从 WEP 到 WPA2 和 WPA3
比较无线加密标准,以及 WPA3 为何更胜一筹
从 WEP 到 WPA2 和 WPA3 是 CoddyKit 上的免费 Cloud & IT Cert Prep 课时。 这是第 2 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cloud & IT Cert Prep 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cloud & IT Cert Prep 课程共包含 4 节课。
Wi-Fi 安全性的演进
无线加密经历了多个标准的发展:WEP、WPA、WPA2 和 WPA3。每一代都修复了上一代的弱点。了解这一演进过程以及旧标准失败的原因,对于选择安全设置和准备 Network+ 考试都至关重要。本课将比较这些标准,并解释为什么 WPA3 是现代最佳选择,只要设备支持,就应当使用它。
WEP:已破解且已过时
WEP(有线等效保密)是第一种 Wi-Fi 加密标准,但其安全性已经严重失效。它使用脆弱的RC4密码算法和较短且会重复使用的初始化向量,攻击者利用免费工具只需几分钟就能破解密钥。如今绝不应使用 WEP。如果您发现某个网络仍在使用 WEP,应将其视为实际上未加密,并立即升级。
WPA:临时方案
WPA(Wi-Fi 保护访问)是针对 WEP 弱点推出的快速修复方案,无需更换新硬件。它引入了TKIP(临时密钥完整性协议),通过动态更换密钥来阻止 WEP 式攻击。WPA 是一次有意义的改进,但仍基于老旧的 RC4 密码算法,而且 TKIP 本身后来也被发现存在漏洞。WPA 从一开始就被设计为过渡到 WPA2 的临时桥梁。
WPA2:长期标准
WPA2(2004 年)在十多年间成为主流标准。它的关键进步是将AES(高级加密标准)与CCMP结合使用,以强大的现代密码算法取代脆弱的 RC4。采用 AES 的 WPA2 对大多数用途来说确实安全,至今仍被广泛部署。设置 Wi-Fi 时,如果 WPA3 不可用,WPA2-AES 是最低可接受的选择。
WPA2 的弱点
WPA2 很强,但并不完美。其个人模式容易受到离线暴力破解攻击:攻击者捕获连接握手过程,然后在离线状态下猜测密码,因此弱密码可能被破解。KRACK 攻击(2017 年)也暴露了握手过程中的一个缺陷。这些问题,尤其是弱密码风险,促成了下一代标准 WPA3 的诞生。
WPA3:现代最佳标准
WPA3(2018 年)是当前最佳标准。它使用SAE(同时认证对等实体)取代 WPA2 的握手过程,可以抵御离线密码猜测;即使攻击者捕获了握手信息,也无法用同样的方式进行离线暴力破解。WPA3 还增加了前向保密和更强的加密功能。在支持的情况下,WPA3 是实现最佳无线保护的推荐选择。
WPA3 为什么更胜一筹
WPA3 的优势非常明确。SAE 可以阻止威胁 WPA2 个人模式的离线字典攻击,因此即使密码强度一般,也会更难破解。前向保密意味着,即使攻击者之后获得密码,捕获今天流量也无法让他们解密这些流量。WPA3 还改善了对开放网络的保护。这些特点使 WPA3 明显成为最安全的选项。
过渡模式
由于并非所有设备都支持 WPA3,许多路由器提供WPA2/WPA3 过渡模式。这种模式允许较新的设备使用 WPA3,同时让较旧的设备在同一网络上回退到 WPA2。它可以简化迁移过程,不过网络的安全性只能达到当前使用的最弱模式。等所有设备都支持 WPA3 后,纯 WPA3 模式是最佳选择。
Recommended router security setting:
Best : WPA3-Personal (SAE)
Good : WPA2-AES (CCMP)
Mixed : WPA2/WPA3 transition
Never : WEP or WPA-TKIP选择正确的设置
实用规则是:如果所有设备都支持WPA3,就使用 WPA3;否则使用采用 AES 的 WPA2,或使用 WPA2/WPA3 过渡模式。绝不要使用WEP或采用 TKIP 的 WPA,两者都已过时且不安全。请避免允许 TKIP 的混合模式,因为它会将整个网络的安全性拉低到最弱的密码算法。这条简单的选择顺序可以保护您的无线网络。
密码算法:TKIP 与 AES
考试通常会要求将每种标准与其密码算法对应起来。WEP 使用脆弱的RC4。WPA 引入了TKIP,它比 WEP 有所改进,但现在被认为不安全。WPA2 和WPA3 使用强大的AES(WPA2 使用 CCMP,WPA3 使用 GCMP)。记忆要点是:看到TKIP,就知道它老旧且脆弱;看到AES,就知道它现代且强大。请始终选择基于 AES 的加密。
为什么这很重要
无线加密是网络的第一道防线。WEP 到 WPA,再到 WPA2,最后到 WPA3 的演进过程,就是不断修复各代标准缺陷的过程。WEP 和最初的 WPA 已经失效;WPA2-AES 很可靠;采用 SAE 的 WPA3 最佳。无论是准备考试还是实际工作,都应了解每种标准使用的密码算法,并始终选择设备支持的最强方案。
快速检查
测试您对加密的了解。
回顾
Wi-Fi 加密经历了WEP、WPA、WPA2、WPA3的发展。WEP(RC4)已经失效;采用TKIP的WPA只是临时方案,如今也已不安全。WPA2 使用强大的AES/CCMP,是可接受的最低标准,但其个人模式允许离线破解密码(KRACK)。WPA3 增加了SAE,可以抵御离线猜测,并提供前向保密,因此是最佳选择。请尽可能使用 WPA3,否则使用 WPA2-AES,绝不要使用 WEP 或 TKIP。
常见问题解答
「从 WEP 到 WPA2 和 WPA3」课时是免费的吗?
是的 — 「从 WEP 到 WPA2 和 WPA3」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cloud & IT Cert Prep 课程的其余内容,请升级到 CoddyKit PRO。 Cloud & IT Cert Prep 课程共包含 4 节课。
「从 WEP 到 WPA2 和 WPA3」这节课中我会学到什么?
比较无线加密标准,以及 WPA3 为何更胜一筹 你通过在浏览器中直接运行的动手代码来练习 Cloud & IT Cert Prep,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Cloud & IT Cert Prep 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Cloud & IT Cert Prep 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 2 节课,共 4 节。
「从 WEP 到 WPA2 和 WPA3」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Cloud & IT Cert Prep 课中编写并运行代码吗?
能。每节 Cloud & IT Cert Prep 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- 开放 Wi-Fi 为何有风险
- 从 WEP 到 WPA2 和 WPA3
- 个人认证与企业认证
- 加固 Wi-Fi 路由器