問題已開啟
(普通問題)
WEP和WPA的區(qū)別?
• 華為CDMA插件,HwepOS如何使用 2018-07-26
• HwepOS4.6.0怎么使用啊?求一份簡單的工具說明,或者誰給稍微詳細的介紹一下 2015-07-29
• HwepOS4.6.0 2014-06-04
• 設置NETGEAR WGGR614 V6的密碼 當修改WPA-PSK密碼后無法上網(wǎng),急! 2011-01-16
• HwepOS4.6.0怎么使用啊?求一份簡單的工具說明,或者誰給稍微詳細的介紹一下 2015-07-29
• HwepOS4.6.0 2014-06-04
• 設置NETGEAR WGGR614 V6的密碼 當修改WPA-PSK密碼后無法上網(wǎng),急! 2011-01-16
問題答案
( 4 )
= WEP =
有線等效加密(Wired Equivalent Privacy),又稱無線加密協(xié)議(Wireless Encryption Protocol),簡稱WEP,是個保護無線網(wǎng)絡(Wi-Fi)信息安全的體制。因為無線網(wǎng)絡是用無線電把訊息傳播出去,它特別容易被竊聽。WEP 的設計是要提供和傳統(tǒng)有線的局域網(wǎng)路相當?shù)臋C密性,而依此命名的。不過密碼分析學家已經(jīng)找出 WEP 好幾個弱點,因此在2003年被 Wi-Fi Protected Access (WPA) 淘汰,又在2004年由完整的 IEEE 802.11i 標準(又稱為 WPA2)所取代。WEP 雖然有些弱點,但也足以嚇阻非專業(yè)人士的窺探了。
= WPA 和 WPA2 =
WPA 全名為 Wi-Fi Protected Access,有WPA 和 WPA2兩個標準,是一種保護無線電腦網(wǎng)路(Wi-Fi)安全的系統(tǒng),它是應研究者在前一代的系統(tǒng)有線等效加密(WEP)中找到的幾個嚴重的弱點而產(chǎn)生的。WPA 實作了 IEEE 802.11i 標準的大部分,是在 802.11i 完備之前替代 WEP 的過渡方案。WPA 的設計可以用在所有的無線網(wǎng)卡上,但未必能用在第一代的無線取用點上。WPA2 實作了完整的標準,但不能用在某些古老的網(wǎng)卡上。這兩個都提供優(yōu)良的保全能力,但也都有兩個明顯的問題:
× WPA或WPA2 一定要啟動并且被選來代替 WEP 才有用,但是大部分的安裝指引都把 WEP 列為第一選擇。
× 在使用家中和小型辦公室最可能選用的“個人”模式時,為了保全的完整性,所需的密語一定要比已經(jīng)教用戶設定的六到八個字元的密碼還長。
IEEE 802.11 所制定的是技術性標準 ,Wi-Fi 聯(lián)盟所制定的是商業(yè)化標準 , 而 Wi-Fi 所制定的商業(yè)化標準基本上也都符合 IEEE 所制定的技術性標準。 WPA(Wi-Fi Protected Access) 事實上就是由 Wi-Fi 聯(lián)盟所制定的安全性標準 , 這個商業(yè)化標準存在的目的就是為了要支持 IEEE 802.11i 這個以技術為導向的安全性標準。而 WPA2 其實就是 WPA 的第二個版本。 WPA 之所以會出現(xiàn)兩個版本的原因就在于 Wi-Fi 聯(lián)盟的商業(yè)化運作。
我們知道 802.11i 這個任務小組成立的目的就是為了打造一個更安全的無線局域網(wǎng) , 所以在加密項目里規(guī)范了兩個新的安全加密協(xié)定 – TKIP 與 CCMP 。其中 TKIP 雖然針對 WEP 的弱點作了重大的改良 , 但保留了 RC4 演算法和基本架構 , 言下之意 ,TKIP 亦存在著 RC4 本身所隱含的弱點。因而 802.11i 再打造一個全新、安全性更強、更適合應用在無線局域網(wǎng)環(huán)境的加密協(xié)定 -CCMP 。所以在 CCMP 就緒之前 ,TKIP 就已經(jīng)完成了。