Vai ātrākai Wi-Fi tīklam jāizmanto AES vai TKIP?

Vai ātrākai Wi-Fi tīklam jāizmanto AES vai TKIP?

Slikta maršrutētāja drošība apdraud jūsu tīklu. Lai gan mēs zinām, ka saspringta kuģa vadīšana sākas ar maršrutētāja drošību, jūs, iespējams, nezināt, ka daži drošības iestatījumi var palēnināt visu jūsu tīklu.





Galvenā izvēle maršrutētāja šifrēšanai ir WPA2-AES un WPA2-TKIP . Apskatīsim, kurš drošības protokols ir drošāks un kura opcija ļauj ātrāk izveidot savienojumu.





Kas ir WPA Wi-Fi drošība?

WPA --- jeb Wi-Fi aizsargāta piekļuve --- bija Wi-Fi alianses atbilde uz drošības ievainojamībām, kas aptvēra WEP (Wired Equivalent Privacy) protokolu. Ir svarīgi atzīmēt, ka tas nekad nebija paredzēts kā pilnīgs risinājums, bet drīzāk pagaidu izvēle, kas ļāva lietotājiem izmantot esošos maršrutētājus, jauninot no briesmīgā WEP protokola un tā ievērojamiem drošības trūkumiem.





Lai gan WPA ir labāks par WEP, tam bija dažas drošības problēmas. Uzbrukumi parasti nebija paša TKIP (Temporal Key Integrity Protocol) algoritma, kas piedāvā 256 bitu šifrēšanu, pārkāpums. Tā vietā pārkāpumi tika iegūti, izmantojot papildu sistēmu, kas apvienota ar protokolu ar nosaukumu WPS vai Wi-Fi aizsargāta iestatīšana.

Wi-Fi aizsargātā iestatīšana ir paredzēta ērtai ierīču savienošanai. Bet tas izlaida ar pietiekami daudz drošības trūkumu, ka izkrita no labvēlības un sāka izgaist aizmirstībā, ņemot līdzi WPA.



Pašlaik gan WPA, gan WEP ir pensionēti. Tātad, tā vietā mēs runāsim par protokola jaunākā versija , WPA2 un tā pēctecis, WPA3.

Kāpēc WPA2 ir labāks par WPA?

2006. gadā WPA kļuva par novecojušu protokolu, un WPA2 to aizstāja.





ko darīt ar veciem plakanā ekrāna monitoriem

Ievērojamais TKIP šifrēšanas kritums par labu jaunākai un drošākai AES šifrēšanai (uzlabotais šifrēšanas standarts) izraisīja ātrāku un drošāku Wi-Fi tīklu. AES šifrēšana ir daudz spēcīgāka, salīdzinot ar alternatīvo pārtraukuma alternatīvu, kas bija TKIP.

Vienkārši sakot, WPA-TKIP bija tikai pagaidu izvēle, kamēr trīs gadu laikā no WPA-TKIP izlaišanas līdz WPA2-AES tika izstrādāts labāks risinājums.





AES, jūs redzat, ir īsts šifrēšanas algoritms, nevis veids, ko izmanto tikai Wi-Fi tīkliem. Tas ir nopietns pasaules standarts, ko ir izmantojusi valdība un daudzi citi, lai aizsargātu datus no ziņkārīgo acīm. Tas, ka jūsu mājas tīkla aizsardzībai tiek izmantots viens un tas pats standarts, ir īsts bonuss, taču tas prasīja maršrutētāja aparatūras atjaunināšanu.

Vai WPA3 ir labāks par WPA2?

