浅谈无线AP密码设置模式及应用
【摘要】无线局域网发展的势头越来越猛,它接入速率高,组网灵活,在传输移动数据方面尤其具有得天独厚的优势。
但是,随着无线局域网应用领域的不断拓展,其安全问题也越来越受到重视,本文据当前无线AP密码设置模式的现状,介绍了AP密码技术在无线网络中的具体应用。
【关键词】无线网;加密;安全
在有线网络中,您可以清楚辨别哪台电脑连接在网线上。
无线网络与此不同,理论上无线电波范围内的任何一台电脑都可以监听并登录无线网络。
如果内部网络的安全措施不够严密,则完全有可能被窃听、浏览甚至操作电子邮件。
为了使授权电脑可以访问网络而非法用户无法截取网络通信,无线网络安全就显得至关重要,无线网络的安全问题让我们感到揪心。
其实,无线网络在不断的发展过程中,无线网络加密技术也在不断的完善。
现在无线路由都有着多种密码加密技术,这让我们在使用无线网络的时候,让网络和数据安全都得到了很大的保障,路由器密码设置模式常用有以下几类:
一、WEP
WEP是Wired Equivalent Privacy的简称,WEP安全技术源自于名为RC4的RSA数据加密技术,以满足用户更高层次的网络安全需求。
WEP标准在无线网络的早期已经创建,目标是成为无线局域网WLAN的必要的安全防护层,但是WEP的表现是令人非常失望的,因为它的根源在于设计上存在致命漏洞。
在使用WEP的系统中,无线网络中传输的数据是使用一个随机产生的密钥来加密的。
但是,WEP用来产生这些密钥的方法很快就被发现具有可预测性,这样对于潜在的入侵者来说,就可以很容易的截取和破解这些密钥。
IEEE802.11的动态有线等效保密(WEP)模式是二十世纪九十年代后期设计的,当时功能强大的加密技术作为有效的武器受到美国严格的出口限制。
由于害怕强大的加密算法被破解,无线网络产品是被被禁止出口的。
然而,仅仅两年以后,动态有线等效保密模式就被发现存在致命漏洞。
在二十世纪九十年代的错误不应该阻碍无线网络安全或者IEEE802.11标准本身的发展,无线网络产业不能等待电气电子工程师协会修订标准,因此WIFI联盟商业组织便推出了动态密钥完整性协议TKIP(动态有线等效保密的补丁版本)。
尽管WEP已经被证明是过时且低效的,但是今天在许多现代的无线AP和路由器中,它依然被支持,通常WEP密钥格式分为十六进制跟ASCII码。
不仅如此,它依然是被个人或公司所使用的最多的加密方法之一。
如果你正在使用WEP加密,如果你对你的网络的安全性非常重视的话,那么以后尽可能的不要再使用WEP,因为那真的不是很安全。
二、WPA-PSK(TKIP)
无线网络最初采用的安全机制是WEP(有线等效私密),但是后来发现WEP 是很不安全的,802.11组织开始着手制定新的安全标准,也就是后来的802.11i 协议。
但是标准的制定到最后的发布需要较长的时间,而且考虑到消费者不会因为为了网络的安全性而放弃原来的无线设备,因此Wi-Fi联盟在标准推出之前,在802.11i草案的基础上,制定了一种称为WPA(Wi-FiProctedAccess)的安全机制,它使用TKIP(临时密钥完整性协议),它使用的加密算法还是WEP中使用的加
密算法RC4,所以不需要修改原来无线设备的硬件,WPA针对WEP中存在的问题:IV过短、密钥管理过于简单、对消息完整性没有有效的保护,通过软件升级的方法提高网络的安全性。
WPA的出现给用户提供了一个完整的认证机制,AP根据用户的认证结果决定是否允许其接入无线网络中;认证成功后可以根据多种方式(传输数据包的多少、用户接入网络的时间等)动态地改变每个接入用户的加密密钥。
WPA考虑到不同的用户和不同的应用安全需要,例如:企业用户需要很高的安全保护(企业级),否则可能会泄露非常重要的商业机密;而家庭用户往往只是使用网络来浏览Internet、收发E-mail、打印和共享文件,这些用户对安全的要求相对较低。
