當前位置:首頁 » 網頁前端 » web與wpa
擴展閱讀
webinf下怎麼引入js 2023-08-31 21:54:13
堡壘機怎麼打開web 2023-08-31 21:54:11

web與wpa

發布時間: 2023-08-12 21:37:20

『壹』 開放式web認證的wifi和wep,wpa的加密方式那個安全

簡單的來說:加密程度不同,也就是安全性不同。

WEP使用一個靜態的密鑰來加密所有的通信。WPA不斷的轉換密鑰。WPA採用有效的密鑰分發機制,可以跨越不同廠商的無線網卡實現應用。另外WPA的另一個優勢是,它使公共場所和學術環境安全地部署無線網路成為可能。而在此之前,這些場所一直不能使用WEP。WEP的缺陷在於其加密密鑰為靜態密鑰而非動態密鑰。這意味著,為了更新密鑰,IT人員必須親自訪問每台機器,而這在學術環境和公共場所是不可能的。另一種辦法是讓密鑰保持不變,而這會使用戶容易受到攻擊。由於互操作問題,學術環境和公共場所一直不能使用專有的安全機制。

WPA工作原理
WPA包括暫時密鑰完整性協議(Temporal Key Integrity Protocol,TKIP)和802.1x機制。TKIP與802.1x一起為移動客戶機提供了動態密鑰加密和相互認證功能。WPA通過定期為每台客戶機生成惟一的加密密鑰來阻止黑客入侵。TKIP為WEP引入了新的演算法,這些新演算法包括擴展的48位初始向量與相關的序列規則、數據包密鑰構建、密鑰生成與分發功能和信息完整性碼(也被稱為「Michael」碼)。在應用中,WPA可以與利用802.1x和EAP(一種驗證機制)的認證伺服器(如遠程認證撥入用戶服務)連接。這台認證伺服器用於保存用戶證書。這種功能可以實現有效的認證控制以及與已有信息系統的集成。由於WPA具有運行「預先共享的密鑰模式」的能力,SOHO環境中的WPA部署並不需要認證伺服器。與WEP類似,一部客戶機的預先共享的密鑰(常常被稱為「通行字」)必須與接入點中保存的預先共享的密鑰相匹配,接入點使用通行字進行認證,如果通行字相符合,客戶機被允許訪問接入點。
WPA彌補了WEP的安全問題
除了無法解決拒絕服務(DoS)攻擊外,WPA彌補了WEP其他的安全問題。黑客通過每秒發送至少兩個使用錯誤密鑰的數據包,就可以造成受WPA保護的網路癱瘓。當這種情況發生時,接入點就會假設黑客試圖進入網路,這台接入點會將所有的連接關閉一分鍾,以避免給網路資源造成危害,連接的非法數據串會無限期阻止網路運行,這意味著用戶應該為關鍵應用准備好備份進程。

總結:WPA比WEP的安全更高。

小常識:目前已經有WPA2的加密通信,是WPA的增強型版本,與WPA相比,WPA2新增了支持AES的加密方式。

三個安全性的排序為:WEP<WPA<WPA2。

『貳』 目前wifi認證方式有哪些

wifi認證方式有:WEP、WPA、WPA2這幾種

1、WEP

有線等效保密(WEP)協議是對在兩台設備間無線傳輸的數據進行加密的方式,用以防止非法用戶竊聽或侵入無線網路。

WEP有2種認證方式:開放式系統認證和共有鍵認證。開放式系統認證不需要密鑰驗證就可以連接;共有鍵認證客戶端需要發送與接入點預存密鑰匹配的密鑰。

2、WPA

WPA的數據是以一把128位的鑰匙和一個48位的初向量(IV)的RC4stream cipher來加密。WPA超越WEP的主要改進就是在使用中可以動態改變密鑰的「臨時密鑰完整性協議」(Temporal Key Integrity Protocol,TKIP),加上更長的初向量,這可以擊敗知名的針對WEP的密鑰截取攻擊。

3、WPA2

WPA2有兩種風格:WPA2個人版和WPA2企業版。WPA2企業版需要一台具有IEEE 802.1X功能的RADIUS (遠程用戶撥號認證系統)伺服器。沒有RADIUS伺服器的SOHO用戶可以使用WPA2個人版,其口令長度為20個以上的隨機字元,或者使用McAfee無線安全或者Witopia Secure MyWiFi等託管的RADIUS服務。



商場WiFi要認證的原因

1、是否可以使商場WiFi實現產出等於或高於投入

商場WIFI基本還停留在通信建設的概念,並沒有去利用其價值。結合無線WiFi做營銷,利用WIFI價值,提高WLAN建設產出,才商場WiFi最終目標。

2、網速太坑,無線WiFi反而成了制肘

商場作為公共場所,客流量大,終端類型豐富。若流量被部分電腦大量搶占,在出口有限的情況下會造成大部分顧客上網速度很坑爹。同時,網路應用多種多樣,各種P2P下載更是高耗流量,因為商場提供的是免費無限制的WIFI網路,所以部分顧客隨意的進行網路下載,造成其它大部分顧客上網速度很慢,體驗非常差。

3、空中垃圾多,無線接入穩定性得不到保證

WiFi網路大多使用的2.4GHz頻段,工作在這個頻段的設備很多,比如:微波爐、藍牙、無線座機、外來AP、監控攝像頭等等,會對WiFi設備進行大量的干擾。以外,2.4GHz相互不幹擾的信道只有1、6、11,當部署區域被運營商的AP給佔用以後,可用信道不多。在這種情況下,干擾會造成丟包和延遲,實際傳輸速率往往得不到保證。

4、攻擊手段多樣,無線安全有威脅

不同於有線網路基於物理埠進行安全防禦,無線信號因其自身特點,覆蓋區域內的任何人員都能看到無線信號,對商場而言,IT資源就是資產,難免會存在一定盜用賬號、非法接入的安全威脅。移動應用層出不窮,如果顧客通過移動終端連接上WiFi,再通過WiFi進行非法操作,比如:網路散播非法言論、瀏覽非法網站等,這將給無線網路帶來極大的法律風險。