Hardver

Biztonság wi

Tartalomjegyzék:

Anonim

A mai útválasztók különféle biztonsági opciókkal érkeznek: WPA2-PSK (TKIP), WPA2-PSK (AES) és WPA2-PSK (TKIP / AES). Válasszon rossz lehetőséget, és lassabb és kevésbé biztonságos kapcsolatot fog létrehozni. Az utolsó lehetőség (a TKIP és az AES együttes használata) a legtöbb útválasztónál a szokásos, mivel úgy tűnik, hogy az összes szabály összeállítása biztonságosabbá teszi a hálózatot.

Ez rossz választás, de a lehetőségek megértéséhez meg kell értenie egyrészt a vezeték nélküli hálózatok titkosítási szabványait.

WiFi biztonság Mit válasszunk: AES vagy TKIP?

A TKIP és az AES két különféle titkosítás, amelyeket Wi-Fi hálózaton lehet használni. A TKIP rövidítés angolul (Temporal Key Integrity Protocol), ez egy titkosítási protokoll, amelyet a WPA megérkezésével vezettek be, hogy helyettesítse a már nagyon bizonytalanná vált WEP protokollt.

Javasoljuk, hogy olvassa el a piac legjobb útválasztóinak útmutatóját.

A TKIP meglehetősen hasonló a WEP-hez, ezért már elavultnak tekintik, és nem rendelkezik megfelelő biztonsággal. Más szavakkal: kerülje a TKIP használatát vezeték nélküli hálózatán.

Az AES az " Advanced Encryption Standard " kifejezést jelenti, egy biztonságosabb protokollt, amelyet a WPA helyett a WPA2 szabvány megjelenésével vezettek be. Az AES nem más, mint egy speciálisan a Wi-Fi hálózatok számára kifejlesztett szabvány; egy globális titkosítási szabvány, amelyet az Egyesült Államok kormánya elfogadott. Míg a "PSK" kód mindkét névben "előre megosztott kulcsot" jelent, azaz a titkosított jelszót.

A WPA a TKIP-t, a WPA2 az AES-t használja

Összefoglalva:

  1. A TKIP egy régebbi titkosítási protokoll, amelyet a régi WPA szabvány használ, az AES egy újabb Wi-Fi titkosítási megoldás, amelyet az új és biztonságos WPA2 szabvány használ.

Elméletileg ennyi. Az útválasztótól függően azonban a WPA2 egyszerű kiválasztása nem elegendő. Míg a WPA2- t úgy fejlesztették ki, hogy az AES-vel való használatra és a biztonság fokozására szolgáljon, lehetőséget kínál arra is, hogy a TKIP-et használja a nagyobb kompatibilitás érdekében az idősebb eszközökkel. Így a WPA2-kompatibilis eszközök kapcsolódnak a WPA2-hez, a WPA-kompatibilis eszközök pedig a WPA-hoz. Ezért a "WPA2" nem mindig jelenti a WPA2-AES-t. Akárhogy is, olyan eszközökön, amelyekben nincs választás a "TKIP" vagy az "AES" között, a WPA2 általában szinonimája a WPA2-AES-nek.

A Wi-Fi biztonsági módok ismerete

Ha nem tudja a legjobb biztonsági lehetőséget választani, nézd meg az útválasztók által kínált lehetőségeket:

