ÎÞÏß¼ÓÃÜÐÒéÏê½â
ÎÞÏß¼ÓÃÜÐÒéºÍ¹¤ÒµÂ·ÓÉÆ÷Ö®¼ä´æÔÚÃÜÇеĹØÏµ¡£¹¤ÒµÂ·ÓÉÆ÷ÊÇÒ»ÖÖרÃÅÓÃÓÚ¹¤Òµ»·¾³ÖеÄÍøÂçÉ豸£¬ÓÃÓÚʵÏÖ¹¤ÒµÎÞÏßÍøÂçµÄÁ¬½ÓºÍÊý¾Ý´«Êä¡£ÓÉÓÚ¹¤Òµ»·¾³ÖеÄÌØÊâÐÔ£¬¹¤ÒµÂ·ÓÉÆ÷ÐèÒª¾ß±¸¸ü¸ßµÄÎȶ¨ÐԺͰ²È«ÐÔ¡£
ÎÞÏß¼ÓÃÜÐÒéÔÚ¹¤ÒµÂ·ÓÉÆ÷ÖаçÑÝ×ÅÖÁ¹ØÖØÒªµÄ½ÇÉ«¡£ÕâЩÐÒéÈ·±£¹¤ÒµÂ·ÓÉÆ÷ÓëÎÞÏßÉ豸֮¼äµÄͨÐÅÊǼÓÃܵ쬴Ӷø±£»¤´«ÊäµÄÊý¾Ý²»±»Î´¾ÊÚȨµÄµÚÈý·½½Ø»ñ»ò´Û¸Ä¡£Í¨¹ýʹÓÃÎÞÏß¼ÓÃÜÐÒ飬¹¤ÒµÂ·ÓÉÆ÷¿ÉÒÔ½¨Á¢Ò»¸ö°²È«µÄÎÞÏßÍøÂ磬Ϊ¹¤Òµ»·¾³ÖеÄÉ豸Ìṩ¿É¿¿µÄͨÐźÍÊý¾Ý´«Êä·þÎñ¡£
³£¼ûµÄÎÞÏß¼ÓÃÜÐÒéÈçWEP¡¢WPA/WPA2ºÍAESµÈ£¬ÔÚ¹¤ÒµÂ·ÓÉÆ÷ÖÐÒ²Óй㷺µÄÓ¦Óá£ÕâЩÐÒéΪ¹¤ÒµÂ·ÓÉÆ÷ÌṩÁ˲»Í¬µÄ°²È«¼¶±ðºÍ¼ÓÃÜË㷨ѡÔñ£¬ÒÔÂú×㲻ͬµÄ°²È«ÐèÇó¡£¹¤ÒµÂ·ÓÉÆ÷ͨ³£ÐèÒª¸ù¾Ý¾ßÌåµÄÓ¦Óó¡¾°ºÍ°²È«ÒªÇóÀ´Ñ¡ÔñºÏÊʵÄÎÞÏß¼ÓÃÜÐÒ飬ÒÔÈ·±£Êý¾Ý´«ÊäµÄ°²È«ÐԺͿɿ¿ÐÔ¡£
Ò»¡¢ÎÞÏß¼ÓÃÜÐÒé¸ÅÊö
A. ÎÞÏß¼ÓÃÜÐÒéµÄ¶¨Òå
ÎÞÏß¼ÓÃÜÐÒéÊÇÒ»ÖÖÓÃÓÚ±£»¤ÎÞÏßÍøÂç´«ÊäÊý¾ÝµÄ¼ÓÃܼ¼Êõ¡£Í¨¹ý¶ÔÊý¾Ý½øÐмÓÃÜ£¬¿ÉÒÔ·Àֹδ¾ÊÚȨµÄ·ÃÎʺÍÇÔÈ¡¡£
B. ÎÞÏß¼ÓÃÜÐÒéµÄ×÷ÓÃ
ÎÞÏß¼ÓÃÜÐÒéµÄÖ÷Òª×÷ÓÃÊÇÈ·±£ÎÞÏßÍøÂç´«ÊäÊý¾ÝµÄ°²È«ÐÔ¡£Í¨¹ýʹÓüÓÃÜËã·¨ºÍÃÜÔ¿£¬ÎÞÏß¼ÓÃÜÐÒé¿ÉÒÔ¶ÔÊý¾Ý½øÐмÓÃܺͽâÃÜ£¬´Ó¶ø·Àֹδ¾ÊÚȨµÄ·ÃÎʺÍÇÔÈ¡¡£
¶þ¡¢WEP¼ÓÃÜÐÒé
A. ¼ò½é¼°ÔÀí
