移動(dòng)通信網(wǎng) 首頁 搜索 新聞 問答 論壇 人才 博客 通信圈


問題已開啟 (普通問題)
WEP和WPA的區(qū)別?
提問者: 路遙  提問時(shí)間: 2013-03-31    
 
  我要回答:
 

  請先 登錄注冊 再回答問題

更多 WPA wep 相關(guān)問題
問題答案 ( 4 )

= WEP =?1fdK:JFD本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有

有線等效加密(Wired Equivalent Privacy),又稱無線加密協(xié)議(Wireless Encryption Protocol),簡稱WEP,是個(gè)保護(hù)無線網(wǎng)絡(luò)(Wi-Fi)信息安全的體制。因?yàn)闊o線網(wǎng)絡(luò)是用無線電把訊息傳播出去,它特別容易被竊聽。WEP 的設(shè)計(jì)是要提供和傳統(tǒng)有線的局域網(wǎng)路相當(dāng)?shù)臋C(jī)密性,而依此命名的。不過密碼分析學(xué)家已經(jīng)找出 WEP 好幾個(gè)弱點(diǎn),因此在2003年被 Wi-Fi Protected Access (WPA) 淘汰,又在2004年由完整的 IEEE 802.11i 標(biāo)準(zhǔn)(又稱為 WPA2)所取代。WEP 雖然有些弱點(diǎn),但也足以嚇阻非專業(yè)人士的窺探了。sfds1fadsK:JFD()$#本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
89西70874*$K:JFD()$#_*本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有

= WPA 和 WPA2 =12zcv545K:JFD()$本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
ads13東oitreK:JFD()$#_*(本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
WPA 全名為 Wi-Fi Protected Access,有WPA 和 WPA2兩個(gè)標(biāo)準(zhǔn),是一種保護(hù)無線電腦網(wǎng)路(Wi-Fi)安全的系統(tǒng),它是應(yīng)研究者在前一代的系統(tǒng)有線等效加密(WEP)中找到的幾個(gè)嚴(yán)重的弱點(diǎn)而產(chǎn)生的。WPA 實(shí)作了 IEEE 802.11i 標(biāo)準(zhǔn)的大部分,是在 802.11i 完備之前替代 WEP 的過渡方案。WPA 的設(shè)計(jì)可以用在所有的無線網(wǎng)卡上,但未必能用在第一代的無線取用點(diǎn)上。WPA2 實(shí)作了完整的標(biāo)準(zhǔn),但不能用在某些古老的網(wǎng)卡上。這兩個(gè)都提供優(yōu)良的保全能力,但也都有兩個(gè)明顯的問題:

×  WPA或WPA2 一定要啟動(dòng)并且被選來代替 WEP 才有用,但是大部分的安裝指引都把 WEP 列為第一選擇。ewioK:JFD本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
×  在使用家中和小型辦公室最可能選用的“個(gè)人”模式時(shí),為了保全的完整性,所需的密語一定要比已經(jīng)教用戶設(shè)定的六到八個(gè)字元的密碼還長。5%#(么$*@#K:JFD()$#_本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有

