lt.phhsnews.com


lt.phhsnews.com / "Wi-Fi" saugumas: jei naudojate WPA2-AES, WPA2-TKIP arba abu?

"Wi-Fi" saugumas: jei naudojate WPA2-AES, WPA2-TKIP arba abu?


Daugelis maršrutizatorių teikia WPA2-PSK (TKIP), WPA2-PSK (AES) ir WPA2 -PSK (TKIP / AES) kaip parinktis. Pasirinkite netinkamą, ir turėsite lėtesnį, mažiau saugų tinklą.

"Wired Equivalent Privacy" (WEP), "Wi-Fi" apsaugota prieiga (WPA) ir "Wi-Fi Protected Access II" (WPA2) yra pagrindiniai saugumo algoritmai, kuriuos pamatysite nustatydami belaidį tinklą. WEP yra seniausia ir pasirodė esanti pažeidžiama, nes vis daugiau saugumo pažeidimų buvo aptiktos. WPA pagerino saugumą, bet dabar taip pat laikomas pažeidžiamu įsibrovimo. WPA2, nors ir ne tobula, šiuo metu yra pats saugiausias pasirinkimas. Laikini raktų vientisumo protokolas (TKIP) ir Išplėstinis šifravimo standartas (AES) yra du skirtingi šifravimo tipai, kuriuos matysite naudodami tinklus, apsaugotus naudojant WPA2. Pažiūrėkime, kaip jie skiriasi ir kas jums labiausiai tinka.

AES vs TKIP

TKIP ir AES yra du skirtingi šifravimo tipai, kuriuos gali naudoti "Wi-Fi" tinklas. TKIP iš tiesų yra senesnis šifravimo protokolas, įvestas WPA, kuris tuo metu pakeičia labai nesaugią WEP šifravimą. TKIP iš tikrųjų yra labai panašus į WEP šifravimą. TKIP nebėra laikomas saugiu ir dabar nebetinkamas. Kitaip tariant, neturėtumėte jo naudoti.

AES yra saugesnis šifravimo protokolas, įvestas naudojant WPA2. AES nėra šiek tiek garsus standartas, sukurtas specialiai "Wi-Fi" tinklams. Tai rimtas pasaulyje šifravimo standartas, kurį netgi priėmė JAV vyriausybė. Pavyzdžiui, kai jūs užkoduojate standųjį diską naudodami "TrueCrypt", jis gali naudoti AES šifravimą. AES paprastai laikoma gana saugia, o pagrindiniai trūkumai - tai brutalia jėgos išpuoliai (užkirsti kelią naudojant stiprią slaptaforo frazę) ir saugumo trūkumai kituose WPA2 aspektuose.

Trumpa versija yra ta, kad TKIP yra senesnis šifravimo standartas, naudojamas WPA standartas. AES yra naujesnis Wi-Fi šifravimo sprendimas, naudojamas naujojo ir saugaus WPA2 standarto. Teoriškai tai yra jo pabaiga. Tačiau, priklausomai nuo jūsų maršrutizatoriaus, tiesiog pasirenkant WPA2 gali nebūti pakankamai geros.

Nors WPA2 turėtų naudoti AES optimaliai apsaugai, ji taip pat gali naudoti TKIP, kur reikalingas atgalinis suderinamumas su senais įrenginiais. Esant tokiai būsenai, įrenginiai, palaikantys WPA2, prisijungs prie WPA2, o WPA palaikantys įrenginiai prisijungs prie WPA. Taigi "WPA2" ne visada reiškia WPA2-AES. Tačiau įrenginiuose, kuriuose nėra matomo "TKIP" arba "AES" parinkties, WPA2 paprastai yra WPA2-AES sinonimas.

SUSIJUSIOS: Įspėjimas: užkoduoti WPA2 "Wi-Fi" tinklai vis dar yra pažeidžiami, kad būtų galima stebėti

jei jums įdomu, šių vardų "PSK" reiškia "iš anksto bendrintą raktą" - prieš tai naudojamas raktas paprastai yra jūsų šifravimo slaptažodžio frazė. Tai skiriasi nuo WPA-Enterprise, kuri naudoja "RADIUS" serverį, kad išskirtų unikalius raktus didesniuose verslo arba vyriausybės "Wi-Fi" tinkluose.

"Wi-Fi" saugumo būdai paaiškinti

Dar kartą supainioti? Nenuostabu. Bet viskas, ką jums tikrai reikia padaryti, yra ieškoti vienos, saugiausios galimybės sąraše, kuris veikia su jūsų įrenginiais. Štai parinktys, kurias tikriausiai matysite savo maršrutizatoriuje:

