我应该使用哪种协议,为什么?
我对无线安全协议强度的理解,从最安全的开始:
searchWEP破解,你会发现大量的教程在10分钟内破解在普通的PC上。 WPA显然比较难破解,但是每个版本都有其不足之处。 WPA2-AES被认为是最后几乎所有现代路由器和操作系统都支持的最高级别。
立即看到这些安全! 以往的情节进行了深入的解释:
WEP,如果你想被黑客入侵。
WPA如果你不这样做。
使用WPA2或WPA
这里还读到这个
以下是为什么在WEP上使用WPA的几个原因
WPA vs WEP
在这一点上没有充分的理由使用WEP以外的黑客课程。 WPA在所有您遇到的客户端上都更易于使用,更安全,更标准。
只要您的所有无线客户端设备(电话,笔记本电脑,PDA等)都支持,请使用带有AESencryption的WPA2而不是WEP。
如果您的用户使用旧的驱动程序软件,操作系统和无线网卡,则可能会限制您的操作。 大多数最初只支持WEP的设备可以通过软件升级,以支持带有TKIP的WPA,但可能无法支持带AES的WPA和带AES的WPA2。
那里有许多旧的专用设备可能只支持WEP。 对于那些传统设备,您可能希望创build一个单独的SSID和VLAN以及超严格的防火墙策略。
对于个人使用,具有“封闭networking”(SSID不在广播信标帧中广播)的WEP足以说明“这不是一个公共networking”,以防止诚实的邻居跳入您的networking。 它不会阻止黑客入侵,但是与那些试图在家中几百英尺范围内窃取您的家庭计算机的人相比,您可能更容易受到最新的蠕虫病毒的攻击。 🙂
对于办公室使用,您应该至less使用WPA2-PSK + AES(预共享密钥)和强密码 。 理想情况下,您将能够使用“WPA2 Enterprise”,这意味着您使用比共享密钥(您的域凭据,智能卡,一次性密码或客户端证书)更安全和可pipe理的内容进入networking。 这将需要一个RADIUS服务器和某种集中authentication系统。
这取决于您要连接到计算机的设备以及它们所支持的标准。 如果即使您需要使用WEP的设备之一,您也需要为WEP设置路由器(并祈祷没有人会使用WEP)或购买支持WPA的相同function的新设备(我个人build议,如果你能负担得起)。
WPA也更容易记住你的共享秘密。 当新用户进入你的networking时,你想要记住什么或者看什么。
一个密钥是0-9和af或WPA共享密钥,可以是任何你想创build的短语。
WPA每次……就WEP而言,用已故的比尔·希克斯(Bill Hicks)的话来说,“纽约市的街道上有更难的东西!
WEP永远不要再被使用 – 已经过时了,可以在几秒钟内破解:[link text] [1]
[1]: http : //www.think-security.com/wireless-wep-insecurity/ “WEP不安全”