Ali morate uporabiti AES ali TKIP za hitrejše omrežje Wi-Fi?

Ali morate uporabiti AES ali TKIP za hitrejše omrežje Wi-Fi?

Slaba varnost usmerjevalnika ogroža vaše omrežje. Čeprav vemo, da se vodenje tesne ladje začne z varnostjo usmerjevalnika, morda ne veste, da lahko nekatere varnostne nastavitve upočasnijo celotno omrežje.





Primarne izbire za šifriranje na usmerjevalniku so WPA2-AES in WPA2-TKIP . Poglejmo, kateri varnostni protokol je bolj varen in katera možnost omogoča hitrejšo povezavo.





Kaj je WPA Wi-Fi Security?

WPA --- ali Wi-Fi Protected Access --- je bil odziv zveze Wi-Fi na varnostne ranljivosti, ki so preprečile protokol WEP (Wired Equivalent Privacy). Pomembno je omeniti, da to nikoli ni bila popolna rešitev, ampak vmesna izbira, ki je uporabnikom omogočala uporabo obstoječih usmerjevalnikov med nadgradnjo iz grozljivega protokola WEP in njegovih pomembnih varnostnih napak.





Čeprav je bil WPA boljši od WEP, je imel nekaj svojih varnostnih pomislekov. Napadi na splošno niso bili kršitev algoritma TKIP (Temporal Key Integrity Protocol), ki vsebuje 256-bitno šifriranje. Namesto tega so do kršitev prišli prek dodatnega sistema, povezanega s protokolom, imenovanim WPS, ali Wi-Fi Protected Setup.

Wi-Fi Protected Setup je bil zasnovan za enostavno povezovanje naprav. Toda sprostil se je z dovolj varnostnimi napakami, da je padel v nemilost in začel bledeti v pozabo, s seboj pa je vzel tudi WPA.



Trenutno sta WPA in WEP upokojena. Zato se bomo namesto tega pogovarjali o novejšo različico protokola , WPA2 in naslednik tega, WPA3.

Zakaj je WPA2 boljši od WPA?

Leta 2006 je WPA postal zastarel protokol in WPA2 ga je nadomestil.





kako postaviti homebrew na wii

Opazen padec šifriranja TKIP v prid novejšemu in varnejšemu šifriranju AES (Advanced Encryption Standard) je privedel do hitrejših in varnejših omrežij Wi-Fi. AES šifriranje je veliko močnejše v primerjavi z alternativo stopkap, ki je bila TKIP.

Preprosto povedano, WPA-TKIP je bil le vmesna izbira, medtem ko so v treh letih med izdajo WPA-TKIP in WPA2-AES izdelali boljšo rešitev.





AES, kot vidite, je pravi šifrirni algoritem in ne tip, ki se uporablja samo za omrežja Wi-Fi. To je resen svetovni standard, ki so ga vlada in mnogi drugi uporabljali za zaščito podatkov pred radovednimi očmi. To, da se isti standard uporablja za zaščito vašega domačega omrežja, je pravi bonus, vendar tisti, ki je zahteval posodobitev strojne opreme usmerjevalnika.

Je WPA3 boljši od WPA2?

WPA3 je dolgo pričakovana posodobitev varnostnega protokola WPA Wi-Fi. Nadgrajeni varnostni protokol vključuje pomembne funkcije za sodobno povezljivost Wi-Fi, vključno z:

  • Zaščita pred grobo silo. WPA3 bo uporabnike, tudi s šibkejšimi gesli, zaščitil pred napadi na slovar (napadi, ki vedno znova ugibajo gesla).
  • Zasebnost javnega omrežja . WPA3 dodaja 'individualizirano šifriranje podatkov', ki teoretično šifrira vašo povezavo z brezžično dostopno točko, ne glede na geslo.
  • Zaščita interneta stvari. WPA3 prihaja v času, ko so razvijalci naprav Internet of Things pod velikim pritiskom, da izboljšajo osnovno varnost.
  • Močnejše šifriranje . WPA3 standardu dodaja močnejše 192-bitno šifriranje, kar drastično izboljša raven varnosti.

Podpora za WPA3 je še v zelo zgodnjih fazah. Razširjen WPA3 se ne bo pojavil nekaj časa. Kljub temu boste na tržni oglaševalski podpori za WPA3 našli usmerjevalnike, ko bo varnostni protokol uporabnikom pravilno predstavljen.

AES proti TKIP: Kateri je najboljši način zaščite Wi-Fi?

Kljub temu, da je AES varnejši način šifriranja za zaščito Wi-Fi, se mnogi še vedno odločajo za TKIP. To je posledica zamisli, da je povezava Wi-Fi hitrejša, če namesto AES uporablja TKIP, ali da ima AES druge težave s povezljivostjo.

Dejstvo je, da je WPA2-AES močnejša in običajno hitrejša povezava Wi-Fi. Evo zakaj.

ali je varno izbrisati nastavitvene datoteke windows

Je AES ali TKIP bolj varen?

