Security

WPA 與 WPA2 的安全考慮?

  • June 18, 2011

當我們在多個辦公室更換現有的 WEP 基礎設施時,我們正在權衡升級到 WPA 與 WPA2(均為 PSK)的價值。我們有幾種不同類型的設備支持 WPA2,因此遷移到該協議會產生額外的成本。

我想知道 WPA-PSK 無線網路的威脅是什麼?有了這些資訊,我們將能夠平衡升級成本與安全威脅。

我想我會用一些新資訊更新這個問題。一種新的攻擊可以在一分鐘內使用 TKIP 破解 WPA。一篇關於此的文章現在在Network World上。

看起來唯一安全的選擇是使用 WPA2(WPA 和 AES)。


**更新:**有一份關於 WPA2 漏洞的新報告 - http://www.airtightnetworks.com/WPA2-Hole196

總而言之,通過 WPA2 無線網路認證的電腦可以解密其他授權的無線連接。

WPA 是“相當安全的”,而 WPA2 是“非常安全的”。野外已經有針對 WPA 的部分攻擊,預計隨著時間的推移會出現更完整的攻擊。WPA2(使用 AES 而不是 TKIP)還沒有已知的漏洞。

正如您所說,您選擇的決定主要取決於您的數據價值,但我個人的建議是現在遷移到 WPA2,而不是在未來幾年的某個時候發現實際攻擊時必須這樣做. 考慮到嗅探是多麼容易,將您的無線網路放在一個隔離的子網上並在允許訪問方面幾乎像“網際網路”一樣對待它也是一個好主意。

漂亮的摘要頁面:http: //imps.mcmaster.ca/courses/SE-4C03-07/wiki/bournejc/wireless_security.html#2

編輯:實際上,aircrack-ng 團隊認為 WPA 不會很快被破解

引用自:https://serverfault.com/questions/15386