Алгоритм шифрования wpa. Защита информации в сетях Wi-Fi: что использовать – WPA2-AES, WPA2-TKIP или и то и другое? Разница между WPA и WPA2

20.02.2019

Источник - сайт

Вера в потусторонни силы у каждого своя. Но практически никто не отвергает тот факт, что хранителем очага является Домовой. Это мифическое существо оберегает семейный уют, но оно способно и навлечь несчастья, а также беды, если чем-то не угодить Домовому. С самых древнейших времен существует огромная масса различных способов задобрить Домового, но сначала необходимо обозначить, какого числа день Домового в 2017 году?
Праздничная дата, которая отмечается в честь маленького существа, которое надежно оберегает жилище человека, назначена народным календарем на 10 февраля. Именно в этот морозный и ветреный денек принято всеми способами задобрить Домового, чтобы в будущем он привлекал в дом лишь благополучие и счастье. Кроме этого, праздничная дата, согласно народным мудростям, является идеальной для того, чтобы очистить дом от различной нечисти и невзгод.

История

В настоящие времена, когда день Домового 2017 наступает по народному календарю, люди стараются всеми различными способами развеселить маленькое мифическое существо. А вот история торжественной даты уходит в самые древнейшие времена.
Основой для появления праздничной даты стала вера христиан в богослова Ефрема Сирина. Этот святой был философом и поэтом. Люди уважали поэта за его благие намерения и добрые дела. В собственных произведениях Ефрем Сирин рассказывал о том, что в любом доме живет мифический защитник, который оберегает благо и счастье в этом жилище. Если всегда чтить и уважать житие этого существа, то он обязательно будет очень добр ко всем людям. Наоборот, если обижать или не уважать Домового, то можно ждать от него различных козней, которые, в конце концов, внесут в жилище человека несчастья и раздоры.
Международный день Домового посвящен уважению мифического существа. Но только от поведения жильцов дома, а также от внутренней обстановки жилища зависит благодушный нрав хранителя очага. Нередко люди сами провоцируют собственным поведением шалости Домового, которые всегда неблагополучно отражаются на жилище человека.

Традиции праздника

Сегодня дата дня Домового в 2017 году связана с интересными традициями и обрядами. В старые времена люди старались отблагодарить мифическое существо за хранение уюта и благополучия в доме. Для этого, специально для Домового хозяйки старались наготовить самые вкусные блюда, в обязательном порядке пеклись пироги и сладкие булочки, которые, по поверьям, очень любит хранитель очага.
Не иссякли эти добрые традиции и в настоящей современности. Главное, что необходимо уверенно сделать в этот замечательный и праздничный день, это испечь побольше разнообразных вкусностей, а затем, угостить ими Домового. Считается, что хранитель домашнего очага просто обожает сладости, поэтому необходимо приготовить побольше печеных блюд с вареньем, сахаром или сгущенным молоком.

Чтобы Домовой полакомился приготовленными для него яствами, все вкусности оставляют в невидимом и укромном месте. Желательно, все подготовить в ночь на праздничное событие, чтобы в течение ночи хранитель домашнего очага лакомился любимыми для него вкусностями. Уважает Домовой и сладкую кашу, поэтому не помешает поставить в укромное местечко и небольшой горшочек с горячей свежей кашей. Полезно будет налить и стакан свежего молока. Подобный праздничный стол очень понравится Домовому, поэтому впоследствии он с благодушием будет относиться ко всем домочадцам.
Кроме вкусной трапезы существует традиция развлекать хранителя дома. Домочадцы придумывают интересные и веселые прибаутки, весело поют их и смеются. Вместе с людьми веселится и Домовой, тем самым даря жилищу уют и благополучие.

Домочадцам в этот день запрещено ругаться. Кроме этого, они весь день должны «показывать» хранителю очага собственное единение, для этого ужинает семья вместе за одним шикарно накрытым столом. Родители не должны ругаться на своих детишек, а малышам не рекомендовано капризничать, а вот шалить и баловаться очень даже позволяется.
Если же проигнорировать подобные традиции, то считается, что Домовой может обидеться, а после этого, в дом человека придет несчастье и материальный крах. Праздник день Домового в России - это уважение старых традиций и вера в счастливое будущее, которое можно достичь только собственными усилиями и чуть-чуть при помощи потусторонней силы.

Доброго времени суток. С вами маг Азал, и сегодня этой статьей я напоминаю своим читателям, когда день домового и как его задобрить.

Когда у домового день рождения

День домового или, как его назвали, день рождения домового 10 февраля в 2016 году. Эта дата не «плавающая», она остается неизменной из года в год.

