Wi-Fi密码安全等级都有什么?怎么做才安全?又是怎么分层的?
大家在关注Wi-Fi信号强弱之后,还需要注意Wi-Fi的安全等级。这对于防止信息丢失和蹭网行为非常重要。现在,让我们简要地讨论一下Wi-Fi安全问题。
首先要说明的是,家里的无线网络密码的长度并不代表网络的安全性。长密码只是让破解者需要更长的时间来使用字典暴力破解来尝试破解你的密码。我们的无线网络通常采用不同的加密方式,如WEP、WPA、WPA2和WPS(以及WPA3,尽管它还没有得到广泛实施)。WEP是最早的无线网络标准,但它从一开始就存在安全性问题。它使用RC4流式加密机制,并且在加密过程中使用明文发布的IV向量。这使得破解者可以在几分钟内直接破解基于WEP的网络。
为了解决WEP的安全问题,IEEE在2004年的802.11i-2004标准中明确删除了WEP机制。然而,由于设备需要兼容旧的、有漏洞的标准,WEP仍然存在。随后,Wi-Fi联盟提出了WPA(Wi-Fi Protected Access),其中使用了TKIP(Temporal Key Integrity Protocol)来取代WEP暴露的IV。然而,TKIP也很快被破解,主要是通过猜测和配对RC4所需的IV。
随后,Wi-Fi联盟更新了WPA的加密算法,使用AES替代了RC4,并引入了预先共享密钥。这个更新后的标准被称为WPA2,具备相对的安全性。然而,2017年出现了密钥重装攻击(KRACK),攻击者可以利用Wi-Fi网络的重发机制获取数据包并解密非SSL加密的信息。
总的来说,Wi-Fi安全问题是一个长期存在的问题。即使我们采用了更安全的加密方式,仍然需要考虑不同层次的网络隔离。对于智能家居设备等相对不安全的设备,应将其接入权限较低的网络层级,并设置规则限制其与特定节点的通信。而对于手机、平板电脑、游戏机等支持较高安全层级的设备,则可以连接到权限较高的接入点。最安全的方式是基于RADIUS认证的网络系统,但需要路由器支持RADIUS服务或单独架设RADIUS服务器。