Wi-Fi 保護訪問 (WPA) 和 Wi-Fi 保護訪問 2 (WPA2)
Wi-Fi 保護訪問 (WPA) 和 Wi-Fi 保護訪問 2 (WPA2) 是用於保護連線到 Wi-Fi 網路的網路站點的安全標準。它們由 Wi-Fi 聯盟開發,提供了比現有的有線等效加密 (WEP) 更復雜的資料加密技術和改進的使用者身份驗證。
Wi-Fi 保護訪問 (WPA)
Wi-Fi 保護訪問 (WPA) 受 IEEE 802.11i 無線網路支援,並於 2004 年提出。它與現有的 WEP 向後相容,這導致其快速、輕鬆地被採用。
WPA 中採用的加密方法是時間金鑰完整性協議 (TKIP)。TKIP 包括每資料包金鑰、完整性檢查、重新金鑰機制。它動態地為每個資料包生成一個加密金鑰,從而提供更好的安全性。
Wi-Fi 保護訪問 2 (WPA2)
Wi-Fi 保護訪問 II (WPA2) 旨在完全相容 IEEE802.11i 標準,WPA 部分實現了這一標準。它提供了更強大的資料保護和對網路訪問的更多控制。WPA2 是符合 NIST(國家標準與技術研究院)的加密演算法,並提供基於 802.1x 的身份驗證。
WPA2 用計數器模式密碼分組連結訊息認證碼協議 (CCMP) 替換了 WPA 中的 TKIP。但是,WPA2 與舊系統不相容,因此它已成為與 WPA 並行的安全標準。
WPA 和 WPA2 的模式
WPA 和 WPA2 以兩種不同的模式執行,分別面向企業和個人使用者。
**WPA-EAP(WPA 可擴充套件身份驗證協議)** - 它專為企業或商業網路而開發,需要遠端身份驗證撥入使用者服務 (RADIUS) 身份驗證伺服器。它需要複雜的設定,並提供自動金鑰生成和額外的安全措施。它使用各種可擴充套件身份驗證協議 (EAP) 來對各種類別的網路使用者進行身份驗證。
**WPA-PSK(WPA 預共享金鑰)** - 它專為家庭和小型辦公室而開發,不需要任何身份驗證伺服器。無線網路中有一個 256 位共享金鑰,每個連線的裝置都從中派生其 128 位加密金鑰。