但是要等到 CCMP 完成 , 再發(fā)布完整的 IEEE 802.11i 標準 , 可能尚需一段時日 , 而 Wi-Fi 聯(lián)盟為了要使得新的安全性標準能夠盡快被布署 , 以消弭使用者對無線局域網(wǎng)安全性的疑慮 , 進而讓無線局域網(wǎng)的市場可以迅速擴展開來 , 因而使用已經(jīng)完成 TKIP 的 IEEE 802.11i 第三版草案 (IEEE 802.11i draft 3) 為基準 , 制定了 WPA 。而于 IEEE 完成并公布 IEEE 802.11i 無線局域網(wǎng)安全標準后 ,Wi-Fi 聯(lián)盟也隨即公布了 WPA 第 2 版 (WPA 2) 。所以:
WPA = IEEE 802.11i draft 3 = IEEE 802.1X/EAP + WEP( 選擇性項目 )/TKIP
WPA2 = IEEE 802.11i = IEEE 802.1X/EAP + WEP( 選擇性項目 )/TKIP/CCMP
( 有些無線網(wǎng)路設備中會以 AES 、 AES-CCMP 的字眼來取代 )
在有些無線網(wǎng)路設備的規(guī)格中會看到像 WPA-Enterprise / WPA2-Enterprise 以及 WPA-Personal / WPA2-Personal 的字眼 , 其實 WPA-Enterprise / WPA2-Enterprise 就是 WPA / WPA2 ; WPA-Personal / WPA2-Personal 其實就是 WPA-PSK / WPA2-PSK, 也就是以 ”pre-share key” 或 ” passphrase” 的驗證 (authentication) 模式來代替 IEEE 802.1X/EAP 的驗證模式 ,PSK 模式下不須使用驗證服務器 ( 例如 RADIUS Server), 所以特別適合家用或 SOHO 的使用者。
目前,無線網(wǎng)絡中已經(jīng)存在好幾種加密技術,最常使用的是WEP和WPA兩種加密方式。無線局域網(wǎng)的第一個安全協(xié)議—802.11 Wired Equivalent Privacy(WEP),一直受到人們的質(zhì)疑。雖然WEP可以阻止窺探者進入無線網(wǎng)絡,但是人們還是有理由懷疑它的安全性,因為WEP破解起來非常容 易,就像一把鎖在門上的塑料鎖。
WEP安全加密方式
WEP特性里使用了rsa數(shù) 據(jù)安全性公司開發(fā)的rc4 prng算法。全稱為有線對等保密(Wired Equivalent Privacy,WEP)是一種數(shù)據(jù)加密算法,用于提供等同于有線局域網(wǎng)的保護能力。使用了該技術的無線局域網(wǎng),所有客戶端與無線接入點的數(shù)據(jù)都會以一個 共享的密鑰進行加密,密鑰的長度有40位至256位兩種,密鑰越長,黑客就需要更多的時間去進行破解,因此能夠提供更好的安全保護。
WPA安全加密方式
WPA加密即Wi-Fi Protected Access,其加密特性決定了它比WEP更難以入侵,所以如果對數(shù)據(jù)安全性有很高要求,那就必須選用WPA加密方式了(Windows XP SP2已經(jīng)支持WPA加密方式)。
WPA作為IEEE 802.11通用的加密機制WEP的升級版,在安全的防護上比WEP更為周密,主要體現(xiàn)在身份認證、加密機制和數(shù)據(jù)包檢查等方面,而且它還提升了無線網(wǎng)絡的管理能力。
WPA、WEP對比
WPA與WEP不同,WEP使用一個靜態(tài)的密鑰來加密所有的通信。WPA不斷的轉(zhuǎn)換密鑰。WPA采用有效的密鑰分發(fā)機制,可以跨越不同廠商的無線網(wǎng)卡實 現(xiàn)應用。另外WPA的另一個優(yōu)勢是,它使公共場所和學術環(huán)境安全地部署無線網(wǎng)絡成為可能。而在此之前,這些場所一直不能使用WEP。WEP的缺陷在于其加 密密鑰為靜態(tài)密鑰而非動態(tài)密鑰。這意味著,為了更新密鑰,IT人員必須親自訪問每臺機器,而這在學術環(huán)境和公共場所是不可能的。另一種辦法是讓密鑰保持不 變,而這會使用戶容易受到攻擊。由于互操作問題,學術環(huán)境和公共場所一直不能使用專有的安全機制。
