网络安全 频道

WPA告破 无线安全当真草木皆兵?

  三,WPA告破后无线安全真的无药可救?

  通过上文分析我们可以看出在WPA告破后无线安全真的是降到最低级别,那么WPA告破后是否我们的无线安全真的无药可救了吗?实际上我们还是可以通过种种方法来弥补和提升安全的。

  (1)尝试使用WPA2方式来加密通讯数据:

  正如上文所说WPA虽然被破解,但是WPA2还是非常安全的,所以我们可以尝试使用WPA2加密方式来提高无线网络的安全。未来与WPA2相关的更多安全协议会逐步推出,例如更可靠标准的WPA XP,还有WPA KB Preview,还有WPA beta正式版,以及WPA正式版SP1,这些标准与协议都会大大提高无线网络安全性的。

  不过可能部分无线网卡或无线路由器并不支持WPA2加密协议,这样的话我们只能够放弃此方法选择后面介绍的途径来提高安全了。

  (2)WAPI协议作为辅助手段:

  首先我们要明确WAPI是什么协议,WAPI是WLAN Authentication and Privacy Infrastructure的英文缩写。它像红外线、蓝牙、GPRS、CDMA1X等协议一样,是无线传输协议的一种,只不过跟它们不同的是它是无线局域网(WLAN)中的一种传输协议而已,它与现行的802.11B传输协议比较相近。对于我国来说现在主要推行的就是WAPI协议,他是我们国家自主开发和推广的WLAN无线协议,到目前为止安全性还是非常有保障的。不过由于他和现有的802.11b,g等标准不兼容,造成WAPI标准与迅驰所采用的802.11B并不通用,所以现在我们也只能够希望国家推广其作为802.11b,g,n标准的辅助。

  (3)WPA告破并非WPA一无事处:

  最后笔者还要说明一点的是很多人都认为WPA告破后就不能够使用WPA来加密无线通讯了,实则不然国外研究员Erik Tews演示的只不过是针对WPA加密后的传输信息进行解密,相当于把密文还原为明文,而还原过程中并不会知道WPA的密钥是什么,所以说本次WPA被破的仅仅是加密后的传输信息,至于wpa key这个关键的密钥还是无法破解的,所以用户暂时不用担心路由器被盗用。这也说明我们现在还是可以半安全的使用WPA加密无线网络,非法入侵者只能够获得WPA加密之前的数据,对于一些网络通讯数据自身本来就是经过加密的,即使破解了WPA这层加密还原出来的也依然是密文。

  四,总结:

  综上所述WPA告破后无线安全远远没有网络中报道的那样没有任何保障,我们这些普通用户也不要过分草木皆兵,毕竟周边能够轻易突破MAC地址过滤,无线WPA,WEP加密的入侵者并不多,而且WPA加密并不能够算正式破解,只要WPA密钥没有被破解还原出来,WPA加密的无线网络都还是安全的。

0
相关文章