解讀JCG JHR-N835R無線路由加密原理

JCG JHR-N835R作為一款高端智能無線路由器,為防蹭網(wǎng)和盜取帳號(hào),它采用了TKIP/AES、WEP、WPA/WPA2等三種加密方式,那么這三種加密方式的加密原理都是什么呢?下面我就給大家解讀一下。
解密JCG JHR-N835R無線路由加密原理

一、TKIP/AES加密原理

TKIP全稱是TemporalKeyIntegrityProtocol(暫時(shí)密鑰集成協(xié)議),負(fù)責(zé)處理無線安全問題的加密部分,TKIP是包裹在已有WEP密碼外圍的一層"外殼",這種加密方式在盡可能使用WEP算法的同時(shí)消除了已知的WEP缺點(diǎn),例如:WEP密碼使用的密鑰長度為40位和128位,40位的鑰匙是非常容易破解的,而且同一局域網(wǎng)內(nèi)所有用戶都共享同一個(gè)密鑰,一個(gè)用戶丟失鑰匙將使整個(gè)網(wǎng)絡(luò)不安全。而TKIP中密碼使用的密鑰長度為128位,這就解決了WEP密碼使用的密鑰長度過短的問題。

AES全稱是AdvancedEncryptionStandard(高級(jí)加密標(biāo)準(zhǔn)),是美國國家標(biāo)準(zhǔn)與技術(shù)研究所用于加密電子數(shù)據(jù)的規(guī)范,該算法匯聚了設(shè)計(jì)簡單、密鑰安裝快、需要的內(nèi)存空間少、在所有的平臺(tái)上運(yùn)行良好、支持并行處理并且可以抵抗所有已知攻擊等優(yōu)點(diǎn)。AES是一個(gè)迭代的、對稱密鑰分組的密碼,它可以使用128、192和256位密鑰,并且用128位(16字節(jié))分組加密和解密數(shù)據(jù)。與公共密鑰密碼使用密鑰對不同,對稱密鑰密碼使用相同的密鑰加密和解密數(shù)據(jù)。通過分組密碼返回的加密數(shù)據(jù)的位數(shù)與輸入數(shù)據(jù)相同。迭代加密使用一個(gè)循環(huán)結(jié)構(gòu),在該循環(huán)中重復(fù)置換(permutations)和替換(substitutions)輸入數(shù)據(jù)。

在安全性方面,TKIP不如AES,AES提供了比TKIP更加高級(jí)的加密技術(shù),JCGJHR-N835R無線路由器都提供這兩種加密方式。

二、WEP加密原理

WEP是WiredEquivalentPrivacy的簡稱,802.11b標(biāo)準(zhǔn)里定義的一個(gè)用于無線局域網(wǎng)(WLAN)的安全性協(xié)議。WEP被用來提供和有線lan同級(jí)的安全性,LAN天生比WLAN安全,因?yàn)長AN的物理結(jié)構(gòu)對其有所保護(hù),部分或全部網(wǎng)絡(luò)埋在建筑物里面也可以防止未授權(quán)的訪問。WEP加密是最早在無線加密中使用的技術(shù),現(xiàn)在幾乎所以的無線路由器都支持WEP加密,JCGJHR-N835R無線路由器同樣也支持WEP加密。

三、WPA/WPA2加密原理

在安全性方面,WEP還是有被破解的可能,所以JCGJHR-N835R在采用WEP加密的同時(shí),主要還采用了主流的WPA/WPA2加密方式。

WPA(wi-Fiprotectedaccess),有WPA和WPA2兩個(gè)標(biāo)準(zhǔn),WPA是一種基于標(biāo)準(zhǔn)的可互操作的WLAN安全性增強(qiáng)解決方案,可大大增強(qiáng)現(xiàn)有以及未來無線局域網(wǎng)系統(tǒng)的數(shù)據(jù)保護(hù)和訪問控制水平。WPA源于正在制定中的IEEE802.11i標(biāo)準(zhǔn)并將與之保持前向兼容。部署適當(dāng)?shù)脑?,WPA可保證WLAN用戶的數(shù)據(jù)受到保護(hù),并且只有授權(quán)的網(wǎng)絡(luò)用戶才可以訪問WLAN網(wǎng)絡(luò)。

WPA2(WPA第二版)是Wi-Fi聯(lián)盟對采用IEEE802.11i安全增強(qiáng)功能的產(chǎn)品的認(rèn)證計(jì)劃,目前,大多數(shù)企業(yè)和許多新的住宅Wi-Fi產(chǎn)品都支持WPA2。

JCGJHR-N835R無線路由器能同時(shí)采用TKIP/AES、WEP、WPA/WPA2這三種加密方式,用戶在使用的時(shí)候,避免了密碼被破解的可能,給無線路由器提供了強(qiáng)勁的安全保障。

小知識(shí)之無線路由器

無線路由器是帶有無線覆蓋功能的路由器,它主要應(yīng)用于用戶上網(wǎng)和無線覆蓋。無線路由器可以看作一個(gè)轉(zhuǎn)發(fā)器,將家中墻上接出的寬帶網(wǎng)絡(luò)信號(hào)通過天線轉(zhuǎn)發(fā)給附近的無線網(wǎng)絡(luò)設(shè)備(筆記本電腦、支持wifi的手機(jī)等等)。市場上流行的無線路由器一般都支持專線xdsl/ cable,動(dòng)態(tài)xdsl,pptp四種接入方式,它還具有其它一些網(wǎng)絡(luò)管理的功能,如dhcp服務(wù)、nat防火墻、mac地址過濾等等功能。