Wep Là Gì

  -  

WEP là gì? WPA là gì?WEP (viết tắt của Wired Equivalent Privacy) là 1 trong những thuật toán bảo nhằm bảo đảm sự trao đổi thông tin chống lại sự nghelens, phòng lại gần như nối kết mạng không được mang lại phép... WEP thực hiện stream cipher RC4 với một mã 40 bit và một trong những ngẫu nhiên 24 bit (initialization vector - IV) nhằm mã hóa thông tin. Thông tin mã hóa được chế tạo ra ra bằng phương pháp thực hiện operation XOR thân keystream với plain text. WEP được xây cất để đảm bảo an toàn một mạng ko dây tránh bị nghe trộm....




Bạn đang xem: Wep là gì

*

WEP là gì? WPA là gì?WEP (viết tắt của Wired Equivalent Privacy) là chiêu tập t thu ật toán b ảo nhằm bảo vệ sự traođổi thông tin chống lại sự n ghelens, chống lại đa số nối kết mạng không được mang đến phép...WEP áp dụng stream cipher RC4 cùng rất một mã 40 bit và m ột số thốt nhiên 24 bit(initialization vector - IV) nhằm m ã hóa thông tin. Tin tức mã hóa được tạo nên b ằng bí quyết thựchiện operation XOR giữa keystream với plain text.WEP được sản xuất để bảo đảm một mạng không dây tránh bị nghe trộm. Nhưng nhanh chóngsau kia n gười ta phát hiện nay ra hàng trăm lỗi ở công nghệ n ày. Tính bảo mật thông tin của WEP khôngtương đương chút nào như một mạng đi dây. Do đó, không lâu sau một công nghệ mới có têngọi WPA (Wi-Fi Protected Access) ra đ ời, khắc phục đ ược nhiều nhược điểm của WEP.Cho đ ến nay, WPA đ ã trở thành công nghệ chủ đạo trong vô số năm. Tuy vậy WEP vẫn để lạimột thành phần tiêu chuẩn chỉnh trong tất cả router ko dây ảo trên các ngăn xếp lưu trữ. Mặc dùthành phần n ày được giữ gìn chỉ nhằm mục đích tương thích với hầu hết phần cứng “cổ” nhất,nhưng n ếu thông tin trên nhiều báo cáo nghiên cứu chính xác th ì một lượng đáng kể hoạtđộng của mạng nội bộ không dây (WLAN), tuyệt nhất là m ạng không dây gia đình vẫn vẫn dùngkỹ thuật lỗi thời cùng kém bình yên WEP cho bề ngoài mã hoá của m ình.Sự lan rộng ra và sử dụng thông dụng của WEP có thể được hiểu là vì cụm từ bỏ viết tắt của WEP vàWPA khá như thể nhau. Bọn chúng không chuyển cài được ngẫu nhiên ý nghĩa khác biệt n ào giữa haiphương thức (thậm chí còn ngụ ý tương đương). Tiếp tế đó, WEP luôn luôn được biểu hiện đầutiên bên trên giao diện bảo mật của số đông router băng thông, bởi vì WEP ra đời trư ớc cùng cũng đứngtrước theo lắp thêm tự alphabe.Bây giờ họ sẽ xem vì sao tránh việc sử