IEEE 802.11 所制定的是技術(shù)性標(biāo)準(zhǔn) ,Wi-Fi 聯(lián)盟所制定的是商業(yè)化標(biāo)準(zhǔn) , 而 Wi-Fi 所制定的商業(yè)化標(biāo)準(zhǔn)基本上也都符合 IEEE 所制定的技術(shù)性標(biāo)準(zhǔn)。 WPA(Wi-Fi Protected Access) 事實(shí)上就是由 Wi-Fi 聯(lián)盟所制定的安全性標(biāo)準(zhǔn) , 這個(gè)商業(yè)化標(biāo)準(zhǔn)存在的目的就是為了要支持 IEEE 802.11i 這個(gè)以技術(shù)為導(dǎo)向的安全性標(biāo)準(zhǔn)。而 WPA2 其實(shí)就是 WPA 的第二個(gè)版本。 WPA 之所以會(huì)出現(xiàn)兩個(gè)版本的原因就在于 Wi-Fi 聯(lián)盟的商業(yè)化運(yùn)作。#(_@s4fadK:JFD()$#本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
K:JFD()$#_*(本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
我們知道 802.11i 這個(gè)任務(wù)小組成立的目的就是為了打造一個(gè)更安全的無線局域網(wǎng) , 所以在加密項(xiàng)目里規(guī)范了兩個(gè)新的安全加密協(xié)定 – TKIP 與 CCMP 。其中 TKIP 雖然針對 WEP 的弱點(diǎn)作了重大的改良 , 但保留了 RC4 演算法和基本架構(gòu) , 言下之意 ,TKIP 亦存在著 RC4 本身所隱含的弱點(diǎn)。因而 802.11i 再打造一個(gè)全新、安全性更強(qiáng)、更適合應(yīng)用在無線局域網(wǎng)環(huán)境的加密協(xié)定 -CCMP 。所以在 CCMP 就緒之前 ,TKIP 就已經(jīng)完成了。但是要等到 CCMP 完成 , 再發(fā)布完整的 IEEE 802.11i 標(biāo)準(zhǔn) , 可能尚需一段時(shí)日 , 而 Wi-Fi 聯(lián)盟為了要使得新的安全性標(biāo)準(zhǔn)能夠盡快被布署 , 以消弭使用者對無線局域網(wǎng)安全性的疑慮 , 進(jìn)而讓無線局域網(wǎng)的市場可以迅速擴(kuò)展開來 , 因而使用已經(jīng)完成 TKIP 的 IEEE 802.11i 第三版草案 (IEEE 802.11i draft 3) 為基準(zhǔn) , 制定了 WPA 。而于 IEEE 完成并公布 IEEE 802.11i 無線局域網(wǎng)安全標(biāo)準(zhǔn)后 ,Wi-Fi 聯(lián)盟也隨即公布了 WPA 第 2 版 (WPA 2) 。所以:*$#(*K:JFD本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
@&%#*(蜬:JFD()本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
WPA = IEEE 802.11i draft 3 = IEEE 802.1X/EAP + WEP( 選擇性項(xiàng)目 )/TKIP8e342是43K:JFD()$#本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
WPA2 = IEEE 802.11i = IEEE 802.1X/EAP + WEP( 選擇性項(xiàng)目 )/TKIP/CCMP$#&)*(&K:JFD()本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
( 有些無線網(wǎng)路設(shè)備中會(huì)以 AES 、 AES-CCMP 的字眼來取代 ))*(&#*(K:JFD()本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
f8e342K:JFD(本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
在有些無線網(wǎng)路設(shè)備的規(guī)格中會(huì)看到像 WPA-Enterprise / WPA2-Enterprise 以及 WPA-Personal / WPA2-Personal 的字眼 , 其實(shí) WPA-Enterprise / WPA2-Enterprise 就是 WPA / WPA2 ; WPA-Personal / WPA2-Personal 其實(shí)就是 WPA-PSK / WPA2-PSK, 也就是以 ”pre-share key” 或 ” passphrase” 的驗(yàn)證 (authentication) 模式來代替 IEEE 802.1X/EAP 的驗(yàn)證模式 ,PSK 模式下不須使用驗(yàn)證服務(wù)器 ( 例如 RADIUS Server), 所以特別適合家用或 SOHO 的使用者。   K:JFD()$本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
wioK:JFD()$#本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
ioK:JFD()$#_*(本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
目前,無線網(wǎng)絡(luò)中已經(jīng)存在好幾種加密技術(shù),最常使用的是WEP和WPA兩種加密方式。無線局域網(wǎng)的第一個(gè)安全協(xié)議—802.11 Wired Equivalent Privacy(WEP),一直受到人們的質(zhì)疑。雖然WEP可以阻止窺探者進(jìn)入無線網(wǎng)絡(luò),但是人們還是有理由懷疑它的安全性,因?yàn)閃EP破解起來非常容 易,就像一把鎖在門上的塑料鎖。 221a3ds也f1K:JFD()$#_*本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
WEP安全加密方式#*($(哦K:JFD()本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