WEP£¨Wired Equivalent Privacy£©ÊÇ×îÔçµÄÎÞÏß¼ÓÃÜÐÒéÖ®Ò»¡£ËüʹÓÃRC4Á÷ÃÜÂëËã·¨£¬²¢²ÉÓÃ64λ»ò128λµÄÃÜÔ¿½øÐмÓÃÜ¡£
B. WEPµÄÓŵãºÍȱµã
WEPµÄÓŵãÔÚÓÚÆäʵÏÖ¼òµ¥£¬¼æÈÝÐԺá£È»¶ø£¬WEPÒ²´æÔÚÃ÷ÏÔµÄȱµã£¬ÈçÃÜÔ¿¹ÜÀí²»°²È«¡¢¼ÓÃÜËã·¨´æÔÚ©¶´µÈ£¬µ¼ÖÂÆä°²È«ÐԽϵ͡£
C. ʹÓÃWEP¼ÓÃܵÄÉ豸
ÔçÆÚµÄÎÞÏßÍøÂçÉ豸£¬Èç802.11b±ê×¼µÄÎÞÏßÍø¿¨ºÍÎÞÏß·ÓÉÆ÷£¬Í¨³£Ö§³ÖWEP¼ÓÃÜÐÒé¡£
Èý¡¢WPA/WPA2¼ÓÃÜÐÒé
A. ¼ò½é¼°ÔÀí
WPA£¨Wi-Fi Protected Access£©ºÍWPA2ÊǸüÏȽøµÄÎÞÏß¼ÓÃÜÐÒé¡£ËüÃÇʹÓÃTKIP£¨Temporal Key Integrity Protocol£©»òAES£¨Advanced Encryption Standard£©¼ÓÃÜËã·¨£¬²¢²ÉÓøü³¤µÄÃÜÔ¿ºÍ¸ü¸´ÔÓµÄÈÏÖ¤»úÖÆÀ´Ìá¸ß°²È«ÐÔ¡£
B. WPA/WPA2µÄÓŵãºÍȱµã
WPA/WPA2¼ÓÃÜÐÒé¾ßÓиü¸ßµÄ°²È«ÐÔ£¬Äܹ»ÓÐЧµÖ¿¹Ðí¶àÕë¶ÔWEPµÄ¹¥»÷¡£´ËÍ⣬WPA2»¹Ö§³Ö¸üÇ¿µÄÃÜÂëѧËã·¨£¬ÈçAES¡£È»¶ø£¬WPA/WPA2µÄ¼æÈÝÐÔ¿ÉÄܲ»ÈçWEP¹ã·º¡£
C. ʹÓÃWPA/WPA2¼ÓÃܵÄÉ豸
ÏÖ´úµÄÎÞÏßÍøÂçÉ豸£¬Èç802.11n¡¢802.11acºÍ802.11ax±ê×¼µÄÎÞÏßÍø¿¨ºÍÎÞÏß·ÓÉÆ÷£¬Í¨³£Ö§³ÖWPA/WPA2¼ÓÃÜÐÒé¡£
ËÄ¡¢AES¼ÓÃÜÐÒé
A. ¼ò½é¼°ÔÀí
AES£¨Advanced Encryption Standard£©ÊÇÒ»Öֹ㷺ʹÓõĶԳƼÓÃÜËã·¨¡£ËüʹÓù̶¨³¤¶ÈµÄÃÜÔ¿£¨128λ¡¢192λ»ò256룩¶ÔÊý¾Ý½øÐмÓÃܺͽâÃÜ¡£
B. AESµÄÓŵãºÍȱµã
