WPA
全称为“Wi-Fi Protected Access”。
WPA 是一种用于创建安全 Wi-Fi 网络的安全协议。由于之前的安全协议 WEP 的加密方法存在漏洞,WPA 于 2004 年推出,用于取代 WEP。WPA 使用 256 位加密,被视为无线网络安全的最低标准。自 2006 年起,所有通过 Wi-Fi 认证的设备都支持 WPA。后续版本(WPA2 和 WPA3)的安全性更高。
WPA 使用加密来防止无线网络上的流量遭到窃听。无线连接的双方需要使用相同的加密/解密密钥。WEP 容易受到窃听攻击,因为它为网络上传输的每个数据包使用相同的加密密钥。WPA 使用一种称为临时密钥完整性协议(TKIP)的技术,为每个数据数据包生成新的加密密钥,因此比 WEP 更安全。
WPA 规范支持两种运行模式:WPA-Personal 和 WPA-Enterprise。WPA-Personal 使用预共享密钥进行加密;该密钥同时也是 Wi-Fi 网络的密码短语。连接到 WPA-Personal 网络的每台设备都使用相同的密码短语,而更改该密码短语后,每个客户端都需要更新其设置。WPA-Enterprise 则使用身份验证服务器来验证每个用户唯一的登录凭据。WPA-Enterprise接入点会在用户每次连接到网络时生成新的加密密钥。
WPA 的开发者——Wi-Fi Alliance 行业组织——原本希望为 WEP 设计的设备能够通过接收固件更新来增加对 WPA 的支持。由于 WPA 与 WEP 使用相同的硬件,WPA 加密可用的计算资源受到了限制。虽然 WPA 比 WEP 更安全,但它仍容易受到攻击,攻击者可以解密使用 TKIP 加密的数据包。为 WPA2 设计的接入点拥有更强大的硬件,因此可以使用更安全的高级加密标准(AES)加密方法。
测试你的知识