路由器加密方式的介紹
路由器安全是網(wǎng)絡(luò)安全的基石,如果路由器存在安全問題,也就意味著我們的網(wǎng)絡(luò)也會(huì)出現(xiàn)安全問題。所以我們都會(huì)對路由器的做出一些安全設(shè)置,然而如果安全設(shè)置不當(dāng)可能會(huì)使整個(gè)網(wǎng)絡(luò)變慢。我們通常會(huì)選用WPA2-AES和WPA2-TKIP對路由器進(jìn)行加密。下面學(xué)習(xí)啦小編就為大家介紹一下這二者之間的區(qū)別,歡迎大家參考和學(xué)習(xí)。
WPA簡介
WPA(或者Wi-Fi訪問保護(hù))——是應(yīng)WEP(有線等效加密)協(xié)議的漏洞而產(chǎn)生的。不過這并不是一個(gè)非常完美的解決方案,只是一個(gè)臨時(shí)選擇,用戶可以利用現(xiàn)有的路由器解決WEP協(xié)議中的安全問題。
WPA雖然比WEP更好,但是它本身還是存在一些安全問題,攻擊通常不會(huì)泄露TKIP(臨時(shí)密鑰完整性協(xié)議)算法(長達(dá)256位的加密),但是卻會(huì)通過輔助系統(tǒng)WPS協(xié)議,或Wi-Fi保護(hù)設(shè)置來進(jìn)行破壞。
Wi-Fi保護(hù)設(shè)置本身是為了便于設(shè)備連接,但是卻出現(xiàn)了很多安全缺陷,這使得人們逐漸拋棄它并采用WPA。
不過目前,WPA和WEP都退休了,所以我們來談?wù)勅〈鶺PA的新版本W(wǎng)PA2。
為什么WPA2更好呢?
AES加密(高級加密標(biāo)準(zhǔn))使Wi-Fi網(wǎng)絡(luò)變得更快、更安全。簡單地說,WPA-TKIP僅僅是一個(gè)臨時(shí)的選擇,而如今他們在這三年里摸索出的一個(gè)更好的WPA2-AES解決了不少問題。
AES,是一個(gè)真正的加密算法,不僅僅用于Wi-Fi網(wǎng)絡(luò)的類型。它已經(jīng)成為一個(gè)加密標(biāo)準(zhǔn),無論是政府,風(fēng)靡一時(shí)的TrueCrypt、還是其他許多保護(hù)數(shù)據(jù)的軟件都用這個(gè)。同樣的,這個(gè)標(biāo)準(zhǔn)還被用來保護(hù)你的家庭網(wǎng)絡(luò),不過也需要更新路由器硬件。
AES VS TKIP的安全性比較
TKIP本質(zhì)上是一個(gè)WEP補(bǔ)丁,解決了攻擊者通過獲得少量的路由器流量解析出路由器密鑰的問題。為了解決這個(gè)問題,TKIP每隔幾分鐘就給出新的密鑰。不給攻擊者提供足夠的數(shù)據(jù)來破譯密鑰或算法所依賴的RC4流加密。
雖然當(dāng)時(shí)TKIP還提供了一個(gè)較為完善的安全升級,但是對于保護(hù)你的網(wǎng)絡(luò)不受黑客攻擊這件事上,它還是不夠全面的。其中最大的漏洞被稱為“chop-chop attack”,是發(fā)生在加密本身釋放之前的攻擊。
黑客可以利用chop-chop attack截獲并分析網(wǎng)絡(luò)中產(chǎn)生的數(shù)據(jù),并最終破譯出密鑰、明文顯示其中的數(shù)據(jù)。
而AES是一個(gè)完全獨(dú)立的加密算法,遠(yuǎn)遠(yuǎn)優(yōu)于任何TKIP提供的算法。該算法有128位,192位或256位的分組密碼。
簡單來說,我們需要將明文轉(zhuǎn)換為密文。如果觀察員沒有加密密鑰,那么接收的密文看起來就像一個(gè)隨機(jī)字符串。對于傳輸?shù)牧硪欢嗽O(shè)備或人只要擁有密鑰,解密后數(shù)據(jù)就便于觀看。路由器端擁有第一密鑰,在發(fā)送前對數(shù)據(jù)進(jìn)行加密。而計(jì)算機(jī)端擁有第二個(gè)密鑰,用來解密傳輸?shù)膬?nèi)容。
加密級別(128,192或256位)決定了“混亂數(shù)據(jù)”的量,這種情況下就會(huì)產(chǎn)生大量組合讓攻擊者無法破解。即使最小級別128位的AES加密,理論上來說也已經(jīng)牢不可破了,因?yàn)榫彤?dāng)前的計(jì)算能力也需要超過100億億年才能破解這個(gè)加密算法!
AES vs TKIP間的速度PK
TKIP是一種過時(shí)的加密方法,而且除了安全問題,它還會(huì)減緩系統(tǒng)運(yùn)行速度。現(xiàn)在大多數(shù)較新的路由器(任何802.11n版本或更新)都默認(rèn)為WPA2-AES加密,如果你有一個(gè)舊的路由器,或者出于某種原因選擇WPA-TKIP加密,那么電腦運(yùn)行速度會(huì)大大減慢。
如果你在任何802.11n的路由器或更新版的安全選項(xiàng)啟用WPA TKIP,速度會(huì)減慢至54Mbps。因?yàn)檫@個(gè)安全協(xié)議是為了確保在舊的路由器上正常工作。而支持WPA2-AES加密的802.11ac理想條件下最大速度為3.46Gbps。所以理論上說來AES相較于TKIP要快很多!
AES和TKIP甚至不值得比較。AES的路由速度更快,算法更安全,甚至連政府都選擇使用它,所以對于我們普通大眾來說AES是最佳選擇。