  WEP特性里使用了rsa數(shù) 據(jù)安全性公司開發(fā)的rc4 prng算法。全稱為有線對等保密(Wired Equivalent Privacy,WEP)是一種數(shù)據(jù)加密算法,用于提供等同于有線局域網(wǎng)的保護(hù)能力。使用了該技術(shù)的無線局域網(wǎng),所有客戶端與無線接入點(diǎn)的數(shù)據(jù)都會(huì)以一個(gè) 共享的密鑰進(jìn)行加密,密鑰的長度有40位至256位兩種,密鑰越長,黑客就需要更多的時(shí)間去進(jìn)行破解,因此能夠提供更好的安全保護(hù)。(_@s4fads1K:JFD()$#_本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
WPA安全加密方式$#什21f3dsaK:JFD()$#_*本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
  WPA加密即Wi-Fi Protected Access,其加密特性決定了它比WEP更難以入侵,所以如果對數(shù)據(jù)安全性有很高要求,那就必須選用WPA加密方式了(Windows XP SP2已經(jīng)支持WPA加密方式)。wioK:JFD()$#本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
  WPA作為IEEE 802.11通用的加密機(jī)制WEP的升級版,在安全的防護(hù)上比WEP更為周密,主要體現(xiàn)在身份認(rèn)證、加密機(jī)制和數(shù)據(jù)包檢查等方面,而且它還提升了無線網(wǎng)絡(luò)的管理能力。
WPA、WEP對比
   WPA與WEP不同,WEP使用一個(gè)靜態(tài)的密鑰來加密所有的通信。WPA不斷的轉(zhuǎn)換密鑰。WPA采用有效的密鑰分發(fā)機(jī)制,可以跨越不同廠商的無線網(wǎng)卡實(shí) 現(xiàn)應(yīng)用。另外WPA的另一個(gè)優(yōu)勢是,它使公共場所和學(xué)術(shù)環(huán)境安全地部署無線網(wǎng)絡(luò)成為可能。而在此之前,這些場所一直不能使用WEP。WEP的缺陷在于其加 密密鑰為靜態(tài)密鑰而非動(dòng)態(tài)密鑰。這意味著,為了更新密鑰,IT人員必須親自訪問每臺機(jī)器,而這在學(xué)術(shù)環(huán)境和公共場所是不可能的。另一種辦法是讓密鑰保持不 變,而這會(huì)使用戶容易受到攻擊。由于互操作問題,學(xué)術(shù)環(huán)境和公共場所一直不能使用專有的安全機(jī)制。 K:JFD()$本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
K:JFD()$本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
WPA工作原理
  WPA包括暫時(shí)密鑰完整性協(xié)議(Temporal Key Integrity Protocol,TKIP)和802.1x機(jī)制。TKIP與802.1x一起為移動(dòng)客戶機(jī)提供了動(dòng)態(tài)密鑰加密和相互認(rèn)證功能。WPA通過定期為每臺客戶 機(jī)生成惟一的加密密鑰來阻止黑客入侵。TKIP為WEP引入了新的算法,這些新算法包括擴(kuò)展的48位初始向量與相關(guān)的序列規(guī)則、數(shù)據(jù)包密鑰構(gòu)建、密鑰生成 與分發(fā)功能和信息完整性碼(也被稱為“Michael”碼)。在應(yīng)用中,WPA可以與利用802.1x和EAP(一種驗(yàn)證機(jī)制)的認(rèn)證服務(wù)器(如遠(yuǎn)程認(rèn)證 撥入用戶服務(wù))連接。這臺認(rèn)證服務(wù)器用于保存用戶證書。這種功能可以實(shí)現(xiàn)有效的認(rèn)證控制以及與已有信息系統(tǒng)的集成。由于WPA具有運(yùn)行“預(yù)先共享的密鑰模 式”的能力,SOHO環(huán)境中的WPA部署并不需要認(rèn)證服務(wù)器。與WEP類似,一部客戶機(jī)的預(yù)先共享的密鑰(常常被稱為“通行字”)必須與接入點(diǎn)中保存的預(yù) 先共享的密鑰相匹配,接入點(diǎn)使用通行字進(jìn)行認(rèn)證,如果通行字相符合,客戶機(jī)被允許訪問接入點(diǎn)。
WPA彌補(bǔ)了WEP的安全問題4afd5a4f8e3K:JFD()$#_*本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
除 了無法解決拒絕服務(wù)(DoS)攻擊外,WPA彌補(bǔ)了WEP其他的安全問題。黑客通過每秒發(fā)送至少兩個(gè)使用錯(cuò)誤密鑰的數(shù)據(jù)包,就可以造成受WPA保護(hù)的網(wǎng)絡(luò) 癱瘓。當(dāng)這種情況發(fā)生時(shí),接入點(diǎn)就會(huì)假設(shè)黑客試圖進(jìn)入網(wǎng)絡(luò),這臺接入點(diǎn)會(huì)將所有的連接關(guān)閉一分鐘,以避免給網(wǎng)絡(luò)資源造成危害,連接的非法數(shù)據(jù)串會(huì)無限期阻 止網(wǎng)絡(luò)運(yùn)行,這意味著用戶應(yīng)該為關(guān)鍵應(yīng)用準(zhǔn)備好備份進(jìn)程。
0874*$K:JFD(本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
纇$#$#K:JFD(本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
21a3ds也K:JFD()$本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
希望能幫到樓主1a3dsK:JFD本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
rpoejK:JFD本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有

