无线加密向WPA2平滑过渡 无线网络如何实现
WEP(有线等效协议)已经被破解了,WPA(Wi-Fi保护接入协议)的安全性也好像是用绷带固定着。你的首席安全官建议升级到WPA2,这是很好的。但是,这个事情不可能在一个晚上完成。你如何让你已经安装的、过时的设备进行这种过渡呢?本期应用技巧提出一些进行这种过渡的可行的策略,让老式设备与具有多种安全功能的新设备和平共处。 Z@q(d)WKg6e-Pk
升级你的设备
WPA2(WPA第二版)是Wi-Fi联盟对采用IEEE 802.11i安全增强功能的产品的认证计划。WPA2认证的产品自从2004年9月以来就上市了。目前,大多数企业和许多新的住宅Wi-Fi产品都支持 WPA2。截止到2006年3月,WPA2已经成为一种强制性的标准。
0^/G2P&I.V
要确定你的产品是否支持WPA2,可查询Wi-Fi联盟认证产品列表。如果你的设备是老式设备,不是WPA1认证产品,你就要淘汰这种产品。如果不是立即淘汰的话也要很快淘汰这种产品。要把其它设备升级到WPA2,请查看你的厂商的技术支持网站,查询新的接入点硬件或者卡驱动程序。你需要出厂时间不超过两年的硬件设备。WPA2需要采用高级加密标准(AES)的芯片组。如果你要购买新的接入点,一定保证这些产品有WPA2认证。 v9I+} PZ
升级你的软件 dTM#y7O,B7r
;{S z Ki3BE
WPA2有两种风格:WPA2个人版和WPA2企业版。WPA2企业版需要一台具有802.1X功能的RADIUS(远程用户拨号认证系统)服务器。没有RADIUS服务器的SOHO用户可以使用WPA2个人版,其口令长度为20个以上的随机字符,或者使用McAfee无线安全或者 Witopia SecureMyWiFi等托管的RADIUS服务。 e:u ?n%C