? I sin natur , trådløse IT- nettverk er mindre sikker enn sine kablede ekvivalenter . For å motvirke dette har ulike kryptering metoder blitt utviklet for å beskytte det trådløse signalet . Mens dagens standarder er ganske sikker, kan de bli ødelagt av en tilstrekkelig dyktig hacker , og bruker en rekke metoder, fra standard brute - force angrep til social engineering --- det handler om å lure noen til å gi hacker den nødvendige tilgang til informasjon . Historie
I de tidligste dagene av trådløse nettverk , mange som brukte dem rett og slett stolt på "sikkerhet gjennom obskuritet . " Hovedsak , telles de på de trådløse adaptere relative knapphet på tid til å holde sine nettverk sikker. Til slutt , med bredere tilgang til trådløst utstyr , var at metoden ikke lenger tilstrekkelig , så triksene ble utformet for å hindre uautorisert tilgang . De inkluderte adresse autentisering, skjulte nettverk navn og server triks som skal sikre en IP-adresse
første krypteringsmetode --- Wired Equivalent Privacy ( WEP ) --- brukes enten 40 - . Eller 104 - bits nøkler og en 128 -bit heksadesimal nøkkel for å autentisere . Det viste seg sårbare for brute- force angrep og ble lett overvinnes .
WPA
En av de mer moderne former for kryptering er kjent som Wi- Fi Protected Access ( WPA ) . WPA er vanligvis sikker fra de mest vanlige og usofistikert angrep. Men har det noen svakheter . Den ene er en utnytte av krypteringsalgoritme som tillater en angriper å injisere data inn i nettverket , og det kan bryte sikkerheten i nettverket .
WPA er definitivt mer sikker enn WEP, eller ingenting i det hele tatt , men det har i stor grad blitt erstattet av WPA -2 .
WPA - 2
WPA - 2 har to former . Den første er Pre -Shared Key ( PSK ), som genererer en 256 -biters nøkkel fra et passord som brukeren setter . Det er sårbart for passord angrep, men det kan reduseres ved å bruke et så komplekst passord .
Den andre typen er WPA - Enterprise , som krever en 802.1x Radius-server . I denne metoden , godkjenner en sentralisert server forbindelse forespørsler . Dersom autentiseringen mislykkes, hindrer serveren enheten fra å sende noen form for trafikk , med unntak av trafikk som trengs for å godkjenne . Det er uten tvil den sikreste form for trådløs beskyttelse.
Hva skal du bruke?
Det kommer an på hvilke typer enheter du kanskje ønsker å legge til din nettverk . Noen eldre enheter støtter ikke engang vanlig WPA , langt mindre WPA - 2 , slik at du kan være begrenset til WEP. Et vanlig eksempel på dette er Nintendo DS bærbare konsollen - selv fra DSi revisjon på , vil enheten støtter nå WPA - 2
annen vurdering : Husk hvor mye sikkerhet du faktisk ønsker . . Hvis du ønsker naboer og venner for å kunne koble seg til nettverket ditt uten problemer, kan det være lurt å la den være åpen .
The Bottom Line
Mens WPA - Enterprise er lett den sikreste metoden, er det ikke veldig praktisk for hjemmenettverk siden det krever en dedikert server. WPA - 2 , ved hjelp av PSK-godkjenning , er mye mer praktisk for de fleste bruksområder.
P Hvis kombinert med andre metoder for sikkerhet , som media - tilgangskontroll ( MAC) adresse kontroll, og med et ikke- kringkastingsnett nøkkel, WPA - 2 PSK bør være helt tilstrekkelig til å holde den gjennomsnittlige hjemmenettverket fri fra uønskede besøkende.