WPA工作原理
WPA包括暫時密鑰完整性協(xié)議(Temporal Key Integrity Protocol,TKIP)和802.1x機制。TKIP與802.1x一起為移動客戶機提供了動態(tài)密鑰加密和相互認證功能。WPA通過定期為每臺客戶 機生成惟一的加密密鑰來阻止黑客入侵。TKIP為WEP引入了新的算法,這些新算法包括擴展的48位初始向量與相關的序列規(guī)則、數(shù)據(jù)包密鑰構建、密鑰生成 與分發(fā)功能和信息完整性碼(也被稱為“Michael”碼)。在應用中,WPA可以與利用802.1x和EAP(一種驗證機制)的認證服務器(如遠程認證 撥入用戶服務)連接。這臺認證服務器用于保存用戶證書。這種功能可以實現(xiàn)有效的認證控制以及與已有信息系統(tǒng)的集成。由于WPA具有運行“預先共享的密鑰模 式”的能力,SOHO環(huán)境中的WPA部署并不需要認證服務器。與WEP類似,一部客戶機的預先共享的密鑰(常常被稱為“通行字”)必須與接入點中保存的預 先共享的密鑰相匹配,接入點使用通行字進行認證,如果通行字相符合,客戶機被允許訪問接入點。
WPA彌補了WEP的安全問題
除 了無法解決拒絕服務(DoS)攻擊外,WPA彌補了WEP其他的安全問題。黑客通過每秒發(fā)送至少兩個使用錯誤密鑰的數(shù)據(jù)包,就可以造成受WPA保護的網(wǎng)絡 癱瘓。當這種情況發(fā)生時,接入點就會假設黑客試圖進入網(wǎng)絡,這臺接入點會將所有的連接關閉一分鐘,以避免給網(wǎng)絡資源造成危害,連接的非法數(shù)據(jù)串會無限期阻 止網(wǎng)絡運行,這意味著用戶應該為關鍵應用準備好備份進程。
希望能幫到樓主
有線等效加密(Wired Equivalent Privacy),又稱無線加密協(xié)議(Wireless Encryption Protocol),簡稱WEP,是個保護無線網(wǎng)絡(Wi-Fi)信息安全的體制。因為無線網(wǎng)絡是用無線電把訊息傳播出去,它特別容易被竊聽。WEP 的設計是要提供和傳統(tǒng)有線的局域網(wǎng)路相當?shù)臋C密性,而依此命名的。不過密碼分析學家已經(jīng)找出 WEP 好幾個弱點,因此在2003年被 Wi-Fi Protected Access (WPA) 淘汰,又在2004年由完整的 IEEE 802.11i 標準(又稱為 WPA2)所取代。WEP 雖然有些弱點,但也足以嚇阻非專業(yè)人士的窺探了。
= WPA 和 WPA2 =
WPA 全名為 Wi-Fi Protected Access,有WPA 和 WPA2兩個標準,是一種保護無線電腦網(wǎng)路(Wi-Fi)安全的系統(tǒng),它是應研究者在前一代的系統(tǒng)有線等效加密(WEP)中找到的幾個嚴重的弱點而產(chǎn)生的。WPA 實作了 IEEE 802.11i 標準的大部分,是在 802.11i 完備之前替代 WEP 的過渡方案。WPA 的設計可以用在所有的無線網(wǎng)卡上,但未必能用在第一代的無線取用點上。WPA2 實作了完整的標準,但不能用在某些古老的網(wǎng)卡上。這兩個都提供優(yōu)良的保全能力,但也都有兩個明顯的問題:
× WPA或WPA2 一定要啟動并且被選來代替 WEP 才有用,但是大部分的安裝指引都把 WEP 列為第一選擇。
× 在使用家中和小型辦公室最可能選用的“個人”模式時,為了保全的完整性,所需的密語一定要比已經(jīng)教用戶設定的六到八個字元的密碼還長。
IEEE 802.11 所制定的是技術性標準 ,Wi-Fi 聯(lián)盟所制定的是商業(yè)化標準 , 而 Wi-Fi 所制定的商業(yè)化標準基本上也都符合 IEEE 所制定的技術性標準。 WPA(Wi-Fi Protected Access) 事實上就是由 Wi-Fi 聯(lián)盟所制定的安全性標準 , 這個商業(yè)化標準存在的目的就是為了要支持 IEEE 802.11i 這個以技術為導向的安全性標準。而 WPA2 其實就是 WPA 的第二個版本。 WPA 之所以會出現(xiàn)兩個版本的原因就在于 Wi-Fi 聯(lián)盟的商業(yè)化運作。
