WEP, WPA un WPA2 protokolu salīdzinājums (tehniskās atšķirības)
- Kategorija: Dažādi
WiFi piekļuves punkta nodrošināšana ir ļoti svarīga, jo, ja tas paliek nedrošs, kāds var nozagt jūsu tīkla joslas platumu, var ielauzties jūsu sistēmā vai veikt nelikumīgas darbības, izmantojot jūsu tīklu. WiFi protokoli ir standarti, kas ir izveidoti, lai drošā un racionalizētu WiFi komunikāciju. WiFi protokoli šifrē datus, kad tie tiek pārsūtīti tīklā. Persona bez atšifrēšanas atslēgas nevar izveidot savienojumu ar tīklu un lasīt saziņas informāciju.
Daži no slavenajiem WiFi protokoliem ietver WEP, WPA, WPA2 (Personal un Enterprise). Šajā rakstā mēs apspriedīsim tehniskās atšķirības starp šiem protokoliem un to izmantošanu. Ātrs kopsavilkums paslēpties 1 Kāpēc ir svarīgi zināt par šiem protokoliem? 2 WEP vs WPA vs WPA2 Personal vs WPA2 Enterprise 3 Drošība un šifrēšana 4 Autentifikācija 5 Ātrums un veiktspēja 6 WEP, WPA un WPA2 salīdzināšanas tabula 7 Secinājums
Kāpēc ir svarīgi zināt par šiem protokoliem?
Visi šie bezvadu standarti ir izveidoti, lai jūsu mājas tīkls būtu drošībā. Katram no šiem protokoliem ir savas priekšrocības un trūkumi. Lietotājam ir jāizvēlas piemērots protokols. Šis raksts ir tieši par to, kā zināt, kuru protokolu jebkurā laikā izmantot.
Viena lieta, kas jāpatur prātā, ir tā, ka bezvadu tehnoloģija pēc savas būtības ir nedroša, jo mēs nevaram kontrolēt bezvadu signālu izplatīšanos gaisā. Tāpēc ir svarīgi izvēlēties labāko drošības protokolu, kas samazinās uzlaušanas vai datu noplūdes risku.
WEP vs WPA vs WPA2 Personal vs WPA2 Enterprise
Tā vietā, lai apspriestu katru drošības protokolu, mēs apspriedīsim trīs faktorus un salīdzināsim protokolus atbilstoši šiem faktoriem. Faktori ietver drošību, autentifikāciju un veiktspēju.
Drošība un šifrēšana
WEP un WPA tīkla datu šifrēšanai izmanto RC4 algoritmu. RC4 pēc būtības ir nedrošs, jo īpaši WEP gadījumā, kurā tiek izmantotas mazas atslēgas un atslēgu pārvaldība. Tā kā WEP tīklā nosūta paroles vienkāršā tekstā, ir pavisam vienkārši uzlauzt tīklu, izmantojot tīkla pakešu šifrētājus.
WPA tika izstrādāta kā pagaidu alternatīva WEP. Drošā WPA forma izmanto TKIP šifrēšanu, kas šifrē tīkla saziņas paroles. Lai gan tas ir arī vājāks drošības veids, tas ir daudz labāk nekā WEP.
WPA2 tika izstrādāts tīkla komunikācijai, ņemot vērā pilnīgu drošību. Tas izmanto AES-CCMP šifrēšanu, kas teorētiski var prasīt simtiem gadu. Visas saziņas paketes, kas nosūtītas un saņemtas, izmantojot WPA2, ir šifrētas.
Lai gan WPA2 ir labākais drošības veids, jūs varat izmantot WPA, ja ierīces nav saderīgas ar WPA2, un izmantot WEP kā pēdējo līdzekli, jo tas joprojām ir labāks par to, ka tīkls ir pilnībā atvērts.
Autentifikācija
Autentifikācija ir svarīga bezvadu tīkla komunikācijas sastāvdaļa. Tas nosaka, vai lietotājam ir atļauts sazināties ar tīklu vai nē. Tiek izmantoti visi trīs drošības protokoli - WEP, WPA un WPA2 prostitūta (Iepriekš koplietota atslēga) autentifikācijai. Lai gan WEP izmanto vienkāršu PSK atslēgu, WPA un WPA2 to apvieno ar citām šifrēšanas metodēm, piemēram, WPA-PSK un EAP-PSK, lai padarītu autentifikācijas procesu drošāku. Standarts, ko WPA un WPA2 ievēro autentifikācijai, ir 802.1x/EAP.
WPA un WPA2 izmanto 256 bitu šifrēšanu autentifikācijai, kas ir diezgan droša. Bet, tā kā lietotājiem parasti ir grūtības iestatīt tik garas paroles, ieejas frāze var būt no 8 līdz 65 rakstzīmēm, kas tiek kombinēta ar EAP šifrēšanai un autentifikācijai.
Ātrums un veiktspēja
Pirmā doma par ātrumu un veiktspēju ir tāda, ka, tā kā WEP izmanto vienkāršu autentifikāciju un drošību, tai vajadzētu būt ātrākajai. Bet tas pilnīgi atšķiras no faktiskajiem skaitļiem. Tā vietā, lai izmantotu vairāk šifrēšanas un drošības, šķiet, ka WPA2 ir visaugstākās veiktspējas drošības protokols. Tas ir tāpēc, ka tas ļauj pārsūtīt lielāku joslas platumu starp bezvadu piekļuves punktu un bezvadu ierīci. Jūs varat apskatīt šo videoklipu, kurā paskaidrots šo trīs protokolu - WEP, WPA un WPA2 - ātruma un veiktspējas salīdzināšanas eksperiments.
WEP, WPA un WPA2 salīdzināšanas tabula
Šeit ir salīdzināšanas tabula, lai jūs varētu viegli pārbaudīt atšķirības starp WEP, WPA un WPA2
Protokols | Šifrēšana | Autentifikācija |
WEP | RC4 | PSK 64 bitu |
WPA | RC4 un TKIP | PSK 128 un 256 biti |
WPA2 | AES-CCMP | AES-PSK 256 biti |
Secinājums
Mans pēdējais spriedums ir tāds, ka, ja jums ir moderna ierīce, gandrīz vienmēr jāizmanto WPA2 un labi šifrēšanas un autentifikācijas algoritmi, jo tas padarīs jūsu bezvadu tīklu drošāku. Bet, ja jums ir veca ierīce, kas neatbalsta WPA2, tad jums vajadzētu izmantot WPA ar augstu šifrēšanu un autentifikāciju. Trešā iespēja ir izmantot WPA un salīdzinoši zemas kvalitātes šifrēšanu un autentifikāciju. Es ieteiktu WEP kā pēdējo līdzekli, jo tas joprojām ir labāk nekā bezvadu tīkla atvērtība bez drošības.