为了满足不同安全要求用户的需要,WPA中规定了两种应用模式:企业模式,家庭模式。
根据这两种不同的应用模式,WPA的认证也分别有两种不同的方式。
对于大型企业的应用,常采用“802.1x+EAP”的方式,用户提供认证所需的凭证。
但对于一些中小型的企业网络或者家庭用户,WPA也提供一种简化的模式,它不需要专门的认证服务器。
这种模式叫做“WPA预共享密钥(WPA-PSK)”,它仅要求在每个WLAN节点预先输入一个密钥即可实现。
这个密钥仅仅用于认证过程,而不用于传输数据的加密。
数据加密的密钥是在认证成功后动态生成,系统将保证“一户一密”,不存在像WEP那样全网共享一个加密密钥的情形,因此大大地提高了系统的安全性。
三、WPA2-PSK(AES)
在802.11i 颁布之后,Wi-Fi联盟推出了WPA2,它支持AES(高级加密算法),因此它需要新的硬件支持,它使用CCMP(计数器模式密码块链消息完整码协议)。
在WPA/WPA2中,PTK的生成依赖PMK,而PMK获的有两种方式,一个是PSK的形式就是预共享密钥,在这种方式中PMK=PSK,而另一方式中,需要认证服务器和站点进行协商来产生PMK。
IEEE802.11所制定的是技术性标准,Wi-Fi联盟所制定的是商业化标准,而Wi-Fi所制定的商业化标准基本上也都符合IEEE所制定的技术性标准。
WPA事实上就是由Wi-Fi联盟所制定的安全性标准,这个商业化标准存在的目的就是为了要支持IEEE802.11i这个以技术为导向的安全性标准。
而WPA2其实就是WPA 的第二个版本。
WPA之所以会出现两个版本的原因就在于Wi-Fi联盟的商业化运作。
我们知道802.11i这个任务小组成立的目的就是为了打造一个更安全的无线局域网,所以在加密项目里规范了两个新的安全加密协定–TKIP与CCMP。
其中TKIP虽然针对WEP的弱点作了重大的改良,但保留了RC4演算法和基本架构,言下之意,TKIP亦存在着RC4本身所隐含的弱点。
因而802.11i 再打造一个全新、安全性更强、更适合应用在无线局域网环境的加密协定CCMP。
所以在CCMP就绪之前,TKIP就已经完成了。
但是要等到CCMP完成,再发布完整的IEEE802.11i标准,可能尚需一段时日,而Wi-Fi联盟为了要使得新的安全性标准能够尽快被布署,以消弭使用者对无线局域网安全性的疑虑,进而让无线局域网的市场可以迅速扩展开来,因而使用已经完成TKIP的IEEE802.11i第三版草案(IEEE802.11idraft3)为基准,制定了WPA。
而于IEEE完成并公布IEEE802.11i无线局域网安全标准后,Wi-Fi 联盟也随即公布了WPA第2版(WPA2)。
WPA=IEEE802.11idraft3=IEEE802.1X/EAP+WEP(选择性项目)/TKIP
WPA2=IEEE802.11i=IEEE802.1X/EAP+WEP(选择性项目)/TKIP/CCMP
四、结束语
目前无线路由里最高的加密模式是WPA-PSK(TKIP)+WPA2-PSK(AES),目前这种加密模式因为兼容性的问题,还没有被很多用户所使用。
目前最广为使用的就是WPA-PSK(TKIP)和WPA2-PSK(AES)两种加密模式,通常PSK密码最短为8个字符,最长为63个ASCII码字符或64个16进制字符,在经过加密之后的无线网络,能够让我们安心放心的上网冲浪。
参考文献:
[1] 邓永红.详述无线局域网安全协议.有线电视技术,2004(14).
[2] 钱进.无线局域网技术与应用[M].电子工业出版社,2004.
[3] 郭渊博等.无线局域网安全:设计及实现[M].国防工业出版社,2010.。