一、WPA簡(jiǎn)介。
Wi-Fi保護(hù)接入(WPA)是改進(jìn)WEP所使用密鑰的安全性的協(xié)議和算法。它改變了密鑰生成方式,更頻繁地變換密鑰來(lái)獲得安全。它還增加了消息完整性檢查功能來(lái)防止數(shù)據(jù)包偽造。
WPA的功能是替代現(xiàn)行的WEP(Wired Equivalent Privacy)協(xié)議。
過(guò)去的無(wú)線LAN之所以不太安全,是因?yàn)樵跇?biāo)準(zhǔn)加密技術(shù)“WEP”中存在一些缺點(diǎn)。
WPA是繼承了WEP基本原理而又解決了WEP缺點(diǎn)的一種新技術(shù)。由于加強(qiáng)了生成加密密鑰的算法,因此即便收集到分組信息并對(duì)其進(jìn)行解析,也幾乎無(wú)法計(jì)算出通用密鑰。
WPA還追加了防止數(shù)據(jù)中途被篡改的功能和認(rèn)證功能。由于具備這些功能,WEP中此前倍受指責(zé)的缺點(diǎn)得以全部解決。
二、WPA在家庭無(wú)線網(wǎng)絡(luò)中的應(yīng)用。
完整的WPA實(shí)現(xiàn)是比較復(fù)雜的,由于操作過(guò)程比較困難(微軟針對(duì)這些設(shè)置過(guò)程還專門開(kāi)設(shè)了一門認(rèn)證課程),一般用戶實(shí)現(xiàn)是不太現(xiàn)實(shí)。所以在家庭網(wǎng)絡(luò)中采用的是WPA的簡(jiǎn)化版――WPA-PSK(預(yù)共享密鑰)。
這篇文檔進(jìn)行加密舉例使用是我司“預(yù)展速展”無(wú)線寬帶路由器TL-WR641G 和“預(yù)展速展”無(wú)線網(wǎng)卡TL-WN620G ;
(一)、路由器上的設(shè)置和說(shuō)明
打開(kāi)路由器的“無(wú)線設(shè)置”->“基本設(shè)置”:
WPA在家庭無(wú)線網(wǎng)絡(luò)中的應(yīng)用技巧
這種實(shí)現(xiàn)方式要把“安全認(rèn)證類型”設(shè)置為WPA-PSK?!凹用芊椒ā庇腥N選擇:自動(dòng)選擇、TKIP、AES,“加密方法”選擇那一項(xiàng)關(guān)系不大,客戶端是會(huì)和無(wú)線路由器自動(dòng)協(xié)商的。WPA-PSK密鑰設(shè)置和無(wú)線網(wǎng)卡上的設(shè)置是要求一致的,本例中為tplinkfae。
評(píng)論