的預共享密鑰方法,那么客戶(hù)端程序不需要使用成熟的802.1X,客戶(hù)端程序必須簡(jiǎn)單的證明它自己所擁有的預共享密鑰給AP;,如果客戶(hù)端檢測到服務(wù)單元不包含一個(gè)WPA元素,那么它必須在命令里使用預WPA 802.1X認證和密鑰管理去訪(fǎng)問(wèn)網(wǎng)絡(luò )。
七、WPA技術(shù)定義了強健的密鑰生成/管理系統,它結合了認證和數據私密功能,在工作站和AP之間成功的認證和通過(guò)4步握手后,密鑰產(chǎn)生了,臨時(shí)密鑰完整性協(xié)議是使用包裝在WEP上的動(dòng)態(tài)加密算法和安全技術(shù)來(lái)克服它的缺點(diǎn),數據完整性,在每一個(gè)明文消息末端都包含了一個(gè)信息完整性編碼,來(lái)確保信息不會(huì )被欺騙。
【無(wú)線(xiàn)路由器的WPA加密功能解析】相關(guān)文章:
無(wú)線(xiàn)路由器加密的方法06-10
解析家庭路由器功能的實(shí)用性08-25
解析Fast迅捷無(wú)線(xiàn)路由器如何設置密碼08-08