AES¼ÓÃÜËã·¨¾ßÓм«¸ßµÄ°²È«ÐÔ£¬±»¹ã·ºÈÏΪÊÇ×îÇ¿´óµÄ¼ÓÃÜËã·¨Ö®Ò»¡£ÆäÃÜÔ¿³¤¶ÈÁé»î£¬¿É¸ù¾Ý°²È«ÐèÇó½øÐÐÑ¡Ôñ¡£È»¶ø£¬AESËã·¨µÄ¼ÆË㸴ÔӶȽϸߣ¬¿ÉÄÜÓ°Ïì¼ÓÃÜÐÔÄÜ¡£
C. ʹÓÃAES¼ÓÃܵÄÉ豸
Ðí¶àÏÖ´úÎÞÏßÍøÂçÉ豸£¬ÌرðÊÇÖ§³ÖWPA2ÐÒéµÄÉ豸£¬¶¼²ÉÓÃÁËAES¼ÓÃÜËã·¨¡£
Îå¡¢ÆäËûÎÞÏß¼ÓÃÜÐÒé
A. TKIP¼ÓÃÜÐÒé
TKIPÊÇÒ»ÖֽϾɵÄÎÞÏß¼ÓÃÜÐÒ飬Ö÷ÒªÓÃÓÚWPA¡£Ëü½áºÏÁËRC4ºÍMIC£¨Message Integrity Check£©Ëã·¨À´Ìṩ¼ÓÃܺÍÍêÕûÐÔ±£»¤¡£È»¶ø£¬TKIPµÄ°²È«ÐÔÒѱ»ÈÏΪ²»ÈçAES¡£
B. SSL/TLSÐÒé
SSL/TLSÐÒéÖ÷ÒªÓÃÓÚ±£»¤ÓÐÏßÍøÂçµÄÊý¾Ý´«Ê䰲ȫ£¬µ«ÔÚijЩÇé¿öÏÂÒ²¿ÉÓÃÓÚÎÞÏßÍøÂç¡£ËüÃÇÌṩÁËÇ¿´óµÄÉí·ÝÑéÖ¤ºÍÊý¾Ý¼ÓÃܹ¦ÄÜ¡£
C. EAPÐÒé
EAP£¨Extensible Authentication Protocol£©ÊÇÒ»ÖÖ¿ÉÀ©Õ¹µÄÈÏÖ¤ÐÒ飬¿ÉÓÃÓÚÎÞÏßÍøÂç¡£ËüÖ§³Ö¶àÖÖÈÏÖ¤·½·¨£¬ÈçTLS¡¢TTLS¡¢PEAPµÈ£¬¿É¸ù¾Ý¾ßÌåÐèÇó½øÐÐÑ¡Ôñ¡£
Áù¡¢ÎÞÏß¼ÓÃÜÐÒéµÄ±È½Ï
A. °²È«ÐԱȽÏ
´Ó°²È«ÐԽǶÈÀ´¿´£¬AES¼ÓÃÜÐÒé¾ßÓÐ×î¸ßµÄ°²È«ÐÔ£¬WPA/WPA2´ÎÖ®£¬WEP×îµÍ¡£TKIPµÄ°²È«ÐÔÒ²²»ÈçAESºÍWPA/WPA2¡£
B. ¼æÈÝÐԱȽÏ
ÔÚ¼æÈÝÐÔ·½Ã棬WEP¾ßÓнϹ㷺µÄ¼æÈÝÐÔ£¬µ«WPA/WPA2ºÍAESÒ²Öð½¥³ÉΪÖ÷Á÷¡£SSL/TLSºÍEAPÐÒéÖ÷ÒªÓÃÓÚÌØ¶¨µÄÓ¦Óó¡¾°¡£
C. ÐÔÄܱȽÏ
´ÓÐÔÄܽǶÈÀ´¿´£¬WEPͨ³£¾ßÓнϸߵÄÐÔÄÜ£¬µ«°²È«ÐԽϵ͡£WPA/WPA2ºÍAESËäÈ»°²È«ÐԽϸߣ¬µ«¿ÉÄܶÔÉ豸ÐÔÄܲúÉúÒ»¶¨Ó°Ïì¡£