回答者: OscarDon     回答時(shí)間:2013-03-31 21:19    

11        9        


wpa和wep指的是無線網(wǎng)絡(luò)的 加密方式。而不是某種移動(dòng)商的產(chǎn)品。。。(我)$K:JFD本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
一般的無線網(wǎng)絡(luò) 為了防止別人隨便連接,都會(huì)設(shè)置密碼的,有wpa,wep等 ,wep的加密方式 安全性差一點(diǎn),很容易被破解(比如可以用bt3),而wpa的加密方式安全性好一些;2、能用WPA就別用WEP,WPA就是為了解決WEP保密程度差才出現(xiàn)的,現(xiàn)在都WPA2了h$#$#K:JFD本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
對速度的影響很小,不放心試試就知道.現(xiàn)在有些老的設(shè)備只支持WEP那就沒辦法了總比什么都沒好.;354afd5a4K:JFD()$#本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
3、http://oknetwork.blog.sohu.com/20668835.html34321%$#(K:JFD()$#本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
http://ntt0729.blog.163.com/blog/static/116377562010222101650/#*(我)K:JFD(本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
4、http://wenku.baidu.com/view/9b1735140b4e767f5acfce59.html###s1fads不2K:JFD()$#本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
21a3ds襅:JFD()本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有

回答者: xhy1331     回答時(shí)間:2013-04-01 00:30    

15        10        


學(xué)習(xí)了,謝謝諸位兄弟了。

回答者: 彭衙     回答時(shí)間:2013-04-01 15:30    

8        15        


主要是加密方式不一樣8e342是4K:JFD()$本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有

回答者: niumeng     回答時(shí)間:2013-04-02 09:32    

10        12        

中國通信人才網(wǎng) | 江蘇通信人才網(wǎng) | 山東通信人才網(wǎng) | 武漢通信人才網(wǎng) | 浙江通信人才網(wǎng) | 湖南通信人才網(wǎng)
成都旗訊通信技術(shù)有限公司 聘:【聯(lián)通項(xiàng)目】招督導(dǎo)、維護(hù)轉(zhuǎn)網(wǎng)優(yōu)
需求人數(shù):12 人 地點(diǎn):河北省,遼寧省,吉林省,黑龍江,內(nèi)蒙古
重慶信科通信工程有限公司 聘:南昌電信中興原廠高級
需求人數(shù):2 人 地點(diǎn):南昌市
錦華技術(shù)(蘭州)有限公司 聘:杭州5G中興中級/高級后臺
需求人數(shù):5 人 地點(diǎn):杭州市,寧波市,嘉興市,溫州市,紹興市
杭州東信網(wǎng)絡(luò)技術(shù)有限公司 聘:LTE/5G網(wǎng)絡(luò)中高級優(yōu)化工程師
需求人數(shù):2 人 地點(diǎn):上海市
南京華蘇科技有限公司 聘:投訴處理(后臺)-?
需求人數(shù):2 人 地點(diǎn):海口市
廣州瀚信通信科技股份有限公司 聘:項(xiàng)目經(jīng)理(廣東)
需求人數(shù):2 人 地點(diǎn):廣東省
嘉環(huán)科技股份有限公司 聘:西安GSC-LTE|5G
需求人數(shù):30 人 地點(diǎn):西安市
怡利科技發(fā)展有限公司 聘:移動(dòng)電信聯(lián)通單驗(yàn)工程師
需求人數(shù):5 人 地點(diǎn):貴州省
河南創(chuàng)賽通信科技有限公司 聘:人事招聘咨詢專員
需求人數(shù):53 人 地點(diǎn):鄭州市
北京宜通華瑞科技有限公司 聘:專項(xiàng)優(yōu)化中高級(江西急聘)
需求人數(shù):5 人 地點(diǎn):上饒市,景德鎮(zhèn)市,南昌市,鷹潭市
熱點(diǎn)問題
更多精彩

聯(lián)系我們 - 問通信專家 Powered by MSCBSC 移動(dòng)通信網(wǎng)  © 2006 -