有線等效隱私(WEP)
有線等效隱私 (WEP) 是一種用於無線網路或 WiFi 的安全標準。它是原始 IEEE 802.11 協議的一部分。由於無線網路透過無線電波傳輸資料,因此竊聽無線資料傳輸比透過電纜連線的有線網路更容易。WEP 的目標是在無線網路中提供與有線網路相同的安全級別和機密性。
WEP 的特點
- WEP 於 1997 年作為 IEEE 802.11 標準的一部分引入。
- 它可用於 802.11a 和 802.11b 裝置。
- WEP 使用資料加密使其對竊聽者不可識別。
- 它使用 RC4(一種流密碼)進行加密,並使用 CRC-32 校驗和來保證機密性和完整性
- 兩種廣泛使用的標準是 WEP-40 和 WEP-104。
- 在 WEP-40 中,將 40 位 WEP 金鑰與 24 位初始化向量連線起來,生成 64 位 RC4 金鑰。
- 在 WEP-104 中,將 104 位 WEP 金鑰與 24 位初始化向量連線起來,生成 128 位 RC4 金鑰。
- WEP 在資料鏈路層和物理層工作。
- 它包含兩種身份驗證方法
- 開放系統身份驗證
- 共享金鑰身份驗證
- 2001 年至 2003 年,在 WEP 中發現了主要的安全性漏洞,證明傳輸的資料容易受到無線網路惡意更改的影響。
- 2004 年,隨著無線協議訪問 2 (WPA2) 的批准,IEEE 取消了 WEP-40 和 WEP-104 標準。
廣告