如果企業部署一個辦公無線網絡,那么就需要進行加密設置以便讓經過允許的終端設備能夠訪問,讓非法終端設備無法威脅到該網絡。對于無線網絡的安全,目前有以下幾種加密標準,北京IT外包小助手給親們分享:
1、WEP 加密采用靜態的保密密鑰,各 WLAN 終端使用相同的密鑰訪問無線網絡。WEP 也提供認證功能,當加密機制功能啟用,客戶端要嘗試連接上 AP 時, AP 會發出一個 Challenge Packet 給客戶端,客戶端再利用共享密鑰將此值加密后送回存取點以進行認證比對,如果正確無誤,才能獲準存取網絡的資源。
北京IT外包小助手:WEP 是較舊的網絡安全方法,仍可用于支持較舊的設備,但建議企業不要再使用。相對而言,WEP 安全機制比較容易破解。
2、WPA加密。WPA 專門用于所有無線網絡適配器,但可能無法用于舊的路由器或訪問點。WPA2 (WPA 升級版) 是 Wi-Fi 聯盟對采用 IEEE 802.11i 安全增強功能的產品的認證計劃。簡單一點理解,WPA2是基于WPA的一種新的加密方式,功能是替代現行的WEP(Wired Equivalent Privacy)協議。WPA是繼承了WEP基本原理而又解決了WEP缺點的一種新技術。由于加強了生成加密密鑰的算法,因此即便收集到分組信息并對其進行解析,也幾乎無法計算出通用密鑰。只能采用暴力破解和字典法來破解。暴力破解是“不可能完成的任務”,字典破解猜密碼則像買彩票。因此,WPA2 比 WPA 更安全。
WPA還追加了防止數據中途被篡改的功能和認證功能。由于具備這些功能,WEP中此前倍受指責的缺點得以全部解決。
值得注意的是,WPA這種加密方式是只能使用TKIP這種加密方式的,而不能使用AES加密方式。但它的升級版本WPA2則同時支持二種加密方式。所以一般企業部署無線網絡選擇認證方式時,要注意企業的無線網卡是否支持第二種加密方式,即AES。
最后,Wi-Fi目前啟用的WPA 和 WPA2已經成了最主流的加密方式,家庭用戶在設置路由器時不妨采用WPA,企業用戶如果條件允許一定要選擇WPA2加密,可以免去許多麻煩。北京IT外包小助手建議企業不要使用WEP加密法來保障企業無線網絡安全哦。
相關文章
- IT外包交給大家文件共享2021年03月08日
- 北京IT外包:如何應對網絡安全風險2021年03月04日
- 北京IT外包:如何改造無線網絡不會造成性能損失2021年03月03日
- 北京IT外包:QLC SSD 與 HDD存儲哪個好?2021年03月02日
- 北京IT外包:有線網絡如何解決100米限制?2021年03月01日