我們知道 802.11i 這個任務小組成立的目的就是為了打造一個更安全的無線局域網(wǎng) , 所以在加密項目里規(guī)范了兩個新的安全加密協(xié)定 – TKIP 與 CCMP 。其中 TKIP 雖然針對 WEP 的弱點作了重大的改良 , 但保留了 RC4 演算法和基本架構 , 言下之意 ,TKIP 亦存在著 RC4 本身所隱含的弱點。因而 802.11i 再打造一個全新、安全性更強、更適合應用在無線局域網(wǎng)環(huán)境的加密協(xié)定 -CCMP 。所以在 CCMP 就緒之前 ,TKIP 就已經(jīng)完成了。但是要等到 CCMP 完成 , 再發(fā)布完整的 IEEE 802.11i 標準 , 可能尚需一段時日 , 而 Wi-Fi 聯(lián)盟為了要使得新的安全性標準能夠盡快被布署 , 以消弭使用者對無線局域網(wǎng)安全性的疑慮 , 進而讓無線局域網(wǎng)的市場可以迅速擴展開來 , 因而使用已經(jīng)完成 TKIP 的 IEEE 802.11i 第三版草案 (IEEE 802.11i draft 3) 為基準 , 制定了 WPA 。而于 IEEE 完成并公布 IEEE 802.11i 無線局域網(wǎng)安全標準后 ,Wi-Fi 聯(lián)盟也隨即公布了 WPA 第 2 版 (WPA 2) 。所以:
WPA = IEEE 802.11i draft 3 = IEEE 802.1X/EAP + WEP( 選擇性項目 )/TKIP
WPA2 = IEEE 802.11i = IEEE 802.1X/EAP + WEP( 選擇性項目 )/TKIP/CCMP
( 有些無線網(wǎng)路設備中會以 AES 、 AES-CCMP 的字眼來取代 )
在有些無線網(wǎng)路設備的規(guī)格中會看到像 WPA-Enterprise / WPA2-Enterprise 以及 WPA-Personal / WPA2-Personal 的字眼 , 其實 WPA-Enterprise / WPA2-Enterprise 就是 WPA / WPA2 ; WPA-Personal / WPA2-Personal 其實就是 WPA-PSK / WPA2-PSK, 也就是以 ”pre-share key” 或 ” passphrase” 的驗證 (authentication) 模式來代替 IEEE 802.1X/EAP 的驗證模式 ,PSK 模式下不須使用驗證服務器 ( 例如 RADIUS Server), 所以特別適合家用或 SOHO 的使用者。
目前,無線網(wǎng)絡中已經(jīng)存在好幾種加密技術,最常使用的是WEP和WPA兩種加密方式。無線局域網(wǎng)的第一個安全協(xié)議—802.11 Wired Equivalent Privacy(WEP),一直受到人們的質(zhì)疑。雖然WEP可以阻止窺探者進入無線網(wǎng)絡,但是人們還是有理由懷疑它的安全性,因為WEP破解起來非常容 易,就像一把鎖在門上的塑料鎖。
WEP安全加密方式
WEP特性里使用了rsa數(shù) 據(jù)安全性公司開發(fā)的rc4 prng算法。全稱為有線對等保密(Wired Equivalent Privacy,WEP)是一種數(shù)據(jù)加密算法,用于提供等同于有線局域網(wǎng)的保護能力。使用了該技術的無線局域網(wǎng),所有客戶端與無線接入點的數(shù)據(jù)都會以一個 共享的密鑰進行加密,密鑰的長度有40位至256位兩種,密鑰越長,黑客就需要更多的時間去進行破解,因此能夠提供更好的安全保護。
WPA安全加密方式