WPA3 ir ilgi gaidītais WPA Wi-Fi drošības protokola atjauninājums. Jauninātais drošības protokols ietver svarīgas mūsdienu Wi-Fi savienojuma funkcijas, tostarp:

  • Brutālu spēku aizsardzība. WPA3 pasargās lietotājus pat ar vājākām parolēm no brutālu spēku vārdnīcu uzbrukumiem (uzbrukumiem, kas mēģina uzminēt paroles atkal un atkal).
  • Publiskā tīkla konfidencialitāte . WPA3 pievieno “individuālu datu šifrēšanu”, teorētiski šifrējot savienojumu ar bezvadu piekļuves punktu neatkarīgi no paroles.
  • Lietu interneta nodrošināšana. WPA3 ierodas laikā, kad lietiskā interneta ierīču izstrādātāji ir pakļauti milzīgam spiedienam, lai uzlabotu sākotnējo drošību.
  • Spēcīgāka šifrēšana . WPA3 pievieno standartam daudz spēcīgāku 192 bitu šifrēšanu, krasi uzlabojot drošības līmeni.

Atbalsts WPA3 joprojām ir ļoti agrīnā stadijā. Plaši izplatīts WPA3 kādu laiku nenotiks. Tomēr tirgū jūs atradīsit maršrutētājus, kas atbalsta WPA3 reklāmas atbalstu, kad drošības protokols tiek pienācīgi izplatīts patērētājiem.

AES pret TKIP: kāds ir labākais Wi-Fi drošības režīms?

Neskatoties uz to, ka AES ir drošāka Wi-Fi drošības šifrēšanas metode, daudzi cilvēki joprojām izvēlas TKIP. Tas ir saistīts ar priekšstatu, ka Wi-Fi savienojums ir ātrāks, ja tas izmanto TKIP, nevis AES, vai arī AES ir citas savienojamības problēmas.

Patiesībā WPA2-AES ir spēcīgāks un parasti ātrāks Wi-Fi savienojums. Lūk, kāpēc.

kur es varu izmantot savu paypal kredītu

Vai AES vai TKIP ir drošāki?

TKIP būtībā ir WEP ielāps, kas atrisināja problēmu, ka uzbrucēji atklāja jūsu atslēgu pēc tam, kad tika novērots salīdzinoši neliels maršrutētāja trafika daudzums. Lai atrisinātu problēmu, TKIP novērsa šo problēmu, ik pēc dažām minūtēm izsniedzot jaunu atslēgu, kas teorētiski nedotu hakerim pietiekami daudz datu, lai salauztu atslēgu vai RC4 straumes šifru, uz kuru balstās algoritms.

Lai gan TKIP tajā laikā piedāvāja ievērojamu drošības jauninājumu, kopš tā laika tā ir kļuvusi par novecojušu tehnoloģiju, kas vairs netiek uzskatīta par pietiekami drošu, lai aizsargātu jūsu tīklu no hakeriem. Tās lielākā (bet ne vienīgā) ievainojamība ir pazīstama kā karbonādes uzbrukums, kas ir uzbrukums pirms pašas šifrēšanas metodes izlaišanas.

Sasmalcināšanas uzbrukums ļauj hakeriem, kuri zina, kā pārtvert un analizēt tīkla ģenerētos straumētos datus, atšifrēt atslēgu un tādējādi parādīt datus vienkāršā tekstā, nevis šifrētu tekstu.

Ja neesat pārliecināts par atšķirību starp vienkāršo un šifrēto tekstu, iepazīstieties ar šiem šifrēšanas pamatnoteikumiem.

AES: Superior un atsevišķs

AES ir pilnīgi atsevišķs šifrēšanas algoritms. Tas ir daudz pārāks par jebkuru TKIP piedāvāto drošību. Algoritms ir 128 bitu, 192 bitu vai 256 bitu bloķēšanas šifrs, kurā nav nevienas tās pašas ievainojamības, kas bija TKIP.

Lai izskaidrotu algoritmu vienkāršā izteiksmē, tam nepieciešams vienkāršs teksts un tas tiek pārveidots par šifrētu tekstu. Šifrēts teksts novērotājam izskatās kā nejauša rakstzīmju virkne, kurai nav šifrēšanas atslēgas.

