Wi-Fi 保护访问 (WPA) 和 Wi-Fi 保护访问 2 (WPA2)


Wi-Fi 保护访问 (WPA) 和 Wi-Fi 保护访问 2 (WPA2) 是用于保护连接到 Wi-Fi 网络的网络站点的安全标准。它们由 Wi-Fi 联盟开发,提供了比现有的有线等效加密 (WEP) 更复杂的數據加密技术和改进的用户身份验证。

Wi-Fi 保护访问 (WPA)

Wi-Fi 保护访问 (WPA) 受 IEEE 802.11i 无线网络支持,并于 2004 年提出。它与现有的 WEP 向后兼容,这导致其快速、轻松地被采用。

WPA 中采用的加密方法是时间密钥完整性协议 (TKIP)。TKIP 包括每数据包密钥、完整性检查、重新密钥机制。它动态地为每个数据包生成一个加密密钥,从而提供更好的安全性。

Wi-Fi 保护访问 2 (WPA2)

Wi-Fi 保护访问 II (WPA2) 旨在完全兼容 IEEE802.11i 标准,WPA 部分实现了这一标准。它提供了更强大的数据保护和对网络访问的更多控制。WPA2 是符合 NIST(国家标准与技术研究院)的加密算法,并提供基于 802.1x 的身份验证。

WPA2 用计数器模式密码分组链接消息认证码协议 (CCMP) 替换了 WPA 中的 TKIP。但是,WPA2 与旧系统不兼容,因此它已成为与 WPA 并行的安全标准。

WPA 和 WPA2 的模式

WPA 和 WPA2 以两种不同的模式运行,分别面向企业和个人用户。

  • **WPA-EAP(WPA 可扩展身份验证协议)** - 它专为企业或商业网络而开发,需要远程身份验证拨入用户服务 (RADIUS) 身份验证服务器。它需要复杂的设置,并提供自动密钥生成和额外的安全措施。它使用各种可扩展身份验证协议 (EAP) 来对各种类别的网络用户进行身份验证。

  • **WPA-PSK(WPA 预共享密钥)** - 它专为家庭和小型办公室而开发,不需要任何身份验证服务器。无线网络中有一个 256 位共享密钥,每个连接的设备都从中派生其 128 位加密密钥。

更新于:2020年1月9日

458 次浏览

开启您的职业生涯

完成课程获得认证

开始学习
广告
© . All rights reserved.