WPA加密即Wi-Fi Protected Access,其加密特性決定了它比WEP更難以入侵,所以如果對數(shù)據(jù)安全性有很高要求,那就必須選用WPA加密方式了(Windows XP SP2已經(jīng)支持WPA加密方式)。
WPA作為IEEE 802.11通用的加密機制WEP的升級版,在安全的防護上比WEP更為周密,主要體現(xiàn)在身份認證、加密機制和數(shù)據(jù)包檢查等方面,而且它還提升了無線網(wǎng)絡的管理能力。
WPA、WEP對比
WPA與WEP不同,WEP使用一個靜態(tài)的密鑰來加密所有的通信。WPA不斷的轉(zhuǎn)換密鑰。WPA采用有效的密鑰分發(fā)機制,可以跨越不同廠商的無線網(wǎng)卡實 現(xiàn)應用。另外WPA的另一個優(yōu)勢是,它使公共場所和學術環(huán)境安全地部署無線網(wǎng)絡成為可能。而在此之前,這些場所一直不能使用WEP。WEP的缺陷在于其加 密密鑰為靜態(tài)密鑰而非動態(tài)密鑰。這意味著,為了更新密鑰,IT人員必須親自訪問每臺機器,而這在學術環(huán)境和公共場所是不可能的。另一種辦法是讓密鑰保持不 變,而這會使用戶容易受到攻擊。由于互操作問題,學術環(huán)境和公共場所一直不能使用專有的安全機制。
WPA工作原理
WPA包括暫時密鑰完整性協(xié)議(Temporal Key Integrity Protocol,TKIP)和802.1x機制。TKIP與802.1x一起為移動客戶機提供了動態(tài)密鑰加密和相互認證功能。WPA通過定期為每臺客戶 機生成惟一的加密密鑰來阻止黑客入侵。TKIP為WEP引入了新的算法,這些新算法包括擴展的48位初始向量與相關的序列規(guī)則、數(shù)據(jù)包密鑰構建、密鑰生成 與分發(fā)功能和信息完整性碼(也被稱為“Michael”碼)。在應用中,WPA可以與利用802.1x和EAP(一種驗證機制)的認證服務器(如遠程認證 撥入用戶服務)連接。這臺認證服務器用于保存用戶證書。這種功能可以實現(xiàn)有效的認證控制以及與已有信息系統(tǒng)的集成。由于WPA具有運行“預先共享的密鑰模 式”的能力,SOHO環(huán)境中的WPA部署并不需要認證服務器。與WEP類似,一部客戶機的預先共享的密鑰(常常被稱為“通行字”)必須與接入點中保存的預 先共享的密鑰相匹配,接入點使用通行字進行認證,如果通行字相符合,客戶機被允許訪問接入點。
WPA彌補了WEP的安全問題
除 了無法解決拒絕服務(DoS)攻擊外,WPA彌補了WEP其他的安全問題。黑客通過每秒發(fā)送至少兩個使用錯誤密鑰的數(shù)據(jù)包,就可以造成受WPA保護的網(wǎng)絡 癱瘓。當這種情況發(fā)生時,接入點就會假設黑客試圖進入網(wǎng)絡,這臺接入點會將所有的連接關閉一分鐘,以避免給網(wǎng)絡資源造成危害,連接的非法數(shù)據(jù)串會無限期阻 止網(wǎng)絡運行,這意味著用戶應該為關鍵應用準備好備份進程。
希望能幫到樓主
回答者:
OscarDon
回答時間:2013-03-31 21:19


wpa和wep指的是無線網(wǎng)絡的 加密方式。而不是某種移動商的產(chǎn)品。。。
一般的無線網(wǎng)絡 為了防止別人隨便連接,都會設置密碼的,有wpa,wep等 ,wep的加密方式 安全性差一點,很容易被破解(比如可以用bt3),而wpa的加密方式安全性好一些;2、能用WPA就別用WEP,WPA就是為了解決WEP保密程度差才出現(xiàn)的,現(xiàn)在都WPA2了
對速度的影響很小,不放心試試就知道.現(xiàn)在有些老的設備只支持WEP那就沒辦法了總比什么都沒好.;
3、http://oknetwork.blog.sohu.com/20668835.html;
http://ntt0729.blog.163.com/blog/static/116377562010222101650/
4、http://wenku.baidu.com/view/9b1735140b4e767f5acfce59.html###
