2013年10月4日 星期五

什么是WEP,WPA,WPA2,TKIP,AES,PSK,EAP?

http://www.paxonpilot.com/web/shownews.aspx?id=31

现在的无线路由器主要使用WiFi的标准,即WLan(Wireless Lan)无线局域网的通用称法。也属于802.11 a/b/g/i/n/x的标准。
IEEE 802.11 所制定的是技术性标准 ,Wi-Fi 联盟所制定的是商业化标准 , 而 Wi-Fi 所制定的商业化标准基本上也都符合 IEEE 所制定的技术性标准。
在设置无线路由器的加密配置时,主要会看到以下设置和名词:
SSID 无线网络名称
WEP Wired Equivalent Privacy加密技术,RC4静态密钥
WPA Wi-Fi Protected Access加密技术,用户认证,比如LEAP,PEAP
WPA2 Wi-Fi Protected Access 2加密技术,主要是AES
TKIP Temporal Key Integrity Protocol临时密钥集成协议
AES Advanced Encryption Standard高级加密协议标准
PSK Pre-Share Key或passphrase预设密钥,等同于PMK
EAP Extensible Authentication Protocol 扩展认证协议,一般是使用Radius拨号服务器来认证,即Enterprise模式,最常见的EAP方式包括:LEAP、EAP-TLS、EAP-TTLS、PEAP
ASCII American Standard Code for Information Interchange美国信息交换标准码,包括数字、字符
HEX 即16进制,包括0-9,A-F 16个字符

一般家庭建议如下设置(没有外来使用者):
1、SSID(随便起个名)
2、加密方式选择使用WPA2-PSK,加密协议可以使用AES,设一串大于12个字符的英文字母即可。
3、如果觉得还是不放心可以把SSID隐藏起来,同时加入MAC地址绑定(在安全设置中增加只能符合的MAC地址才能通过路由器。