  • Nyitott vagy nyitott (kockázatos): A nyitott Wi-Fi hálózatok nem kérnek jelszót. Soha nem szabad konfigurálni a nyílt Wi-Fi hálózatot. Még ha vezeték nélküli hálózatot is kínál több ember számára. WEP 64 (kockázatos): A régi WEP titkosítás sebezhető, ezért nem szabad használni. A neve "Wired Equivalent Privacy" (valami hasonló a vezetékes hálózatnak) manapság az egyik legbiztonságosabb lehetőség. WEP 128 (kockázatos): A WEP kriptokulcsával magasabb, mint az előző, és ez nem sokat segít. WPA-PSK (TKIP) - Ez a WPA vagy WPA1 titkosítási szabvány. Ez már elavult és bizonytalan. WPA-PSK (AES): Ez a legmodernebb vezeték nélküli WPA protokoll, AES titkosítással. Az AES-támogatással rendelkező útválasztók szinte mindig támogatják a WPA2-t, és a WPA1-et igénylő eszközök ritkán rendelkeznek AES-titkosítási támogatással. Mint láthatja, ennek a lehetőségnek nincs sok értelme. WPA2-PSK (TKIP) - Ez a kombináció a modern WPA2 szabványt használja a régi TKIP titkosítással. Nem biztonságos, és csak jó ötlet, ha régebbi útválasztói vannak, amelyek nem csatlakoznak a WPA2-PSK (AES) hálózathoz. WPA2-PSK (AES): ez valóban a legbiztonságosabb megoldás. A WPA2-t (a legújabb Wi-Fi titkosítási szabványt) használja, valamint a legújabb AES protokollt. Ezt a lehetőséget kell használnia. Egyszerűbb felülettel rendelkező útválasztókon a "WPA2" vagy "WPA2-PSK" jelöléssel ellátott opciónak már társítva kell lennie az AES-sel. WPA / WPA2-PSK (TKIP / AES) (ajánlott): Ez az opció minden lehetőséget és eszközt lefed. A TPA és a AES használatával engedélyezni fogja a WPA és a WPA2 alkalmazást. A maximális kompatibilitás a régebbi eszközökkel lesz, de ez azt is jelenti, hogy egy hacker támadás behatolhat a hálózatába, mivel a hálózatban régebbi (és kevésbé biztonságos) eszközök fognak működni. Ezt a TKIP + AES opciót "vegyes" üzemmódú WPA2-PSK-nak lehet nevezni.
Javasoljuk, hogy Netgear Orbi RBK30 áttekintés spanyolul (teljes elemzés)

A 2006 után gyártott eszközök AES támogatással rendelkeznek

A WPA2 tanúsítás 2004-ben volt elérhető. 2006-ban a WPA2 kötelezővé vált. Minden, a 2006-tól gyártott, „Wi-Fi” logóval rendelkező eszköznek támogatnia kell a WPA2 titkosítást.

Ha nem biztos benne, hogy valamelyik eszköz életkora - válassza a WPA2-PSK (AES) lehetőséget, és nézze meg, hogy valamelyik eszköz nem működik-e. Ha az eszköz leáll a csatlakozásról, térjen vissza az előző konfigurációhoz (és tervezzen egy újabb eszköz vásárlását). Esetünkben mindig javasoljuk az RT-AC66, RT-AC68U és RT-AC88U sorozat Asus útválasztójának használatát , amelyek a piac csúcspontja és jelenleg a legbiztonságosabbak hazai szinten.

A WPA és a TKIP lassítja a Wi-Fi használatát

A WPA és a TKIP kompatibilitási lehetőségek lelassíthatják a vezeték nélküli hálózatot. Számos modern Wi-Fi útválasztó - olyan gyors hálózatok támogatásával, mint például a 802.11n - 54mbps sebességgel esik le, ha engedélyezi a WPA vagy a TKIP-t. Ezek a titkosítások ezt teszik, hogy kompatibilisek legyenek a régebbi eszközökkel.

Összehasonlításképpen: a 802.11n hálózatok akár 300mbps sebességet is támogathatnak, de csak akkor, ha APA- val WPA2-t használnak. Elméletileg egy 802.11ac hálózat maximális sebességet kínál 3, 46 gb / s, tökéletes körülmények között. A WPA és a TKIP a modern Wi-Fi hálózatot egy nagyon biztonságos területré alakítja.

Összefoglalva: a legtöbb útválasztón az opciók általában a WEP, a WPA (TKIP) és a WPA2 (AES), esetleg WPA (TKIP) és WPA2 (AES) kompatibilitási móddal.

Ha van egy útválasztója, amely WPA2-t kínál TKIP vagy AES opciókkal, válassza az AES lehetőséget. Az Ön készülékeit úgy tervezték, hogy ezzel a lehetőséggel működjön, a gyorsabb és biztonságosabb kapcsolat mellett. Tehát most már tudja: az AES a legjobb megoldás .

Hardver

Választható editor

Back to top button