首先需要了解一个基本事实:没有任何网络架构师会设计一个没有防火墙的互联网接入网络,对吧?既然如此,为什么依然有人会搭建一个未加密的无线网络呢?理解无线加密技术,是构建安全无线网络的第一步,也是保障家庭和企业网络安全的基础。
无线传输的安全机制,其实与传递纸质信息非常相似。你有多种方式将一条消息送达目的地,每种方式提供的安全等级和完整性保护各不相同。你可以直接寄出一张明信片——任何路人都能看到内容;也可以把信装进信封,防止被随意翻阅;如果希望确保只有收件人才能解读,那就需要对消息进行加密,并让收件人知晓解密方法。
无线数据传输遵循同样的原理。未加密的无线数据,就像在空中飘浮的明信片,附近任何无线设备都能轻易截获并读取其中的信息。
使用有线等效协议(WEP)加密你的无线网络,只能提供最低限度的防护——因为这种加密方式实在太容易被破解了。如果真正希望保护你的无线数据安全,就必须采用WPA(Wi-Fi保护接入)这类更安全的方案。为了帮助你理清这些选项,下面简要盘点一下目前主流的无线加密与安全技术:
有线等效协议(WEP)
WEP协议是厂商为了抢先占领市场,在标准尚未最终确定时匆忙推出的“准标准”。结果后来被发现存在大量安全漏洞,即便是刚入门的攻击者也能轻松利用这些漏洞,入侵你的无线网络。
Wi-Fi保护接入(WPA)
WPA协议的设计初衷,就是为了改善甚至取代漏洞百出的WEP。它提供了比WEP强大得多的加密机制,基本解决了WEP的多数弱点和缺陷,是目前无线网络安全的重要保障。
临时密钥完整性协议(TKIP)
TKIP是一项基础性技术,它让WPA能够向下兼容WEP协议以及现有的无线硬件设备。TKIP与WEP配合使用时,可以生成一个更长的128位密钥,并且每个数据包都会动态变换密钥——这使得它比单独使用WEP安全了好几个数量级,有效抵御常见攻击。
可扩展认证协议(EAP)
有了EAP的支持,WPA加密还能进一步强化无线网络的访问控制。具体来说,不再仅仅依赖MAC地址过滤(这种过滤方式很容易被截获或假冒),而是基于公共密钥基础设施(PKI)来管理网络接入,安全等级明显更高,更适合企业级应用。
尽管WPA协议相比WEP已经有了质的飞跃,安全性大幅提升,但需要强调的是:任何加密措施,都比完全不加密要好得多。如果你的无线设备只支持WEP,那也请不要嫌弃——它至少能够阻止一些随意的窥探行为,也能让大多数初级攻击者转而寻找那些完全没有加密保护的无线网络下手。选择合适的加密方案,是保护数据隐私的第一步。