Ierīcei vai personai pārraides otrā galā ir atslēga, kas atbloķē (vai atšifrē) datus ērtākai apskatei. Šajā gadījumā maršrutētājam ir pirmā atslēga un šifrē datus pirms apraides. Datoram ir otrā atslēga, kas atšifrē pārraidi, lai to apskatītu ekrānā.

Šifrēšanas līmenis (128, 192 vai 256 biti) nosaka datu “šifrēšanas” apjomu un līdz ar to arī iespējamo kombināciju skaitu, ja mēģināt to salauzt.

Pat vismazākais AES šifrēšanas līmenis, 128 bitu, teorētiski ir nesalaužams, jo pašreizējā skaitļošanas jauda prasītu vairāk nekā 100 miljardus miljardu gadu, lai atrastu pareizo šifrēšanas algoritma risinājumu.

Vai AES vai TKIP ir ātrāks?

TKIP ir novecojusi šifrēšanas metode, un, izņemot drošības apsvērumus, ir zināms, ka tā palēnina sistēmas, kas to joprojām darbojas.

Lielākā daļa jaunāko maršrutētāju (jebkas, kas ir 802.11n vai jaunāks) pēc noklusējuma izmanto WPA2-AES šifrēšanu, taču, ja jums ir vecāka ierīce vai kāda iemesla dēļ esat izvēlējies WPA-TKIP šifrēšanu, iespējams, jūs zaudējat ievērojamu ātrumu.

Jebkurš 802.11n vai jaunāks maršrutētājs palēninās līdz 54 Mb / s, ja drošības opcijās iespējojat WPA vai TKIP. Tas tiek darīts, lai nodrošinātu, ka drošības protokols pareizi darbojas ar vecākām ierīcēm.

802.11ac ar WPA2-AES šifrēšanu piedāvā teorētiski maksimālo ātrumu 3,46 Gbps optimālos (lasīt: nekad nenotiks) apstākļos. Teorētiskie maksimumi malā, WPA2 un AES ir daudz ātrākas TKIP alternatīvas.

AES ir drošāka un ātrāka nekā TKIP

AES un TKIP pat nav vērts salīdzināt --- AES ir labāka tehnoloģija visās šī vārda nozīmēs. Ātrāks maršrutētāja ātrums, ārprātīgi droša pārlūkošana un algoritms, uz kuru paļaujas pat lielākās pasaules valdības, padara to par obligātu izmantošanu piedāvāto iespēju ziņā jaunajos vai esošajos Wi-Fi tīklos.

Ja vēlaties ātrāku interneta savienojumu, pārbaudiet padomi, kā paātrināt maršrutētāju .

kā pateikt, vai jūsu facebook ir uzlauzts 2018
Kopīgot Kopīgot Čivināt E -pasts Canon pret Nikon: kurš kameras zīmols ir labāks?

Canon un Nikon ir divi lielākie nosaukumi kameru nozarē. Bet kurš zīmols piedāvā labāku kameru un objektīvu klāstu?

Lasīt Tālāk
Saistītās tēmas
  • Izskaidrota tehnoloģija
  • Drošība
  • Šifrēšana
  • Bezvadu internets
  • Maršrutētājs
Par autoru Gevins Filips(Publicēti 945 raksti)

Gevins ir jaunākais redaktors operētājsistēmai Windows un Technology Explained, regulārs Really Useful Podcast līdzstrādnieks un regulārs produktu recenzents. Viņam ir bakalaura grāds (Hons) Mūsdienu rakstīšana ar digitālās mākslas praksi, kas izlaupīta no Devonas kalniem, kā arī vairāk nekā desmit gadu profesionālā rakstīšanas pieredze. Viņam patīk daudz tējas, galda spēles un futbols.

Vairāk no Gevina Filipsa

Abonējiet mūsu biļetenu

Pievienojieties mūsu informatīvajam izdevumam, lai iegūtu tehniskus padomus, pārskatus, bezmaksas e -grāmatas un ekskluzīvus piedāvājumus!

Noklikšķiniet šeit, lai abonētu