802.11 安全协议:WEP、WPA2、WPA3
理解 WEP 为何被攻破、WPA2 CCMP 如何工作,以及 WPA3 SAE 带来了哪些改进。
802.11 安全协议:WEP、WPA2、WPA3 是 CoddyKit 上的免费 Cyber Security Academy 课时。 这是第 1 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cyber Security Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cyber Security Academy 课程共包含 4 节课。
无线安全的演进
无线安全从存在严重缺陷的 WEP,发展到 WPA/WPA2,再到现代 WPA3。了解每一代技术,有助于理解缺陷为何存在,以及后续技术如何解决这些问题。
WEP:从根本上不安全
WEP(有线等效保密)使用带有静态 40 位密钥和较弱 24 位初始化向量的 RC4。初始化向量在约 5000 个数据包后就会重复,攻击者可以通过统计分析在几分钟内恢复密钥。WEP 已经完全不安全,绝不能使用。
# WEP crack (for authorized lab use only)
# Capture IVs with airodump-ng
airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon
# Force IV generation via ARP replay
aireplay-ng -3 -b AA:BB:CC:DD:EE:FF wlan0mon
# Crack the key
aircrack-ng capture-01.capWPA/TKIP:过渡性修复方案
使用 TKIP(临时密钥完整性协议)的 WPA 是针对 WEP 硬件的软件升级方案。它使用每个数据包独立的密钥,并通过 MIC(Michael)提供完整性保护。但它现已弃用,TKIP 容易受到实际攻击。
WPA2:CCMP 与 AES
WPA2 使用 AES-CCMP 取代 RC4+TKIP,采用了真正的经过身份验证的加密方案。WPA2-个人版使用预共享密钥(PSK);WPA2-企业版使用带有 RADIUS 服务器的 802.1X/EAP,为每个用户执行身份验证。
# WPA2 security properties:
# - AES-128 in CCMP mode
# - 128-bit session keys per association
# - 4-way handshake establishes PTK (Pairwise Transient Key)
# - PSK mode: shared password → PMK → PTK
# - Enterprise: EAP auth → per-user PMKWPA2 的弱点
WPA2-个人版容易受到以下攻击:针对捕获的四次握手执行离线字典攻击、PMKID 攻击(无需客户端参与)以及 KRACK 攻击(密钥重新安装问题,现已修补)。预共享密钥是最薄弱的环节。
WPA3:SAE 握手
WPA3 使用 SAE(同时身份验证的对等实体)取代 PSK。SAE 是一种基于迪菲-赫尔曼算法的握手协议,可提供前向保密能力,并抵抗离线字典攻击,即使有人捕获了握手过程也无法轻易破解。
# WPA3-Personal (SAE) benefits:
# - Forward secrecy: past traffic safe if key leaked
# - Offline dictionary attack resistance
# - Equal peers: mutual authentication
# WPA3-Enterprise:
# - 192-bit security suite
# - Mandatory PMF (Protected Management Frames)管理帧保护(PMF)
PMF(受保护的管理帧 / 802.11w)可保护去认证帧和解除关联帧,防止它们遭到欺骗。WPA3 要求启用 PMF;WPA2 则为可选项。没有 PMF 时,邪恶双胞胎攻击和去认证拒绝服务攻击都很容易实施。
WPA2 与 WPA3 对比总结表
从实际安全角度比较这两种协议的主要差异。
# Protocol comparison:
# WEP: RC4, broken, never use
# WPA: TKIP, deprecated, avoid
# WPA2: AES-CCMP, secure if strong PSK + enterprise
# WPA3: SAE, forward secrecy, best current standard
# Transition mode: WPA2/WPA3 mixed for compatibility检查 AP 安全模式
在进行测试之前,先确定 AP 使用的安全协议。Airodump-ng 和 Wireshark 都能在信标帧中显示密码套件。
# Airodump-ng shows encryption column:
sudo airmon-ng start wlan0
sudo airodump-ng wlan0mon
# ENCRYPTION column:
# OPN = open (no security)
# WEP = WEP
# WPA2 = WPA2 (check CIPHER for CCMP vs TKIP)
# WPA3 = WPA3 SAE企业级 WiFi 安全
采用 EAP-TLS(基于证书)的 WPA2/WPA3-Enterprise 是最安全的配置。每位用户都有唯一的证书,不存在可通过字典攻击破解的共享密钥。
恶意 AP 与去认证攻击
没有 PMF 时,攻击者可以:发送伪造的去认证帧,使客户端断开连接,然后在客户端重新连接时捕获 WPA2 握手;或者诱骗客户端连接到使用合法 SSID 的恶意 AP。
快速检查
与 WPA2-PSK 相比,WPA3 SAE 提供了哪项关键安全改进?
总结:WiFi 安全协议
WEP 已被彻底攻破;WPA/TKIP 已被弃用;WPA2-AES 在配合强 PSK 和企业级认证时是安全的;WPA3-SAE 是当前最佳标准。所有 WPA2 网络都应启用 PMF。在企业环境中,应优先使用配合 EAP-TLS 的 WPA2/WPA3-Enterprise。
用 AI 导师学习 Cyber Security Academy — 免费
在浏览器中编写并运行真实代码,获得全天候 AI 导师的即时帮助,并在网页或应用中继续学习。
- 课程
- 76
- 课程
- 303
常见问题解答
「802.11 安全协议:WEP、WPA2、WPA3」课时是免费的吗?
是的 — 「802.11 安全协议:WEP、WPA2、WPA3」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cyber Security Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cyber Security Academy 课程共包含 4 节课。
「802.11 安全协议:WEP、WPA2、WPA3」这节课中我会学到什么?
理解 WEP 为何被攻破、WPA2 CCMP 如何工作,以及 WPA3 SAE 带来了哪些改进。 你通过在浏览器中直接运行的动手代码来练习 Cyber Security Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Cyber Security Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Cyber Security Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 1 节课,共 4 节。
「802.11 安全协议:WEP、WPA2、WPA3」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Cyber Security Academy 课中编写并运行代码吗?
能。每节 Cyber Security Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- 802.11 安全协议:WEP、WPA2、WPA3
- 捕获并破解 WPA2 握手
- 邪恶双胞胎与强制门户攻击
- 企业 Wi-Fi:EAP 与 RADIUS