TKIP je v bistvu popravek za WEP, ki je rešil težavo, da so napadalci odkrili vaš ključ, potem ko so opazili relativno majhno količino prometa usmerjevalnika. Za rešitev težave je TKIP to težavo odpravil tako, da je vsakih nekaj minut izdal nov ključ, ki hekerju v teoriji ne bi dal dovolj podatkov, da bi zlomil ključ ali šifro toka RC4, na katero se opira algoritem.

Čeprav je TKIP takrat ponudil pomembno varnostno nadgradnjo, je od takrat postal zastarela tehnologija, ki se ne šteje več za dovolj varno, da bi zaščitila vaše omrežje pred hekerji. Njegova največja (vendar ne edina) ranljivost je znana kot napad chop-chop, ki je napad pred izdajo same metode šifriranja.

Napad chop-chop omogoča hekerjem, ki vedo, kako prestreči in analizirati pretočne podatke, ki jih ustvari omrežje, da dešifrirajo ključ in tako prikažejo podatke v navadnem besedilu v nasprotju s šifriranim besedilom.

Če niste prepričani o razliki med navadnim in šifriranim besedilom, si oglejte te osnovne pogoje šifriranja.

AES: Vrhunski in ločeni

AES je popolnoma ločen algoritem šifriranja. Je veliko boljša od katere koli zaščite, ki jo ponuja TKIP. Algoritem je 128-bitna, 192-bitna ali 256-bitna blokovna šifra, ki ne vsebuje nobene enake ranljivosti kot TKIP.

Za preprosto razlago algoritma je potreben navadni tekst in ga pretvorimo v šifriran. Šifrirano besedilo je opazovalcu videti kot naključni niz znakov, ki nima šifrirnega ključa.

Naprava ali oseba na drugem koncu prenosa ima ključ, ki odklene (ali dešifrira) podatke za lažji ogled. V tem primeru ima usmerjevalnik prvi ključ in šifrira podatke pred oddajanjem. Računalnik ima drugi ključ, ki dešifrira prenos za ogled na zaslonu.

Raven šifriranja (128, 192 ali 256-bitna) določa količino 'šifriranja' podatkov in tako potencialno število možnih kombinacij, če jih poskusite prekiniti.

Tudi najmanjša raven šifriranja AES, 128-bitna, je teoretično nezlomljiva, saj bi trenutna računalniška moč potrebovala več kot 100 milijard milijard let, da bi našli pravo rešitev za šifrirni algoritem.

Je AES ali TKIP hitrejši?

TKIP je zastarela metoda šifriranja, poleg varnostnih razlogov pa je znano, da upočasnjuje sisteme, ki ga še vedno izvajajo.

Večina novejših usmerjevalnikov (karkoli 802.11n ali novejše) privzeto uporablja šifriranje WPA2-AES, če pa imate starejšo napravo ali iz nekega razloga izbrano šifriranje WPA-TKIP, obstaja velika verjetnost, da izgubljate veliko hitrost.

Vsak usmerjevalnik 802.11n ali novejši se upočasni na 54 Mb / s, če v varnostnih možnostih omogočite WPA ali TKIP. S tem želimo zagotoviti, da varnostni protokol deluje pravilno s starejšimi napravami.

802.11ac s šifriranjem WPA2-AES ponuja teoretično največjo hitrost 3,46 Gbps pod optimalnimi pogoji (beri: nikoli se ne bo zgodilo). Če zanemarimo teoretične maksimume, sta WPA2 in AES veliko hitrejša alternativa TKIP.

AES je varnejši in hitrejši od TKIP

AES in TKIP nista niti vredni primerjave-AES je, naravnost, boljša tehnologija v vseh pomenih besede. Večje hitrosti usmerjevalnika, noro varno brskanje in algoritem, na katerega se zanašajo tudi velike svetovne vlade, ga morajo nujno uporabiti v smislu ponujenih možnosti v novih ali obstoječih omrežjih Wi-Fi.

Če želite hitrejšo internetno povezavo, si oglejte najboljši nasveti za pospešitev usmerjevalnika .

kako najti naslov IP svojega telefona
Deliti Deliti Cvrkutati E-naslov Canon proti Nikon: katera znamka fotoaparata je boljša?

Canon in Nikon sta dve največji imeni v industriji fotoaparatov. Toda katera blagovna znamka ponuja boljšo ponudbo fotoaparatov in objektivov?

Preberite Naprej
Sorodne teme
  • Pojasnjena tehnologija
  • Varnost
  • Šifriranje
  • Wifi
  • Usmerjevalnik
O avtorju Gavin Phillips(945 objavljenih člankov)

Gavin je mlajši urednik za Windows in Technology Explained, redni sodelavec v Zares uporabnem podcastu in redni recenzent izdelkov. Ima diplomo iz sodobnega pisanja z odliko z odliko z digitalnimi umetniškimi praksami, izkopano iz hribov Devona, pa tudi več kot desetletje profesionalnih pisnih izkušenj. Uživa v velikih količinah čaja, družabnih iger in nogometa.

Več od Gavina Phillipsa

Naročite se na naše novice

Pridružite se našemu glasilu za tehnične nasvete, ocene, brezplačne e -knjige in ekskluzivne ponudbe!

Kliknite tukaj, da se naročite