WPA2 Personal,WPA和WPA2 WiFi安全密码有什么区别?


7

我正在编辑Time Capsule的配置,当我注意到我有以下网络加密选项时:

enter image description here

为什么有WPA / WPA2选项?它和WPA2 Personal一样安全吗?

在寻找其他设备的网络时,我被告知要输入WPA2密码。因此,我认为我使用WPA2 Personal配置了它。


1
这与苹果无关。您 威力 有更多答案 超级用户 。我已经标记过,主持人将决定是否应该将其迁移到那里。
Loïc Wolff

好!没问题。
gentmatt

1
这个问题是关于Ask Different的主题 - 只要一般问题适用于他们允许的Apple硬件或软件。那就是说,如果你想要我的话,我会移动它,但不要觉得它应该被移动。
Kyle Cronin

那我们就把它留在这里。
gentmatt

WPA是弱WEP安全性的中间解决方案。它使用128位加密(超过WEP提供的40位)。 WPA2是完整的802.11i标准。在WPA之上,它还引入了一种新的基于AES的加密模式(使其更加安全)。一小部分卡片(在此过渡期间出现)仅支持WPA。选项是支持这些传统设备(大约2003年)。今天,你不应该看到任何不支持WPA2的东西。

Answers:


4

我相信WPA是最初的WPA标准,WPA2是它的改进版本。某些网卡无法连接到WPA2网络。来自 WPA上的维基百科页面

后来的WPA2认证标志表明符合完整的IEEE 802.11i标准。此高级协议不适用于某些较旧的网卡。

维基百科的文章引用了一个 来自Wi-Fi联盟的白皮书

WPA既可向前兼容,也可作为软件下载在现有Wi-Fi设备上运行。

简而言之,WPA / WPA2网络将支持WPA或WPA2连接到它的任何网卡;而仅WPA2网络会锁定仅支持较新标准的网卡。我认为安全性没有任何有意义的差异。

FWIW,自从我买了WPA2 Personal后,我在我的Airport Extreme上使用了WPA2 Personal,并且没有任何设备在连接时遇到问题。


忏悔:我最初误解了这个问题是关于个人和企业之间的区别,并写了这个。虽然没有直接回答这个问题,但我还是将其包含在内。

“个人”和“企业”只是指WPA和WPA2的两种风格。来自 Wi-Fi联盟的WPA2页面

WPA2可以在两个版本中启用 - WPA2 Personal和WPA2 Enterprise。 WPA2 - Personal使用设置密码保护未经授权的网络访问。 WPA2 - Enterprise通过服务器验证网络用户。 WPA2向后兼容WPA。

我相信WPA和WPA2都有这两种口味,因此要么是/或者。个人更适合家庭网络,但它不如企业安全。 Enterprise连接到“RADIUS服务器”以进行身份​​验证。我不知道那是什么,但听起来很聪明和安全。

我猜想连接到Time Capsule的设备只能看到WPA2密码的请求,因此它不会要求您提供WPA2个人密码。


非常感谢关于使用WPA2 Personal而不是WPA / WPA2 Personal的说明。这使我的Chromecast设置无法与Apple TimeCapsule网络配合使用。
user1650301

9

“WPA”和“WPA2”都使用AES来加密通过WiFi网络的信息,但是

WPA使用称为TKIP的东西来管理用于加密数据的密钥。 TKIP容易受到攻击(它不安全),不应该使用。

WPA2使用AES-CCMP进行密钥管理。

“WPA / WPA2 Personal”,也称为混合模式,允许协商密钥管理模式,并将网络的安全性降低到最低的公分母。


BOTTOM LINE:如果您担心网络上的信息(有线和无线)的安全/隐私,请勿使用WPA或WPA / WPA2。仅使用WPA2。而且,如果您还不知道,WEP基本上与完全没有安全性相同。


另一张海报指出,“企业”模式在允许网络上的客户端之前向服务器发送身份验证请求。两大优势是:

  • 集中管理:我不必在每个接入点上设置密钥,我可以禁用各个用户的帐户。还有可追溯性:我知道哪个WiFi设备属于哪个用户。
  • 更长的键(如2048位,而'个人'则为128)。这进一步降低了攻击者在其使用时间内找出密钥的可能性。

“个人”预共享密钥(“PSK”)源自您输入客户端的密码,因此即使PSK允许长密钥,您也必须输入大多数人会反对的密码。


实际上,WPA2仍支持TKIP模式进行键控; AES刚刚添加。 WPA2还解决了WPA中的一些其他问题。你绝对应该说不应该使用WPA,但我补充说,AES也应该配置而不是TKIP。
zigg

0

一般来说,WPA2个人比WPA更安全。

WPA / WPA2个人我认为是/或。它将尽其所能。通常是WPA2 Personal,但下面的选项是一种强制更好的安全性的方法。


-1

我还有一个TimeCapsule,并且必须使用WPA / WPA2个人模式才能连接较旧的Brother无线打印机。如果打印机能够使用更新的WPA2安全协议,我会在我的TimeCapsule中使用WPA2 Personal设置。基本上使用WPA2 Personal更安全一点,但限制了您与新设备的无线连接。


但WPA / WPA2和WPA2之间究竟有什么区别?或者不同:与WPA2相比,WPA / WPA2的哪个方面降低了安全性?
nohillside
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.