WPA的家庭应用
一、WPA简介
Wi-Fi保护接入(WPA)是改进WEP所使用密钥的安全性的协议和算法。它改变了密钥生成方式,更频繁地变换密钥来获得安全。它还增加了消息完整性检查功能来防止数据包伪造。
WPA的功能是替代现行的WEP(Wired Equivalent Privacy)协议。
过去的无线LAN之所以不太安全,是因为在标准加密技术“WEP”中存在一些缺点。
WPA是继承了WEP基本原理而又解决了WEP缺点的一种新技术。由于加强了生成加密密钥的算法,因此即便收集到分组信息并对其进行解析,也几乎无法计算出通用密钥。
WPA还追加了防止数据中途被篡改的功能和认证功能。由于具备这些功能,WEP中此前倍受指责的缺点得以全部解决。
二、WPA在家庭无线网络中的应用。
完整的WPA实现是比较复杂的,由于操作过程比较困难(微软针对这些设置过程还专门开设了一门认证课程),一般用户实现是不太现实。所以在家庭网络中采用的是WPA的简化版――WPA-PSK(预共享密钥)。
这篇文档进行加密举例使用是我司无线宽带路由器MW54R和无线网卡MW54U;
(一)、路由器上的设置和说明
打开路由器的“无线参数”->“基本设置”:
这种实现方式要把“安全选项”有两种选择WPA-PSK和WPA2-PSK。“加密方法”有三种选择:自动选择、TKIP、AES,“加密方法”选择那一项关系不大,客户端是会和无线路由器自动协商的。WPA-PSK密钥设置和无线网卡上的设置是要求一致的,本例中为123456789。
(二)、无线网卡上的设置
打开MW54U客户端应用程序主界面——“配置文件管理”。
然后点击“扫描”,扫描到周围的无线路由器(本例为MERCURY)。
选择“MERCURY”,点击“激活”,弹出如下页面
填写“配置文件名”(可随意填写,本例为“mercury”)。然后选择“安全”选项卡,如下图所示
设置安全选项:选择“WPA/WPA2密码短语”,点击“配置”,弹出如下页面
配置WPA/WPA2密码短语:输入无线路由器密码,本例为123456789 。
点击“确定”配置完成,回到“配置文件管理”界面,再点击“确定”,无线网卡会自动连接到MERCURY无线路由器,选择当前状态,此时无线网卡和无线路由器已经建立了连接,如下图所示:
我们来查看一下WPA-PSK认证方式下在路由器上的主机状态显示:
可以看到已经有一个电脑通过WPA-PSK加密方式连接到路由器上。这个MAC就是无线网卡MW54U的MAC地址。