WEP 和 WPA 有什么区别?
让我们首先了解什么是 WEP。
WEP
WEP 代表有线等效加密 (Wired Equivalent Privacy)。它是世界上普遍使用的 Wi-Fi 安全协议。WEP 于 1999 年 9 月作为 Wi-Fi 安全标准推出。
WEP 的早期版本即使在其发布时也并不十分强大,因为美国对某些加密技术的出口限制导致制造商将其设备限制为仅使用 64 位加密。当该限制解除后,加密位数提高到了 128 位。尽管引入了 256 位 WEP,但 128 位仍然是最常见的实现之一。
WEP 的目标是提供与有线网络类似的安全级别。用户可以将其连接点设置为开放式或使用共享密钥。设置为开放式允许任何连接到网络的人访问,而共享密钥则使用密码来验证用户的身份。
有线等效加密的特点是其 10 位或 26 位十六进制数字密钥,也可以说是 40 位或 104 位。从历史上看,这 40 位或 104 位在用户中非常流行,并被认为是路由器配置的最佳选择之一。然而,有线等效加密 (WEP) 最初旨在为无线网络(或更准确地说,WLAN)提供安全级别。
WPA
WPA 代表 Wi-Fi 保护访问 (Wi-Fi Protected Access)。它是一种 Wi-Fi 安全标准,旨在取代早期的 WEP(有线等效加密)。WEP 曾被认为可以保护 Wi-Fi 网络安全,但后来被证明很容易被利用和破解,因此已被 WPA 取代。
WPA 使使用 Wi-Fi 网络比不加密更安全。对于未加密的 Wi-Fi 网络,可以使用称为数据包嗅探器的程序来查看通过网络传输的信息。
WPA 还使用可扩展身份验证协议 (EAP) 来授权客户端。它不完全基于 MAC 地址来授权计算机,而是可以使用不同的方法来验证每台计算机的身份。这使得未经授权的系统更难以访问无线网络。
WPA 需要 TKIP(临时密钥完整性协议)来管理动态密钥并显著提高数据加密,包括初始化向量。通常,WPA 是带有 802.1X 的 TKIP。WPA 的工作方式与 WEP 相同,但使用动态密钥,使用 RC4 算法生成可使用 XOR 加密的比特流,初始化向量为 48 位。
动态密钥更改使得无法使用与 WEP 相同的系统来打开 WPA 保护的无线网络。WPA 可以提供多种访问控制系统,包括用户密码、数字证书或其他系统的身份验证,或者使用共享密码来识别您。