㈠ 通过什么保护的wifi安全性最强
保护方法如下:
1、WEP(有线等效加密)——采用WEP64位或者128位数据加密。
2、WPA-PSK(预共享密钥Wi-Fi保护访问)——采用WPA-PSK标准加密,加密类型TKIP。
TKIP即“TemporalKeyIntegrityProtocol”(临时密钥完整性协议),它利用更强大的加密方法,并结合“消息完整性代码”(MIC)来防御黑客的攻击。
3、WPA2-PSK[AES](预共享密钥Wi-Fi保护访问,版本2)——采用WPA2-PSK标准信念指加密,加密类型AES。AES即“AdvancedEncryptionSystem”(高级加密系统),其利用对称128位块数据加密。
4、WPA-PSK[TKIP]/WPA2-PSK[AES]——允许客户端使用WPA-PSK[TKIP]或者WPA2-PSK[AES]目前安全系统最高的是WPA-PSK/WPA2-PSK,设置WIFI的时候选择此种安全类型。
同时密码长度最好设置成16位以上,最好使用数字、字母、大小写、特殊符号混排形式。另外,在设置WIFI时如果禁用“允许SSID广播”功能,把WIFI藏起来,也会大大增加WIFI的安全性。
只是如果隐藏了WIFI的话,移动设备想接入WIFI就不能用普通的搜索方式寻找WIFI,必须用手动添加的方式把WIFI信息添加到移动设备里。
多种方法增强WIFI安全:
1.采用WPA/WPA2加密方式,不要用有缺陷的加密方式,这种加密方式是最常用的加密方式。
2.不要使用初始口令和密码,设置密码的时候,一定要选用长密码,复杂一些的,不能使用生日或电话号码等,滑配定期更换密码。
3.无线路由器后台管理的用户名和密码一般均默认为admin,一定要改掉,否则路由器极易被入侵者控制。
4.禁用WPS功能,现有的WPS功能存在漏洞,使路由器的接入密码和后台管理密码有暴露可能。
5.启用MAC地址过滤功能,绑定经常使用的设备。经常登录路由器管理后台,看看有没有不熟悉的设备连入了WIFI,有的话断开并封掉MAC地址。封完以后马上修改WIFI密码和路由器后台账号密码。
6.关闭远程管理端口,关闭路由器的DHCP功能,启用固定IP地址,不要让路由器自动分配IP地址。
7.平时使用要注意固件升级。有漏洞的无线路由器一定要及时打补丁升级或换成更安全的。
8.不管高茄在手机端还是电脑端都应安装安全软件。
㈡ 用路由器设置的无线网络两种加密类型: AES 和 TKIP有何区别
1,TKIP: Temporal Key Integrity Protocol(暂时密钥集成协议)负责处理无线安全问题的加密部分,TKIP是包裹在已有WEP密码外围的一层“外壳”, 这种加密方式在尽可能使用WEP算法的同时消除了已知的WEP缺点。x0dx0a2,TKIP另一个重要特性就是变化每个数据包所使用的密钥,这就是它名称中“动态”的出处。密钥通过将多种因素混合在一起生成,包括基本密钥(即TKIP中所谓的成对瞬时密钥)、发射站的MAC地址以及数据包的序列号。x0dx0a3,AES:Advanced Encryption Standard(高级加密标准),是美国国家标准与技术研究所用于加密电子数据的规范,该算法汇聚了设计简单、密钥安装快、需要的内存空间少、在所有的平台上运行良好、支持并行处理并且可以抵抗所有已知攻击等优点。x0dx0a4,AES 是一个迭代的、对称密钥分组的密码,它可以使用128、192 和 256 位密钥,并且用 128 位(16字节)分组加密和解密数据。与公共密钥密码使用密钥对不同,对称密钥密码使用相同的密钥加密和解密数据。x0dx0a5,AES提供了比 TKIP更加高级的加密技术, 现在无线路由器都提供了这2种算法,不过比较倾向于AES。x0dx0a6,TKIP安全性不如AES,而且在使用TKIP算法时路由器的吞吐量会下降3成至5成,大大地影响了路由器的性能。