WEP, WPA ja WPA2 protokollide võrdlus (tehnilised erinevused)
- Kategooria: Muu
WiFi pääsupunkti turvamine on väga oluline, sest kui see on jäetud ebakindlaks, võib keegi teie võrgu ribalaiuse varastada, teie süsteemi häkkida või teie võrgu kaudu ebaseaduslikku tegevust teha. WiFi -protokollid on standardid, mis on loodud WiFi -ühenduse turvaliseks ja turvaliseks sujuvamaks muutmiseks. WiFi -protokollid krüpteerivad andmed võrgusiseselt edastamisel. Ilma dekrüpteerimisvõtmeta inimene ei saa võrguga ühendust luua ja sideteavet lugeda.
Mõned kuulsad WiFi -protokollid hõlmavad WEP, WPA, WPA2 (isiklik ja ettevõtte). Selles artiklis käsitleme nende protokollide tehnilisi erinevusi ja seda, millal neid tuleks kasutada. Kiire kokkuvõte peita 1 Miks on oluline nende protokollide kohta teada saada? 2 WEP vs WPA vs WPA2 Personal vs WPA2 Enterprise 3 Turvalisus ja krüptimine 4 Autentimine 5 Kiirus ja jõudlus 6 WEP, WPA ja WPA2 võrdlustabel 7 Järeldus
Miks on oluline nende protokollide kohta teada saada?
Kõik need traadita ühenduse standardid on loodud teie koduvõrgu turvalisuse tagamiseks. Igal neist protokollidest on oma eelised ja puudused. Kasutaja otsustab sobiva protokolli valida. See artikkel räägib täpselt sellest, millist protokolli millal kasutada.
Üks asi, mida meeles pidada, on see, et traadita tehnoloogia on oma olemuselt ebaturvaline, kuna me ei saa juhtmeta signaalide levikut õhus kontrollida. Sellepärast on oluline valida parim turvaprotokoll, mis minimeerib häkkimise või andmete lekke riski.
WEP vs WPA vs WPA2 Personal vs WPA2 Enterprise
Selle asemel, et arutada iga turvaprotokolli üle, arutame kolme teguri üle ja võrdleme protokolle vastavalt nendele teguritele. Tegurid hõlmavad turvalisust, autentimist ja jõudlust.
Turvalisus ja krüptimine
WEP ja WPA kasutavad võrguandmete krüpteerimiseks RC4 algoritmi. RC4 on oma olemuselt ebaturvaline, eriti WEP puhul, mis kasutab väikseid võtmeid ja võtmehaldust. Kuna WEP saadab paroole lihttekstina üle võrgu, on võrgu pakettide nuusutajate abil võrgu lõhkumine üsna lihtne.
WPA töötati välja ajutise alternatiivina WEP -le. WPA turvaline vorm kasutab TKIP -krüptimist, mis krüpteerib võrgusuhtluse paroolid. Kuigi see on ka nõrgem turvavorm, on see palju parem kui WEP.
WPA2 on loodud võrgusuhtluseks, pidades silmas täielikku turvalisust. See kasutab AES-CCMP krüptimist, mille purunemiseks võib teoreetiliselt kuluda sadu aastaid. Kõik WPA2 kaudu saadetud ja vastuvõetud sidepaketid on krüptitud.
Kuigi WPA2 on parim turvalisuse vorm, võite kasutada WPA -d, kui seadmed ei ühildu WPA2 -ga, ja kasutada WEP -i viimase abinõuna, kuna see on siiski parem kui võrk on täielikult avatud.
Autentimine
Autentimine on traadita võrguside oluline osa. See määrab, kas kasutajal on lubatud võrguga suhelda või mitte. Kõik kolm turvaprotokolli, WEP, WPA ja WPA2 kasutavad prostituut (Eeljagatud võti) autentimiseks. Kuigi WEP kasutab lihtsat PSK-võtit, ühendavad WPA ja WPA2 selle teiste krüpteerimismeetoditega, nagu WPA-PSK ja EAP-PSK, et muuta autentimisprotsess turvalisemaks. Standard, mida WPA ja WPA2 autentimiseks järgivad, on 802.1x/EAP.
WPA ja WPA2 kasutavad autentimiseks 256-bitist krüptimist, mis on üsna turvaline. Kuid kuna kasutajatel on tavaliselt probleeme selliste pikkade paroolide seadistamisega, võib parool olla 8 kuni 65 tähemärki, mis on krüpteerimiseks ja autentimiseks kombineeritud EAP -ga.
Kiirus ja jõudlus
Esimene mõte kiiruse ja jõudluse üle on see, et kuna WEP kasutab lihtsat autentimist ja turvalisust, peaks see olema kiireim. Kuid see erineb faktilistest arvudest. Selle asemel, et kasutada rohkem krüpteerimist ja turvalisust, näib WPA2 olevat kõige tõhusam turvaprotokoll. Seda seetõttu, et see võimaldab traadita pääsupunkti ja traadita seadme vahel suuremat ribalaiust üle kanda. Võite vaadata järgmist videot, mis selgitab nende kolme protokolli (WEP, WPA ja WPA2) kiiruse ja jõudluse võrdlemise katset.
WEP, WPA ja WPA2 võrdlustabel
Siin on võrdlustabel, mille abil saate hõlpsalt kontrollida erinevusi WEP, WPA ja WPA2 vahel
Protokoll | Krüptimine | Autentimine |
WEP | RC4 | PSK 64-bitine |
WPA | RC4 ja TKIP | PSK 128 ja 256 bitti |
WPA2 | AES-CCMP | AES-PSK 256 bitti |
Järeldus
Minu viimane otsus on, et kui teil on kaasaegne seade, peaksite peaaegu alati kasutama WPA2 -d ning häid krüptimis- ja autentimisalgoritme, kuna see muudab teie traadita võrgu turvalisemaks. Aga kui teil on vana seade, mis ei toeta WPA2 -d, peaksite kasutama kõrge krüptimise ja autentimisega WPA -d. Kolmas võimalus on kasutada WPA -d ja suhteliselt madala kvaliteediga krüptimist ja autentimist. Ma soovitaksin WEP -i viimase abinõuna, sest see on ikkagi parem kui traadita võrgu avamine ilma turvata.