dụng WEP thêm 1 chút nào nữa, và vị sao WPAlà lựa chọn xuất sắc hơn.WEP = Weak Encryption Protocol (Giao thức mã hoá yếu)!Nhược điểm lớn số 1 của WEP là sử dụng những khoá m ã hoá tĩnh. Khi tùy chỉnh thiết lập cơ chế WEPcho router, một khoá được d ùng cho phần đa thiết bị bên trên mạng nhằm mã hoá tất cả gói tin truyềntải. Nh ưng sự thật là các gói đang mã hoá này không tránh được hiện tư ợng bị ngăn lại. Do mộtsố lỗi nghệ thuật “bí truyền”, một kẻ nghe trộm hoàn toàn có thể chặn đầy đủ số lư ợng gói tin vẫn mãhoá để tìm ra được khoá lời giải là gì.Vấn đề có thể được giải quyết nếu bạn biến đổi định kỳ khoá WEP (Đó là lý do vì sao routerthường được cho phép lưu trữ 4 khoá). Nhưng lại cũng khá bất tiện và khó chịu vì vậy đ ổi khoáWEP rất phiền phức và tốn thời gian, không những thực hiện tại trên router ngoài ra trên toàn bộ các thiếtbị liên kết tới nó. Hiệu quả là phần đông mọi bạn đều chỉ cấu hình thiết lập một khoá đối chọi và thường xuyên sửdụng nó m ãi mãi.Một chương trình cách tân và phát triển gần đây tăng cường khả năng đổi khác khoá WEP th ường xuyênnhưng nhưng không tồn tại hiệu quả đảm bảo an toàn mạng WLAN. Hacker hoàn toàn có thể bẻ khoá WEP bằngcách ch ặn hàng ngàn gói tin cộng với lượng thời gian và nguồn tương ứng.Nhưng công ngh ệ vốn chuyển đổi rất nhanh. Những nhà nghiên cứu ở bộ môn khoa học máy tínhtrường Đại học tập German (Đức) vừa mới đây đ ã chứng minh đư ợc kỹ năng phá hoại mạng dùngWEP khôn cùng nhanh. Sau khi mất ch ưa cho một phút nhằm chặn dữ liệu (gần 100 000 gói tin), chúng ta cóthể phá khoá WEP chỉ trong ba giây. Xem sét được tiến hành trên hệ thống CPU PentiumM 1.7GHz, một máy tất cả bộ vi xử lý ngay cả trên các laptop đời thấp bây chừ cũnghiếm gặp.Tất nhiên, không tồn tại ngh ĩa là bất cứ ai hễ cứ ẩn náu b ên xung quanh nhà b ạn là đã có thể phá khoá,hack được mạng không dây. Nhưng kỹ năng bẻ khoá dễ dàng với đồ vật và phần mềm phổthông gia tăng khiến ít nhiều người lo ngại. Nguyên nhân cứ phải tiếp tục sử dụng WEPtrong lúc WPA bình an hơn cùng dễ cần sử dụng hơn?Chuyển thanh lịch WPACòn WPA ( là viết tắc của Wi-Fi Protected Access), là chuẩn chỉnh Wi-Fi được thiết kế để cải tiếntính nắng bảo mật thông tin của WEP (Wired Equivalent Privacy).Cho dù router của bạn đã có tuổi thọ vài năm, chắc chắn là nó vẫn cung cấp một số dạng WPA(n ếu không, nâng cấp phiên bản firmware mới nhất là đư ợc).