SUSIJĘS: Kodėl neturėtumėte prijungti atviro "Wi-Fi" tinklo be slaptažodžio

  • Atidaryti (rizikingas) : Atidarykite "Wi" -Fi tinklai neturi slaptažodžio.
  • WEP 64 (rizikingas) : senas WEP protokolo standartas yra pažeidžiamas, ir jūs tikrai neturėtumėte tai daryti. naudokite jį.
  • WEP 128 (rizikingas) : Tai yra WEP, bet didesnis šifravimo rakto dydis. Tai tikrai nėra mažiau pažeidžiama nei WEP 64.
  • WPA-PSK (TKIP) : naudojama originali WPA protokolo versija (iš esmės WPA1).
  • WPA-PSK (AES) : naudojamas originalus WPA protokolas, tačiau jis pakeičia TKIP modernaus AES šifravimo funkciją. Jis siūlomas kaip sustojimas, tačiau įrenginiai, palaikantys AES, beveik visada palaiko WPA2, o įrenginiai, kuriems reikalingas WPA, beveik niekada nepalaiko AES šifravimo. Taigi, ši galimybė neturi prasmės.
  • WPA2-PSK (TKIP) : naudojamas šiuolaikinis WPA2 standartas su senesniu TKIP šifravimu. Tai nėra saugi ir yra tik gera idėja, jei turite senesnius įrenginius, negalinčius prisijungti prie WPA2-PSK (AES) tinklo.
  • WPA2-PSK (AES) : tai yra saugiausia pasirinkimas. Turėtumėte naudoti šią parinktį. Kai kuriuose įrenginiuose, jūs tiesiog pamatysite parinktį "WPA2" arba "WPA2-WPA2" PSK ". Jei tai padarysite, tikriausiai tik naudosite AES, nes tai yra bendro prasmės pasirinkimas.
  • WPAWPA2-PSK (TKIP / AES) : kai kurie įrenginiai siūlo ir net rekomenduoja šią mišraus režimo parinktį . Ši parinktis įgalina tiek WPA, tiek WPA2, tiek TKIP, tiek AES. Tai užtikrina maksimalų suderinamumą su bet kokiais senais prietaisais, kurie galbūt yra, bet taip pat leidžia užpuolėjui sugadinti jūsų tinklą pažeidžiant labiau pažeidžiamus WPA ir TKIP protokolus.

WPA2 sertifikavimas tapo prieinamas 2004 m., Prieš dešimt metų. 2006 m. WPA2 sertifikavimas tapo privalomas. Bet kuris įrenginys, pagamintas po 2006 m. Su "Wi-Fi" logotipu, turi palaikyti WPA2 šifravimą.

Kadangi jūsų "Wi-Fi" įrenginiai, greičiausiai, yra naujesni nei 8-10 metų, jums turėtų būti gerai, pasirinkę WPA2-PSK (AES ) Pasirinkite šią parinktį, tada galėsite pamatyti, ar nieko neveikia. Jei įrenginys nebeveikia, visada galite jį pakeisti. Nors, jei saugumas kelia susirūpinimą, galbūt norėsite įsigyti naują įrenginį, pagamintą nuo 2006 m.

"WPA" ir "TKIP" sulėtins jūsų "Wi-Fi" žemyn

SUSIJĘS: Supratimas maršrutizatorių, jungiklių ir tinklo įrangos

WPA ir TKIP suderinamumo parinktys taip pat gali sulėtinti jūsų "Wi-Fi" tinklą. Daugelis šiuolaikinių "Wi-Fi" maršrutizatorių, palaikančių 802.11n ir naujesnius, greitesnius standartus, sulėtės iki 54 Mbps, jei įjungsite WPA arba TKIP savo pasirinkimuose. Jie tai daro, kad užtikrintų, jog jie suderinami su šiais senesniais įrenginiais.

Palyginimui, net 802.11n palaiko iki 300 Mbps, jei naudojate WPA2 su AES. Teoriškai 802.11ac siūlo maksimalų greitį 3,46 Gb / s optimaliomis (skaityti: idealus) sąlygomis.


Daugumoje maršrutizatorių, kuriuos matėme, paprastai yra WEP, WPA (TKIP) ir WPA2 (AES) WPA (TKIP) + WPA2 (AES) suderinamumo režimas. "

Jei jūs turite keistą maršrutizatorių, kuris siūlo WPA2 tiek TKIP, tiek AES skonį, pasirinkite AES. Beveik visi jūsų įrenginiai, be abejo, dirbs su ja, ir bus greičiau ir saugiau. Tai lengvas pasirinkimas, jei tik atsimenate, kad AES yra geras.

Atvaizdo kreditas: miniyo73 "Flickr"


Kaip maksimaliai padidinti savo

Kaip maksimaliai padidinti savo "Linux" nešiojamojo kompiuterio baterijos naudojimo laiką

Nešiojamojo kompiuterio gamintojai daug laiko praleidžia savo "Windows" akumuliatoriaus veikimo laiką. Linux paprastai neatsižvelgiama. Linux gali veikti taip pat, kaip ir "Windows", ta pačia aparatine įranga, tačiau ji nebūtinai turi baterijos veikimo trukmę. "Linux" baterija labai pagerėjo per metus.

(how-top)

Kas yra

Kas yra "N" arba "KN" leidimas Windows?

"Microsoft" platina specialius "N" leidimus "Windows" Europoje ir "KN" leidimus "Windows" Korėjoje. Tai yra tokie patys kaip ir standartiniai "Windows" leidimai, išskyrus "Windows Media Player" ir kitas daugialypės terpės atkūrimo funkcijas. Kaip skiriasi "N" ir "KN" leidimai? Windows "N" leidimai yra prieinami Europoje, trūksta keleto žiniasklaidos priemonių.

(how-top)