初等教育专业代码(初等教育专业)

互联网   2023-08-25 19:11:24

1、我们通常选择WPA2-AES和WPA2-TKIP来加密路由器。今天我们就来说说它们之间的区别,以及为什么AES会是大赢家。

2、WPA简介

3、WPA(或Wi-Fi接入保护)——就是针对WEP(有线等效加密)协议的漏洞而产生的。然而,这并不是一个完美的解决方案,而是一个临时的选择。用户可以使用现有的路由器来解决WEP协议中的安全问题。


【资料图】

4、虽然WPA比WEP好,但还是有一些安全问题。攻击通常不会暴露TKIP (256位加密),但会被辅助系统的WPS协议或Wi-Fi保护设置破坏。

5、Wi-Fi保护设置本身是为了方便设备连接,但是存在很多安全缺陷,使得人们逐渐抛弃它而采用WPA。

6、不过目前WPA和WEP都退役了,那就说说取代WPA的新版本WPA2吧。

7、为什么WPA2更好?

8、AES加密(高级加密标准)使Wi-Fi网络更快更安全。简单来说,WPA-TKIP只是一个暂时的选择,但现在他们在这三年里已经制定出了一个更好的WPA2-AES来解决很多问题。

9、AES是一种真正的加密算法,不仅用于各种类型的Wi-Fi网络。它已经成为一种加密标准,被政府、流行的TrueCrypt和许多其他软件用来保护数据。同样的,

10、这个标准也用于保护你的家庭网络,但是也需要更新路由器硬件。

11、AES与TKIP的安全性比较

12、TKIP本质上是一个WEP补丁,它解决了攻击者可以通过获取少量路由器流量来分析路由器密钥的问题。为了解决这个问题,TKIP每隔几分钟就给一把新钥匙。

13、没有向攻击者提供足够的数据来解密密钥或算法所依赖的RC4流的加密。

14、虽然TKIP当时提供了相对完整的安全升级,但还不足以保护您的网络免受黑客攻击。其中一个最大的漏洞叫做“chop-chop攻击”,这是一种在加密本身被释放之前的攻击。

15、黑客可以使用chop-chop攻击来拦截和分析网络中生成的数据,最终解码密钥并以明文形式显示数据。

16、AES是完全独立的加密算法,远远优于TKIP提供的任何算法。该算法具有128位、192位或256位的分组密码。

17、简单来说,我们需要将明文转换成密文。如果观察者没有加密密钥,接收到的密文看起来就像一个随机的字符串。只要传输另一端的设备或人有密钥,解密的数据就很容易被观看。路由器侧具有第一密钥,

18、发送前加密数据。计算机侧具有第二密钥来解密传输的内容。

19、加密级别(128、192或256位)决定了“混沌数据”的数量,这种情况下会产生大量攻击者无法破解的组合。即使是最低级别的128位AES加密理论上也是无法破解的。

20、因为就当前的计算能力也需要超过100亿亿年才能破解这个加密算法!

21、AES vs TKIP间的速度PK

22、TKIP是一种过时的加密方法,而且除了安全问题,它还会减缓系统运行速度。现在大多数较新的路由器(任何802.11n版本或更新)都默认为WPA2-AES加密,如果你有一个旧的路由器,

23、或者出于某种原因选择WPA-TKIP加密,那么电脑运行速度会大大减慢。

24、如果你在任何802.11n的路由器或更新版的安全选项启用WPA TKIP,速度会减慢至54Mbps。因为这个安全协议是为了确保在旧的路由器上正常工作。

25、而支持WPA2-AES加密的802.11ac理想条件下最大速度为3.46Gbps。所以理论上说来AES相较于TKIP要快很多!

26、总结

27、AES和TKIP甚至不值得比较。AES的路由速度更快,算法更安全,甚至连政府都选择使用它,所以对于我们普通大众来说AES是最佳选择。

本文到此结束,希望对大家有所帮助。