⑴ 無線網路加密方式該如何選擇
無線路由器里帶有的加密模式主要有:WEP,WPA-PSK(TKIP),WPA2-PSK(AES)和WPA-PSK(TKIP)+WPA2-PSK(AES)。
WPA2-PSK的加密方式基本無法破解,無線網路加密一般需要用此種加密方式才可以有效防止不被蹭網,考慮到設備兼容性,有WPA-PSK(TKIP)+WPA2-PSK(AES)混合加密選項的話一般選擇此項,加密性能好,兼容性也廣。
WEP是Wired Equivalent Privacy(有線等效保密)的英文縮寫,目前常見的是64位WEP加密和128位WEP加密。它是一種最老也是最不安全的加密方式,不建議大家選用。
WPA是WEP加密的改進版,包含兩種方式:預共享密鑰和Radius密鑰(遠程用戶撥號認證系統)。其中預共享密鑰(pre-share key縮寫為PSK)有兩種密碼方式:TKIP和AES,而RADIUS密鑰利用RADIUS伺服器認證並可以動態選擇TKIP、AES、WEP方式。相比TKIP,AES具有更好的安全系數,建議用戶使用。
WPA2即WPA加密的升級版。WPA2同樣也分為TKIP和AES兩種方式,因此也建議選AES加密不要選TKIP。
⑵ 無線AP數據包加密方式
無線AP是使用無線設備(手機等移動設備及筆記本電腦等無線設備)用戶進入有線網路的接入點,主要用於寬頻家庭、大樓內部、校園內部、園區內部以及倉庫、工廠等需要無線監控的地方,典型距離覆蓋幾十米至上百米,也有可以用於遠距離傳送,目前最遠的可以達到30KM左右,主要技術為IEEE802.11系列。大多數無線AP還帶有接入點客戶端模式(AP client),可以和其它AP進行無線連接,延展網路的覆蓋范圍。
加密方式:
預共用密鑰模式
簡介
預共用密鑰模式(pre-shared key,PSK, 又稱為個人模式)是設計給負擔不起 802.1X 驗證伺服器的成本和復雜度的家庭和小型公司網路用的,每一個使用者必須輸入密語來取用網路,而密語可以是 8 到 63 個 ASCII字元、或是 64 個16進位數字(256位元)。使用者可以自行斟酌要不要把密語存在電腦里以省去重復鍵入的麻煩,但密語一定要存在 Wi-Fi 取用點里。
安全性
安全性是利用 en:PBKDF2 密鑰導出函數(en:key derivation function)來增強的,然而使用者採用的典型的弱密語會被密碼破解攻擊。WPA 和 WPA2 可以用至少 5 個 Diceware 詞或是 14 個完全隨機字母當密語來擊敗密碼破解攻擊,不過若是想要有最大強度的話,應該採用 8 個 Diceware 詞或 22 個隨機字母。密語應該要定期更換,在有人使用網路的權利被撤消、或是設定好要使用網路的裝置遺失或被攻破時,也要立刻更換。
⑶ 無線路由器密碼加密方式哪種比較好
呵呵,就目前的加密方式WPA2是最高級的一種加密方式;
只要你的密碼夠復雜,一般人破解不了
路由器的加密方式選擇WPA2-PSK ,認證類型選擇 wpa2-psk,加密演算法AES,這種是最安全的。
⑷ 路由器無線加密選擇什麼模式好
無線路由器主要提供了三種無線安全類型:WPA-PSK/WPA2-PSK、WPA/WPA2 以及WEP。不同的安全類型下,安全設置項不同。
1. WPA-PSK/WPA2-PSK
WPA-PSK/WPA2-PSK安全類型其實是WPA/WPA2的一種簡化版本,它是基於共享密鑰的WPA模式,安全性很高,設置也比較簡單,適合普通家庭用戶和小型企業使用。
認證類型: 該項用來選擇系統採用的安全模式,即自動、WPA-PSK、WPA2-PSK。自動:若選擇該項,路由器會根據主機請求自動選擇WPA-PSK或WPA2-PSK安全模式。
加密演算法: 該項用來選擇對無線數據進行加密的安全演算法,選項有自動、TKIP、AES。默認選項為自動,選擇該項後,路由器將根據實際需要自動選擇TKIP或AES加密方式。注意11N模式不支持TKIP演算法。
PSK密碼: 該項是WPA-PSK/WPA2-PSK的初始設置密鑰,設置時,要求為8-63個ASCII字元或8-64個十六進制字元。
