我正在编辑Time Capsule的配置,当我注意到我有以下网络加密选项时:
为什么有WPA / WPA2选项?它和WPA2 Personal一样安全吗?
在寻找其他设备的网络时,我被告知要输入WPA2密码。因此,我认为我使用WPA2 Personal配置了它。
我正在编辑Time Capsule的配置,当我注意到我有以下网络加密选项时:
为什么有WPA / WPA2选项?它和WPA2 Personal一样安全吗?
在寻找其他设备的网络时,我被告知要输入WPA2密码。因此,我认为我使用WPA2 Personal配置了它。
Answers:
我相信WPA是最初的WPA标准,WPA2是它的改进版本。某些网卡无法连接到WPA2网络。来自 WPA上的维基百科页面 :
后来的WPA2认证标志表明符合完整的IEEE 802.11i标准。此高级协议不适用于某些较旧的网卡。
维基百科的文章引用了一个 来自Wi-Fi联盟的白皮书 :
WPA既可向前兼容,也可作为软件下载在现有Wi-Fi设备上运行。
简而言之,WPA / WPA2网络将支持WPA或WPA2连接到它的任何网卡;而仅WPA2网络会锁定仅支持较新标准的网卡。我认为安全性没有任何有意义的差异。
FWIW,自从我买了WPA2 Personal后,我在我的Airport Extreme上使用了WPA2 Personal,并且没有任何设备在连接时遇到问题。
忏悔:我最初误解了这个问题是关于个人和企业之间的区别,并写了这个。虽然没有直接回答这个问题,但我还是将其包含在内。
“个人”和“企业”只是指WPA和WPA2的两种风格。来自 Wi-Fi联盟的WPA2页面 :
WPA2可以在两个版本中启用 - WPA2 Personal和WPA2 Enterprise。 WPA2 - Personal使用设置密码保护未经授权的网络访问。 WPA2 - Enterprise通过服务器验证网络用户。 WPA2向后兼容WPA。
我相信WPA和WPA2都有这两种口味,因此要么是/或者。个人更适合家庭网络,但它不如企业安全。 Enterprise连接到“RADIUS服务器”以进行身份验证。我不知道那是什么,但听起来很聪明和安全。
我猜想连接到Time Capsule的设备只能看到WPA2密码的请求,因此它不会要求您提供WPA2个人密码。
“WPA”和“WPA2”都使用AES来加密通过WiFi网络的信息,但是
WPA使用称为TKIP的东西来管理用于加密数据的密钥。 TKIP容易受到攻击(它不安全),不应该使用。
WPA2使用AES-CCMP进行密钥管理。
“WPA / WPA2 Personal”,也称为混合模式,允许协商密钥管理模式,并将网络的安全性降低到最低的公分母。
BOTTOM LINE:如果您担心网络上的信息(有线和无线)的安全/隐私,请勿使用WPA或WPA / WPA2。仅使用WPA2。而且,如果您还不知道,WEP基本上与完全没有安全性相同。
另一张海报指出,“企业”模式在允许网络上的客户端之前向服务器发送身份验证请求。两大优势是:
“个人”预共享密钥(“PSK”)源自您输入客户端的密码,因此即使PSK允许长密钥,您也必须输入大多数人会反对的密码。
我还有一个TimeCapsule,并且必须使用WPA / WPA2个人模式才能连接较旧的Brother无线打印机。如果打印机能够使用更新的WPA2安全协议,我会在我的TimeCapsule中使用WPA2 Personal设置。基本上使用WPA2 Personal更安全一点,但限制了您与新设备的无线连接。