无线wifi安全具有两个特性:身份验证和保密性。而且,从理论上讲,网络安全的责任在于运营商和用户。
Wi-Fi(或WLAN)接入点的运营商应确保只有经过授权的人员才能访问网络并消耗其资源。在更特定的情况下,运营商可能想知道每个用户在网络上做什么,并限制他们可以访问的设备数量。Wi-Fi网络的用户也应该能够对其进行身份验证,尽管他们不这样做。连接到网络时,大多数情况下,你不能保证你连接的是你认为要连接的实体。对于用户和运营商来说,在穿越空中时确保通信安全至关重要。否则,信号范围内的任何人都将能够窃听连接并可能注入数据。
理想情况下,所有通信都应始终加密。但是,由于我们认为这是一个非常严重的设计缺陷,因此,只有在设置了密码的情况下,路由器和你的设备之间发送的数据才会被加密。不过,请务必注意,密码不是用于加密数据的密钥。而是为防止你的网络被其他人员使用。
验证Wi-Fi网络
从理论上讲,即使不设置密码也可以加密所有数据,但是当前的Wi-Fi标准不具备此功能(新发布的WPA3标准具有此功能)。因此,即使以后将密码打印在招牌上以供建筑物中的所有人查看,也应始终为网络设置密码。
首先,密码用于身份验证(只有知道密码的用户才能登录网络)。但是,由于每个人都使用相同的密码,因此几乎没有什么可以阻止人们与外部人员和(未经授权的)朋友共享密码的。某些应用程序甚至使大量陌生人之间可以共享密码。
Wi-Fi标准和安全性
被称为Wi-Fi的标准是在IEEE 802.11下定义的。经常对其进行修改,以考虑新的频段,频率和技术变化(例如身份验证和加密)。当前,有两个主要标准可保护Wi-Fi和加密连接:WEP和WPA。
WEP于2004年被WPA和WPA2(Wi-Fi保护访问)所取代。WPA和WPA2一起发布,WPA作为不支持WPA2的硬件的中间解决方案。自2012年以来,WPA被认为已失效。
WPA3逐步规范
WPA3的规范于2018年初宣布,但该标准仍未在软件包和硬件中普遍使用。WPA3例如通过默认情况下对所有连接进行加密来提高安全性和隐私性,并提供完善的前向保密性。正如KRACK攻击或其他使任何人都能轻松获得Wi-Fi密码的技术所证明的那样,WPA2越来越被认为是不安全的稳定的。
如何保护你的Wi-Fi网络
作为Wi-Fi接入点的运营商,你应该始终使用WPA2,因为它仍然是最可靠的标准。在你的网络上启用加密,以确保你的所有来宾和用户在路由器与其设备之间传输时都能从加密数据中受益。将密码更改为路由器的管理界面,使任何人都难以与你的网络混乱并在其上安装恶意软件。如果你担心未经授权访问网络,请经常更改密码,并考虑为每个用户创建唯一的用户名和密码。
如果你担心来宾会通过Internet连接做不安全的事情,可以考虑在路由器上安装兔子ip,以免受来宾链接后出现的问题。作为Wi-Fi网络的用户,与未加密的连接相比,你应该更喜欢加密的连接。将浏览器扩展与HTTPS 一起使用,以进行更好的端到端加密。当手机或笔记本电脑通过无线电波,Wi-Fi路由器和ISP时,使用代理ip对其数据进行完全加密。兔子IP是知名的动态ip代理服务供应商,致力于为用户提供各种场景所需的 全国IP代理服务。一键切换ip,自动过滤重复,高效实用,安全可靠。