Wi-Fi-suojaus: Selvitä reitittimesi paras asetus

Monet reitittimet tarjoavat mahdollisuuden käyttää WPA2-suojausta TKIP (WPA2-TKIP), AES (WPA2-AES) tai molemmat. Valitse väärä vaihtoehto ja verkko on hitaampi ja vähemmän turvallinen. Kummallisista nimistä ja ongelmamahdollisuuksista huolimatta tämä kokoonpano on tärkeä ja se olisi valittava rauhallisesti ja tietysti tietyillä tekniikoilla.

Tutustu D-Link DIR-879 -reitittimen täydelliseen katsaukseen

Jos haluat auttaa tätä valintaa, tutustu näiden protokollien eri näkökohtiin ja katso, mitkä niistä voivat olla sopivimpia verkossa. Reitittimien huijarit saavuttavat jo tuhansia Brasilian koteja, ja menettely auttaa sinua suojautumaan tästä vaarasta.

WPA2-AES, WPA2-TKIP tai molemmat? Selvitä, mitä protokollaa käytetään

Jos haluat selvittää, mitä Wi-Fi-suojausasetusta haluat käyttää, sinun on ymmärrettävä jokainen vaihtoehto. Katso tärkeimpien Wi-Fi-verkkojen turvallisuusalgoritmien yksityiskohdat.

Puhalla reitittimellä: miten vältetään? Käyttäjät antavat vinkkejä foorumiin

Tietäen Wi-Fi-verkkojen tärkeimmät tietoturva-algoritmit

WEP (Wired Equivalent Privacy), Wi-Fi Protected Access (WPA) ja Wi-Fi Protected Access II (WPA2) ovat keskeisiä tietoturva-algoritmeja, jotka näkyvät, kun määrität langatonta verkkoa.

WEP on vanhin ja osoittautunut haavoittuvaksi, koska useita tietoturvaloukkauksia havaittiin. WPA on parantanut turvallisuutta, mutta nyt sitä pidetään myös alttiina tunkeutumiselle. Vaikka WPA2 ei ole täydellinen, monet pitävät sitä nykyisin turvallisimpana vaihtoehtona.

AES- ja TKIP-salauksen tunteminen

Tee paras valinta ja suojaa verkkoasi salauksen avulla

TKIP (Time Key Key Integrity Protocol) ja Advanced Encryption Standard (AES) ovat kaksi erilaista salausta, joita voit käyttää WPA2-protokollalla suojatuissa verkoissa.

TKIP on itse asiassa vanhempi salausprotokolla, joka on otettu käyttöön WPA: n kanssa WEP-salauksen korvaamiseksi (joka osoittautui erittäin epävarmaksi). TKIP on itse asiassa melko samanlainen kuin WEP-salaus. Tätä standardia ei enää pidetä turvallisena ja se on nyt vanhentunut. Toisin sanoen, sinun ei pitäisi käyttää sitä.

AES on WPA2: n kanssa käyttöön otettu turvallisin salausprotokolla. Se ei ole myöskään standardi, joka on kehitetty erityisesti Wi-Fi-verkkoihin, vaan se on maailmanlaajuinen salausstandardi.

Kun esimerkiksi salaat kiintolevyn TrueCrypt-ohjelmalla, se voi käyttää AES-salausta. AES: ää pidetään yleensä melko turvallisena, ja tärkeimmät heikkoudet olisivat brutaalivoimahyökkäykset (joita voidaan estää käyttämällä suojattua salasanaa) ja tietoturvaongelmat muissa WPA2-näkökohdissa.

AES on paras valinta?

Tärkeintä on, että TKIP on vanhempi salausstandardi, jota WPA-standardi käyttää. AES on WPA2-standardin käyttämä uudempi Wi-Fi-salausratkaisu, joka on myös uusi ja turvallinen.

Reitittimestä riippuen valinta ei ole niin yksinkertainen: vaikka WPA2: ta on helppo käyttää AES: n kanssa optimaalisen turvallisuuden takaamiseksi, voit käyttää myös TKIP-protokollaa (vaikka tätä ei suositella), jossa yhteensopivuus liitettyjen laitteiden kanssa on tarvitaan. Tässä tilanteessa WPA2: ta tukevat laitteet muodostavat yhteyden WPA2: een ja WPA: ta tukevat laitteet muodostavat yhteyden WPA: han.

Mikä on paras tapa käyttää tilanteen mukaan?

Jos sinulla on vanhoja laitteita, jotka eivät voi muodostaa yhteyttä WPA2-PSK (AES) -verkkoon, käytä nykyistä WPA2-standardia vanhalla TKIP-salauksella. Tämä on vaarallista, ja se on vain ratkaisu vanhentuneisiin laitteisiin.

Jotkin laitteet tarjoavat ja jopa suosittelevat sekatila-asetusta. Tämä vaihtoehto mahdollistaa sekä WPA: n että WPA2: n sekä TKIP-salauksen että AES: n kanssa. Tämä mahdollistaa maksimaalisen yhteensopivuuden vanhojen laitteiden kanssa, mutta myös sallii hyökkääjän rikkoa verkon, koska WPA ja TKIP ovat haavoittuvampia.

Täydellisempää suojausta varten WPA2: ta tulisi käyttää vain AES: n, uusimman Wi-Fi-suojausprotokollan ja uusimman salauksen avulla.

Kun kyse on turvallisuudesta, WPA2 ja AES ovat paras vaihtoehto

Parhaan vaihtoehdon valinta laitteen mukaan

WPA2-sertifiointi tuli käyttöön vuonna 2004. Vuonna 2006 WPA2-sertifiointi tuli pakolliseksi. Joten laitteen, joka on valmistettu vuoden 2006 jälkeen "Wi-Fi" -logolla, on tuettava WPA2-salausta.

Koska Wi-Fi-yhteensopivat laitteet ovat luultavasti nuorempia kuin 8–10 vuotta, valitse vain WPA2-PSK (AES) ja se on niin.

Kun olet valinnut tämän vaihtoehdon, sinun on tarkistettava, että jokin ei toimi. Jos laite lakkaa toimimasta, vaihda verkon suojauskotelo uudelleen yhteensopivuuden varmistamiseksi. Mutta jos tietoturva on tärkein huolenaihe, sinun on ostettava uusi laite, joka on valmistettu vuoden 2006 jälkeen vain WPA2-PSK: n (AES) käyttämiseksi.

WPA ja TKIP hidastavat Wi-Fi-verkkoa

Valitettavasti WPA- ja TKIP-yhteensopivuusasetuksia käytettäessä Wi-Fi-verkon nopeus saattaa laskea. Jos otat WPA- tai TKIP-sovelluksen käyttöön monissa nykyaikaisissa Wi-Fi-reitittimissä, jotka tukevat 802.11n- ja uudempia ja nopeampia standardeja, ne laskevat 54 Mbps: iin. Ne tekevät tämän yhteensopivuuden varmistamiseksi vanhempien laitteiden kanssa.

Useimmissa nykyisissä reitittimissä vaihtoehdot ovat yleensä WEP, WPA (TKIP) ja WPA2 (AES) ja ehkä WPA (TKIP) + WPA2 (AES) -yhteensopivuus. Jos sinulla on reitittimen tyyppi, joka tarjoaa WPA2: n TKIP: llä tai AES: llä, valitse AES. Lähes kaikki laitteet toimivat varmasti yhdessä sen kanssa ja ovat nopeampia ja turvallisempia.

Miten nopeusraja asetetaan reitittimeen? Katso foorumi