Почему именно 10 февраля отмечают именины домового? Неужели все домовые появились на свет в одно и то же время? Нет, конечно. Это условная дата, но выбрали ее не случайно. По легендам, именно в этот день впервые человек договорился с домовым, начал с ним сотрудничать на «взаимовыгодных условиях». Поэтому с тех пор 10 февраля условно считается днем, когда у домового день рождения.

Что нужно делать в день домового

Конечно, праздничные застолья будут не совсем уместны, хотя не возбраняются. Но обязательно нужно поздравить вашего домовенка. Все домовики обязательно просыпаются от своей зимней спячки 10 февраля: они очень активны (хотя и ослаблены), и каждый их них помнит об этом празднике. Как дети. И действительно очень обижаются, когда про них забывают на 10 февраля.

Подарить малую долю вашего внимания совсем нетрудно, взамен вы укрепляете с ним отношения себе на пользу. Если же вы еще не обращались ни разу к вашему домашнему духу, то это лучшее время познакомиться с ним и подружиться. О том, как это сделать, читайте в этой статье .

Чем угодить и как поздравить? Это очень просто: подарить подарок и покормить. Второе можно совместить с просьбой о том, что необходимо. Как это сделать, читайте дальше.

Какой подарок примет домашний дух

Это зависит от его характера и его предпочтений. Если он любит ваших домашних дергать за волосы или гладить их, то отличным подарком для него будет деревянная расческа или гребешок.

Если ваш домовенок игривый и шаловливый, подарите ему игрушку – куколку, раскачивающийся на веревке мячик или что-нибудь другое. Этим вы предупредите его шалости. Захочет поиграть, будет играть куклой или мячиком.

Если он у вас часто хлопает дверцами кухни или копошится в кладовой, пересчитывая запасы провизии, то это говорит о его хозяйственности. Такой будет рад получить, к примеру, спичечный коробок, набитый разного диаметра пуговицами или монетами. Ему будет в удовольствие пересчитывать и перебирать их. Можно придумать и что-то другое, к примеру, кусочек дощечки, к которому наклеены разные зернышки, колоски, сушеные цветочки, или небольшой букетик из подобного добра. Такие букетики, кстати, понравятся большинству домовых духов.

Также большинство оценит куклу-домовика из натуральных материалов, статую или маску домового. Если у вашего домашнего духа нет красивого блюдечка для еды, или стаканчика для питья, или салфетки (маленького полотенечка), на которой складывается угощение для него в его уголке, то самое время их подарить. Он будет очень рад, особенно если не голоден.

Чем кормить домового

Мне кажется, что я писал об этом в других статьях, поэтому повторюсь, но схематично и кратко. Когда с домашним духом налажены отношения, то часто он сам указывает, что именно он хотел бы получить. Если же ваши отношения еще не такие, то схема кормежек прибилизительно такая. Ориентируйтесь на его характер, а также на то, что вы желаете от него получить взамен.

Если он у вас в первую очередь защитник, то кормите сырым мясом. Я даю своему защитнику небольшой красивый кусочек свежей мякоти, приблизительно около двухсот грамм на одно кормление, и пою водкой или домашним вином, самогоном. Нельзя давать это домовому, с которым плохие отношения и который ведет себя агрессивно по отношению к хозяевам! Такая еда усиливает агрессию домашних духов.

Если вам необходимо задобрить его, чтобы он стал мягче по характеру, добрее, уступчивей, сговорчивей с вами, то кормите сладеньким, пить давайте молочко.

Если нужен в доме трудяга-работяга, верный помощник, кормите кашей. Кашу можно варить на воде или на молоке (что вкуснее, конечно). Подсластить кашу очень желательно натуральным медом.

Как просить домового о помощи в финансах

Итак, вы собрались покормить вашего домашнего духа, приготовили ему на день рождения кашку с молочком и медом. Если вы при этом желаете попросить его о сохранности и приумножении ваших финансов, то украсьте угощение монетками, разложив из по краю блюдечка или положив на кашу. Далее вы зажигаете свечу в углу домового (это привлекает его внимание), даете ему еду со следующими словами.

«Батюшка домовой, приди попей-поешь, будь добр ко мне и моей семье.

Батюшка домовой, дай денюжку большую, дай денюжку малую.

Присматривай за моими закромами и амбарами, чтобы они полнились.»

Пусть вас не пугают слова «закрома и амбары» — вас поймут правильно, даже при их фактическом отсутствии. Домовой поймет из ваших слов, что вы ожидаете от него помощи в накоплении финансов, запасов, резервов, а также в дальнейшем сохранить накопленное.