一般的無線網(wǎng)絡 為了防止別人隨便連接,都會設置密碼的,有wpa,wep等 ,wep的加密方式 安全性差一點,很容易被破解(比如可以用bt3),而wpa的加密方式安全性好一些;2、能用WPA就別用WEP,WPA就是為了解決WEP保密程度差才出現(xiàn)的,現(xiàn)在都WPA2了
對速度的影響很小,不放心試試就知道.現(xiàn)在有些老的設備只支持WEP那就沒辦法了總比什么都沒好.;
3、http://oknetwork.blog.sohu.com/20668835.html;
http://ntt0729.blog.163.com/blog/static/116377562010222101650/
4、http://wenku.baidu.com/view/9b1735140b4e767f5acfce59.html###
回答者:
xhy1331
回答時間:2013-04-01 00:30


學習了,謝謝諸位兄弟了。
回答者:
彭衙
回答時間:2013-04-01 15:30


主要是加密方式不一樣
回答者:
niumeng
回答時間:2013-04-02 09:32


• 西安長河通訊有限責任公司
聘:網(wǎng)絡資源管理工程師
需求人數(shù):3 人 地點:香港
• 成都旗訊通信技術有限公司 聘:【移動項目】招督導、維護轉(zhuǎn)網(wǎng)優(yōu)
需求人數(shù):12 人 地點:四川省,河南省,山東省,安徽省,湖北省
• 廣東世炬網(wǎng)絡科技股份有限公司 聘:家寬業(yè)務分析工程師
需求人數(shù):2 人 地點:昆明市
• 北京宜通華瑞科技有限公司 聘:數(shù)通區(qū)維工程師
需求人數(shù):10 人 地點:上饒市
• 重慶信科通信工程有限公司 聘:南昌電信中興原廠高級
需求人數(shù):2 人 地點:南昌市
• 浙江省郵電工程建設有限公司 聘:新疆中興中高級優(yōu)化工程師
需求人數(shù):7 人 地點:昌吉市,博樂市,克拉瑪依市,石河子市
• 嘉環(huán)科技股份有限公司 聘:核心網(wǎng)工程師-IMC青海
需求人數(shù):2 人 地點:西寧市
• 上海貝電實業(yè)(集團)股份有限公司 聘:無線站點設計
需求人數(shù):20 人 地點:西安市
• 廣東南方通信建設有限公司 聘:江門聯(lián)通日常高級后臺優(yōu)化人員
需求人數(shù):1 人 地點:江門市
• 杭州華星創(chuàng)業(yè)通信技術股份有限公司 聘:開站后臺督導-山東濟南
需求人數(shù):20 人 地點:濟南市
需求人數(shù):3 人 地點:香港
• 成都旗訊通信技術有限公司 聘:【移動項目】招督導、維護轉(zhuǎn)網(wǎng)優(yōu)
需求人數(shù):12 人 地點:四川省,河南省,山東省,安徽省,湖北省
• 廣東世炬網(wǎng)絡科技股份有限公司 聘:家寬業(yè)務分析工程師
需求人數(shù):2 人 地點:昆明市
• 北京宜通華瑞科技有限公司 聘:數(shù)通區(qū)維工程師
需求人數(shù):10 人 地點:上饒市
• 重慶信科通信工程有限公司 聘:南昌電信中興原廠高級
需求人數(shù):2 人 地點:南昌市
• 浙江省郵電工程建設有限公司 聘:新疆中興中高級優(yōu)化工程師
需求人數(shù):7 人 地點:昌吉市,博樂市,克拉瑪依市,石河子市
• 嘉環(huán)科技股份有限公司 聘:核心網(wǎng)工程師-IMC青海
需求人數(shù):2 人 地點:西寧市
• 上海貝電實業(yè)(集團)股份有限公司 聘:無線站點設計
需求人數(shù):20 人 地點:西安市
• 廣東南方通信建設有限公司 聘:江門聯(lián)通日常高級后臺優(yōu)化人員
需求人數(shù):1 人 地點:江門市
• 杭州華星創(chuàng)業(yè)通信技術股份有限公司 聘:開站后臺督導-山東濟南
需求人數(shù):20 人 地點:濟南市
熱點問題
更多精彩
聯(lián)系我們 - 問通信專家 | Powered by MSCBSC 移動通信網(wǎng) © 2006 - |