組密鑰更新周期:該項設置廣播和組播密鑰的定時更新周期,以秒為單位,最小值為30,若該值為0,則表示不進行更新。
2. WPA/WPA2
WPA/WPA2是一種比WEP強大的加密演算法,選擇這種安全類型,路由器將採用Radius伺服器進行身份認證並得到密鑰的WPA或WPA2安全模式。由於要架設一台專用的認證伺服器,代價比較昂貴且維護也很復雜,所以不推薦普通用戶使用此安全類型。
3. WEP
WEP是Wired Equivalent Privacy的縮寫,它是一種基本的加密方法,其安全性不如另外兩種安全類型高。選擇WEP安全類型,路由器將使用802.11基本的WEP安全模式。這里需要注意的是因為802.11N不支持此加密方式,如果您選擇此加密方式,路由器可能會工作在較低的傳輸速率上。
4.其他說明:三種無線加密方式對無線網路傳輸速率的影響也不盡相同。由於IEEE 802.11n標准不支持以WEP加密或TKIP加密演算法的高吞吐率,所以如果用戶選擇了WEP加密方式或WPA-PSK/WPA2-PSK加密方式的TKIP演算法,無線傳輸速率將會自動限制在11g水平(理論值54Mbps,實際測試成績在20Mbps左右)。也就是說,如果用戶使用的是符合IEEE 802.11n標準的無線產品(理論速率150M或300M),那麼無線加密方式只能選擇WPA-PSK/WPA2-PSK的AES演算法加密,否則無線傳輸速率將會明顯降低。而如果用戶使用的是符合IEEE 802.11g標準的無線產品,那麼三種加密方式都可以很好的兼容,不過仍然不建議大家選擇WEP這種較老且已經被破解的加密方式,最好可以升級一下無線路由。
⑸ TP-LINK無線路由器安全加密設置哪種好WEP,WPA,WPA2(PSK),WPA2(AES)
從性能和安全性的角度來說,WPA2-PSK(AES)是最好的,一般的路由器對於該類型的加密都能游刃有餘的處理,而且,WPA2-PSK(AES)是目前為止最安全,也是使用最廣泛的無線加密協議
WEP是Wired Equivalent Privacy的簡稱,有線等效保密(WEP)協議是對在兩台設備間無線傳輸的數據進行加密的方式,用以防止非法用戶竊聽或侵入無線網路。不過密碼分析學家已經找出 WEP 好幾個弱點,因此在2003年被 Wi-Fi Protected Access (WPA) 淘汰,又在2004年由完整的 IEEE 802.11i 標准(又稱為 WPA2)所取代。
WPA全名為Wi-Fi Protected Access,有WPA和WPA2兩個標准,是一種保護無線電腦網路(Wi-Fi)安全的系統,WPA實作了IEEE 802.11i標準的大部分,是在802.11i完備之前替代WEP的過渡方案。WPA的設計可以用在所有的無線網卡上,但未必能用在第一代的無線取用點上。
WPA2 是經由 Wi-Fi 聯盟驗證過的 IEEE 802.11i 標準的認證形式。WPA2 實現了 802.11i 的強制性元素 ,特別是 Michael 演算法由公認徹底安全的 CCMP 訊息認證碼所取代、而 RC4 也被 AES 取代。WPA2具備完整的標准體系,但其不能被應用在某些老舊型號的網卡上。
WPA/WPA2下的加密方式有TKIP和AES兩種,TKIP: Temporal Key Integrity Protocol(臨時密鑰完整性協議)負責處理無線安全問題的加密部分。TKIP在設計時考慮了當時非常苛刻的限制因素:必須在現有硬體上運行,因此不能使用計算先進的加密演算法。而AES(高級加密標准),在密碼學中又稱Rijndael加密法,是美國聯邦政府採用的一種區塊加密標准。這個標准用來替代原先的DES,已經被多方分析且廣為全世界所使用。經過五年的甄選流程,高級加密標准由美國國家標准與技術研究院(NIST)於2001年11月26日發布於FIPS PUB 197,並在2002年5月26日成為有效的標准。2006年,高級加密標准已然成為對稱密鑰加密中最流行的演算法之一。