Xem thêm: Top 4 Game Pokemon Huyền Thoại Dành Cho Pc, Tải Pokémon Masters Trên Pc Với Memu



Xem thêm: Hướng Dẫn Chơi Liên Quân Mobile Trên Pc & Laptop, Hướng Dẫn Chơi Liên Quân Trên Pc

Phiên phiên bản dễ sử dụng nh ất cùng được hỗtrợ rộng lớn nhất hiện thời là WPA Personal, song khi còn gọi là WPA Pre-Shared Key (PSK).Để mã khoá một mạng cùng với WPA Personal (hay PSK), các bạn cần cung ứng cho router khôngphải một khoá mã hoá mà là 1 trong cụm mật khẩu tiếng Anh 1-1 thuần trường đoản cú 8 mang đến 63 ký tự. Sửdụng kỹ thuật call là TKIP (Temporal Key Integrity Protocol – giao th ức toàn vẹn khoá thờigian), nhiều mật khẩu đó với SSID mạng được sử dụng đ ể tạo các khoá mã hoá duy nhấtcho từng thiết bị trạm ko dây. Các khoá mã hoá này được thay đổi thường xuyên. (Mặc dùWEP cũng cung ứng cụm mật khẩu tuy thế ch ỉ nhằm mục đích chế tạo ra khoá tĩnh dễ dàng hơn,thường bao gồm ký trường đoản cú hệ hecxa: số tự 0 đến 9 cùng chữ tự A mang đến F).Đáng tiếc là thời nay vẫn có tương đối nhiều thiết bị ko dây không cung cấp WPA được đẩy ra thịtrường (hầu không còn là các thiết bị tiêu tốn điện năng lớn). Trung thực mà nói, b ạn cần tránh muacác thiết bị nockout này. Với máy vi tính thông thường, WPA được cung ứng cả Windows XP ServicePack 2 với Mac OS X (tất nhiên cả cùng với Windows Vista). Vào XP, các bạn sẽ không search thấy cáctu ỳ chọn WPA trên Data encryption vào b ảng thuộc tính của Wireless NetworkConnection. Nắm vào đó, hãy tìm bên dưới Network Authencation và chọn lựa kiểu Dataencrytion phù hợp với tùy chỉnh trên router (TKIP ho ặc AES). (Nhiều router cung ứng AES, là cơchế m ã khoá m ạnh h ơn đối với TKIP).Nếu thông số kỹ thuật một cách phù hợp, WPA sẽ tạo nên chương trình đảm bảo an toàn tốt hơn WEP, nhưngkhông có ngh ĩa WPA là bức tường bảo mật thông tin vạn năng. Bạn nên tránh sử dụng những từ liên quanđến SSID cùng m ật khẩu WPA trong từ điển (mật khẩu càng nhiều năm càng tốt). Như thế sẽ cung cấpchương trình đảm bảo an toàn tốt rộng là dùng “hệ thống liên kết” hay tên “người yêu” b ạn. Các giải pháp bảo mật cho WLANBởi vì bạn dạng thân WLAN vẫn là không bảo mật và bởi vì WEP ko ph ải là một trong cơ ch ế bảomật trọn vẹn cho mạng WLAN của người sử dụng n ên đây đó là cơ hội lớn khiến cho cácgiải pháp bảo mật khác hoàn toàn có thể chiếm vị trí dẫn đầu trên th ị trường bảo mật thông tin WLAN. Chúng tasẽ bàn thảo một số phương án bảo mật này.1. WEP Key ManagementThay vì sử dụng WEP key tĩnh rất dễ bị crack vì hacker, bạn cũng có thể làm mang đến WLANbảo mật hơn bằng phương pháp cài đặt lý lẽ gán key một cách tự động theo từng gói (per-packet)hay theo từng phiên thao tác làm việc (per-session) b ằng cách sử dụng một hệ thống phân tán(distribution system) key trung tâm.Phân phát WEP key theo per-session giỏi per-packet cho phép gán một key mới cho cả clientlẫn AP theo từng phiên làm việc hay theo mỗi gói tin. Tuy nhiên việc này sẽ tạo nên ra chi phí(overhead) lớn hơn và làm giảm thông lượng nhưng lại bù lại nó làm cho việc hacking mạngWLAN trở n ên trở ngại hơn nhiều. Tin tặc buộc cần đoán được chuỗi key nhưng mà distributionsystem đã sử dụng, đấy là một điều rât khó.Hãy lưu ý rằng WEP chỉ bảo vệ các thông tin từ lớp 3 tới trường 7 mà không còn m ã hóa MACaddress giỏi Beacon. Vì chưng thế, một sniffer hoàn toàn có thể bắt được bất kỳ thông tin n ào được quảng bátrong những Beacon giỏi các showroom MAC vào gói tin unicast từ bỏ client.Để xúc tiến được một server key triệu tập thì admin phải tìm được ứng dụng thực hiệnđược tác dụng này. Thiết lập một vps với hệ điều hành tương thích đã được thiết đặt và cấu hìnhứng dụng tùy ở trong vào yêu cầu của doanh nghiệp. Tiến trình này còn có th ể tốn những thời giantùy nằm trong vào ph ạm vi xúc tiến nhưng lại tốn rất ít thời gian trong việc ngăn ngừa cáchacker phá hoại.2. Wireless VPNNhiều nhà sản xuất WLAN vẫn tích hợp ứng dụng VPN hệ thống vào trong AP và gateway chophép sử dụng technology VPN nhằm bảo mật kết nối không dây. Dịp đó, client ph ải sử dụngphần mượt VPN client chạy những giao thức như PPTP giỏi IPSec để tùy chỉnh cấu hình tunnel trực tiếpđến AP.Trư ớc tiên, client phải kết nối (associate) với AP. Sau đó, một kết nối VPN dial-up đang phảiđược chế tác ra làm cho client truyền traffic qua AP. Toàn bộ traffic truyền qua tunnel rất có thể đượcmã hóa cùng đ ưa vào tunnel đ ể tạo thêm một lớp bảo mật thông tin nữaSử dụng PPTP cùng với mật mã dùng bình thường (Shared secret) là rất dễ dàng để thiết đặt và cung cấpmột mức bảo mật thông tin đáng giá đặc biệt khi áp dụng cùng với mã hóa WEP. áp dụng IPSec vớishared secret xuất xắc certificate (chứng thực điện tử) cũng chính là một chiến thuật khác cho chúng ta