WEP-, WPA- ja WPA2 -protokollien vertailu (tekniset erot)
- Luokka: Muut
WiFi -tukiaseman suojaaminen on erittäin tärkeää, koska jos se jätetään epävarmaksi, joku voi varastaa verkon kaistanleveyden, murtautua järjestelmään tai tehdä laitonta toimintaa verkon kautta. WiFi -protokollat ovat standardeja, jotka on luotu tehostamaan WiFi -viestintää turvallisella ja turvallisella tavalla. WiFi -protokollat salaavat tiedot, kun ne siirretään verkon sisällä. Henkilö, jolla ei ole salausavainta, ei voi muodostaa yhteyttä verkkoon ja lukea viestintätietoja.
Joitakin kuuluisia WiFi -protokollia ovat WEP, WPA, WPA2 (Personal ja Enterprise). Tässä artikkelissa keskustelemme näiden protokollien välisistä teknisistä eroista ja siitä, milloin niitä tulisi käyttää. Nopea yhteenveto piilottaa 1 Miksi on tärkeää tietää näistä protokollista? 2 WEP vs WPA vs WPA2 Personal vs WPA2 Enterprise 3 Suojaus ja salaus 4 Todentaminen 5 Nopeus ja suorituskyky 6 WEP-, WPA- ja WPA2 -vertailutaulukko 7 Johtopäätös
Miksi on tärkeää tietää näistä protokollista?
Kaikki nämä langattomat standardit on luotu pitämään kotiverkko turvassa. Jokaisella näistä protokollista on omat etunsa ja haittansa. Käyttäjä voi valita sopivan protokollan. Tämä artikkeli kertoo tarkalleen, mitä protokollaa käytetään milloin tahansa.
Yksi asia on pidettävä mielessä, että langaton tekniikka on luonnostaan turvaton, koska emme voi hallita langattomien signaalien leviämistä ilmassa. Siksi on tärkeää valita paras suojausprotokolla, joka minimoi hakkeroinnin tai tietojen vuotamisen riskin.
WEP vs WPA vs WPA2 Personal vs WPA2 Enterprise
Sen sijaan, että keskustelemme jokaisesta suojausprotokollasta, keskustelemme kolmesta tekijästä ja vertaamme protokollia näiden tekijöiden mukaan. Tekijöitä ovat turvallisuus, todennus ja suorituskyky.
Suojaus ja salaus
WEP ja WPA käyttävät RC4 -algoritmia verkkotietojen salaamiseen. RC4 on luonnostaan turvaton erityisesti WEP: n tapauksessa, joka käyttää pieniä avaimia ja avaintenhallintaa. Koska WEP lähettää salasanat pelkkänä tekstinä verkon kautta, verkon murtaminen verkkopakettien hajottajien avulla on melko helppoa.
WPA kehitettiin väliaikaiseksi vaihtoehdoksi WEP: lle. WPA: n suojattu muoto käyttää TKIP -salausta, joka salaa salasanat verkkoviestintään. Vaikka se on myös heikompi suojausmuoto, se on paljon parempi kuin WEP.
WPA2 on suunniteltu verkkoviestintään täysin turvallisesti. Se käyttää AES-CCMP-salausta, jonka murtaminen voi teoriassa kestää satoja vuosia. Kaikki WPA2: n kautta lähetetyt ja vastaanotetut viestintäpaketit ovat salattuja.
Vaikka WPA2 on paras suojausmuoto, voit käyttää WPA: ta, jos laitteet eivät ole yhteensopivia WPA2: n kanssa, ja käyttää WEP: ää viimeisenä keinona, koska se on silti parempi kuin verkko on täysin auki.
Todentaminen
Todentaminen on tärkeä osa langatonta verkkoviestintää. Se määrittää, saako käyttäjä kommunikoida verkon kanssa vai ei. Kaikki kolme suojausprotokollaa, WEP, WPA ja WPA2, ovat käytössä prostituoitu (Esijaettu avain) todennusta varten. Vaikka WEP käyttää yksinkertaista PSK-avainta, WPA ja WPA2 yhdistävät sen muihin salausmenetelmiin, kuten WPA-PSK ja EAP-PSK, jotta todennusprosessi olisi turvallisempi. Standardi, jota WPA ja WPA2 noudattavat todennuksessa, on 802.1x/EAP.
WPA ja WPA2 käyttävät 256-bittistä salausta todennukseen, mikä on melko turvallista. Mutta koska käyttäjillä on yleensä vaikeuksia asettaa niin pitkiä salasanoja, salasana voi olla 8–65 merkkiä, mikä yhdistetään EAP -salaukseen ja todennukseen.
Nopeus ja suorituskyky
Ensimmäinen ajatus nopeudesta ja suorituskyvystä on, että koska WEP käyttää yksinkertaista todennusta ja suojausta, sen pitäisi olla nopein. Mutta tämä on täysin eri asia kuin todelliset luvut. Sen sijaan, että käytettäisiin enemmän salausta ja suojausta, WPA2 näyttää olevan kaikkien tehokkain suojausprotokolla. Tämä johtuu siitä, että se mahdollistaa suuremman kaistanleveyden siirtämisen langattoman tukiaseman ja langattoman laitteen välillä. Voit katsoa seuraavan videon, jossa kerrotaan kokeesta näiden kolmen protokollan, WEP, WPA ja WPA2, nopeuden ja suorituskyvyn vertaamiseksi.
WEP-, WPA- ja WPA2 -vertailutaulukko
Tässä on vertailutaulukko, josta voit helposti tarkistaa WEP-, WPA- ja WPA2 -erot
Pöytäkirja | Salaus | Todentaminen |
WEP | RC4 | PSK 64-bittinen |
WPA | RC4 ja TKIP | PSK 128 ja 256 bittiä |
WPA2 | AES-CCMP | AES-PSK 256 bittiä |
Johtopäätös
Viimeinen tuomioni on, että jos sinulla on moderni laite, sinun tulee melkein aina käyttää WPA2 -protokollaa ja hyviä salaus- ja todennusalgoritmeja, koska tämä tekee langattomasta verkostasi turvallisemman. Mutta jos sinulla on vanha laite, joka ei tue WPA2: ta, sinun kannattaa käyttää WPA: ta, jolla on korkea salaus ja todennus. Kolmas vaihtoehto on käyttää WPA: ta ja suhteellisen heikkolaatuista salausta ja todennusta. Ehdotan WEP: ää viimeisenä keinona, koska se on silti parempi kuin pitää langaton verkko auki ilman suojausta.