Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky
Zatiaľ čo WEP bol prvým široko implementovaným bezpečnostným protokolom pre Wi-Fi, teraz sa považuje za vysoko neistý z dôvodu významných zraniteľností.
Preto bol WEP navrhnutý na simuláciu káblového LAN:
* Zdieľaný tajný kľúč: Prístupový bod aj klientske zariadenia zdieľajú rovnaký tajný kľúč pre šifrovanie a dešifrovanie. Je to podobné tomu, ako zariadenia na káblovom LAN zdieľajú rovnaké fyzické spojenie.
* Integrita paketov: WEP používa CRC (Cyclic Redundancy Check) na overenie integrity dátových paketov. Je to analogické tomu, ako káblové pripojenia zabezpečujú, aby údaje prišli bez chýb.
Slabé stránky WEP však zahŕňajú:
* slabé šifrovanie: Používa 40-bitový alebo 104-bitový kľúč, ľahko prasknuteľný s moderným výpočtovým výkonom.
* statické IV: Inicializačný vektor (IV) používaný na šifrovanie je statický, takže je zraniteľný voči útokom, ktoré môžu dešifrovať údaje.
* Žiadny riadiaci kľúč: Neexistuje žiadny mechanizmus na bezpečnú rotáciu alebo distribúciu kľúčov.
WPA (Wi-Fi chránený prístup) a jeho nástupca, WPA2 (Wi-Fi chránený prístup 2) , vymenený WEP a poskytuje výrazne silnejšiu bezpečnosť pre bezdrôtové siete.