WEP hoặc WPA tôi nên sử dụng gì cho kết nối mạng WiFi của mình


Câu trả lời:


22

Hiểu biết của tôi về sức mạnh giao thức bảo mật không dây, bắt đầu với an toàn nhất:

  • WPA2-AES
  • WPA2-TKIP
  • WPA
  • WEP

Tìm kiếm bẻ khóa WEP và bạn sẽ tìm thấy nhiều hướng dẫn về cách bẻ khóa trong 10 phút trên các PC thông thường. WPA khó bẻ khóa hơn đáng kể, nhưng mỗi phiên bản đều có điểm yếu. WPA2-AES được coi là hàng đầu của dòng cuối cùng tôi được nghe và hỗ trợ bởi khá nhiều bộ định tuyến và hệ điều hành hiện đại.

Xem những bảo mật này ngay bây giờ! các tập phim trong quá khứ để giải thích sâu sắc:

  • Tập 170, Hack TKIP
  • Tập 89, WEP thậm chí còn bị hỏng nặng hơn

1
AES rất an toàn. Nếu AES trở nên không an toàn, bảo mật không dây sẽ là vấn đề nhỏ nhất của chúng tôi =)
Antoine Benkemoun

18

WEP nếu bạn muốn bị hack.

WPA nếu bạn không.


5
Và WPA2 tốt hơn đáng kể so với WPA.
Richard

9

sử dụng WPA2 hoặc WPA

Đây là đọc thêm về điều này

Dưới đây là một vài lý do tại sao sử dụng WPA qua WEP

WPA vs WEP


3

Tại thời điểm này, không có lý do chính đáng để sử dụng WEP bên ngoài các bài học về hack. WPA dễ sử dụng hơn, an toàn hơn và tiêu chuẩn cho tất cả các máy khách mà bạn sẽ gặp.


2

Miễn là tất cả các thiết bị khách không dây của bạn (điện thoại, máy tính xách tay, PDA, v.v.) đều hỗ trợ nó, hãy sử dụng WPA2 với mã hóa AES thay vì WEP.

Nếu bạn có người dùng với phần mềm trình điều khiển cũ, hệ điều hành và thẻ không dây, bạn có thể bị giới hạn trong những gì bạn có thể làm. Hầu hết các thiết bị ban đầu chỉ hỗ trợ WEP có thể được nâng cấp thông qua phần mềm để hỗ trợ WPA với TKIP, nhưng chúng có thể không hỗ trợ WPA với AES hoặc WPA2 với AES.

Có rất nhiều thiết bị chuyên dùng cũ ngoài kia chỉ có thể hỗ trợ WEP. Đối với các thiết bị cũ đó, bạn có thể muốn tạo SSID và Vlan riêng cùng với các chính sách tường lửa siêu nghiêm ngặt.

Đối với sử dụng cá nhân, WEP với "mạng kín" (trong đó SSID không được phát trong khung đèn hiệu) là đủ để nói "đây không phải là mạng công cộng" để giữ cho hàng xóm trung thực của bạn không nhảy vào mạng của bạn. Nó sẽ không ngăn chặn được tin tặc, nhưng có lẽ bạn dễ bị nhiễm sâu / vi-rút mới nhất hơn là ai đó đang cố xâm nhập vào máy tính ở nhà của bạn trong vòng vài trăm feet trong nhà bạn. :)

Đối với sử dụng văn phòng, bạn nên sử dụng WPA2-PSK + AES (khóa chia sẻ trước) với mật khẩu mạnh ít nhất. Lý tưởng nhất là bạn sẽ có thể sử dụng "WPA2 Enterprise", điều đó có nghĩa là bạn sử dụng thứ gì đó an toàn và dễ quản lý hơn một bí mật chung (thông tin tên miền, thẻ thông minh, mật khẩu một lần hoặc chứng chỉ ứng dụng khách) để truy cập mạng . Điều này sẽ yêu cầu máy chủ RADIUS và một số loại hệ thống xác thực tập trung.


0

Nó phụ thuộc vào các thiết bị bạn muốn kết nối với máy tính của bạn và các tiêu chuẩn mà chúng hỗ trợ. Nếu thậm chí một trong số các thiết bị bạn cần sử dụng WEP, bạn sẽ cần thiết lập bộ định tuyến cho WEP (và cầu nguyện rằng không ai có ý định với bạn) hoặc mua một thiết bị mới có cùng chức năng hỗ trợ WPA (mà cá nhân tôi khuyên dùng , Nếu bạn có thể đủ khả năng đó).


0

WPA cũng dễ nhớ hơn bí mật được chia sẻ của bạn. Bạn muốn cố nhớ hay tìm kiếm điều gì khi có người mới vào mạng của bạn.

Khóa là 0-9 và af hoặc khóa chia sẻ WPA có thể là bất kỳ cụm từ nào bạn muốn tạo.


0

WPA mỗi lần ... liên quan đến WEP, theo lời của Bill Hicks quá cố, tuyệt vời, "Có khó khăn hơn trên đường phố của thành phố New York!"


Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.