Как именно и в чем может помочь домовой

Помогать они также могут по-разному, в зависимости от того, к какому классу духов он относится, от своего характера, возраста, привычек, имеющихся договоренностей и отношений с вами. К примеру, если речь о финансах, то чаще всего здесь две основные стратегии помощи:

  1. будет влиять на ваше мышление, подсказывая выгодные и удачные сделки, поступки, возможности
  2. будет способствовать созданию «удачных» моментов, где вы можете в чем-то выиграть, получить выгоду, прибыль

Также к нему можно обращаться и с другими вопросами:

  • защита дома, имущества от разрухи, нападений, воров, злых духов, разорения, болезней, чужого вредоносного колдовства
  • создает чувство уюта, комфорта, спокойствия в доме
  • исцеление от многих заболеваний
  • препятствует скандалам, ссорам, способствует дружелюбному общению
  • способствует достатку, процветанию
  • уместны просьбы о помощи в продаже дома или квартиры, или чтоб хозяин появился от незамужних женщин, или многие другие

Как правильно договориться

Уговориться о той или иной услуге можно не только, когда день домового, а в любой другой, когда домовой дух активен. Когда уговариваетесь о помощи в каком-либо конкретном деле, лучше организовать так, чтобы просьба совпадала с кормлением. Но при этом обязательно пообещайте что-нибудь дать сразу после исполнения вашей просьбы. К примеру, сделаешь это – дам тебе яичко (очень любят вареные яйца).

Договаривайтесь максимально конкретно, чтобы вы четко могли понять, что это дело уже сделано. Сразу, как только вы увидели, что просьба исполнена, дайте обещанную плату. Домовые очень обижаются, когда забывают об уговорах и не делают то, что обещали. Эта обида может «выйти вам боком»: будет буянить, злостно «тырить» нужные вещи или деньги, проявлять агрессию вплоть до крайних мер.

Думаю, что по основным вопросам ответы я дал. Если что-то вы не нашли в этой статье, посмотрите статью 2015 года «кто такой домовой ». Задавайте вопросы в комментариях, делитесь с друзьями, если эта заметка вам понравилась, а также подписывайтесь на обновления моего сайта. С уважением маг Азал, автор статей и хозяин сайта «

Несомненно, многие пользователи компьютеров, работающие с интернетом (и не только), слышали о таком термине, как AES. Что это за система, какие алгоритмы она использует и для чего применяется, имеет представление достаточно ограниченный круг людей. Обычному юзеру это по большому счету знать и не нужно. Тем не менее рассмотрим эту криптографическую систему, особо не вникая в сложные математические вычисления и формулы, чтобы это было понятно любому человеку.

Что такое AES-шифрование?

Начнем с того, что сама по себе система представляет набор алгоритмов, позволяющих скрыть начальный вид каких-то передаваемых, получаемых пользователем или хранимых на компьютере данных. Чаще всего она применяется в интернет-технологиях, когда требуется обеспечить полную конфиденциальность информации, и относится к так называемым алгоритмам симметричного шифрования.

Тип шифрования AES предполагает использование для преобразования информации в защищенный вид и обратного декодирования одного и того же ключа, который известен и отправляющей, и принимающей стороне, в отличие от симметричного шифрования, в котором предусмотрено применение двух ключей - закрытого и открытого. Таким образом, нетрудно сделать вывод, что, если обе стороны знают правильный ключ, процесс шифрования и дешифровки производится достаточно просто.

Немного истории

Впервые AES-шифрование упоминается еще в 2000 году, когда на конкурсе выбора преемника системы DES, которая являлась стандартом в США с 1977 года, победителем стал алгоритм Rijndael.

В 2001 году AES-система была официально принята в качестве нового федерального стандарта шифрования данных и с тех пор используется повсеместно.

Виды шифрования AES

Включала в себя несколько промежуточных стадий, которые в основном были связаны с увеличением длины ключа. Сегодня различают три основных типа: AES-128-шифрование, AES-192 и AES-256.

Название говорит само за себя. Цифровое обозначение соответствует длине применяемого ключа, выраженной в битах. Кроме того, AES-шифрование относится к блочному типу, который работает непосредственно с блоками информации фиксированной длины, шифруя каждый из них, в отличие от поточных алгоритмов, оперирующих единичными символами открытого сообщения, переводя их в зашифрованный вид. В AES длина блока составляет 128 бит.

Если говорить научным языком, те же алгоритмы, которые использует AES-256-шифрование, подразумевают операции на основе полиноминального представления операций и кодов при обработке двумерных массивов (матриц).

Как это работает?

Алгоритм работы достаточно сложен, однако включает в себя использование нескольких базовых элементов. Изначально применяется двумерная матрица, циклы преобразования (раунды), раундовый ключ и таблицы начальной и обратной подстановок.

Процесс шифрования данных состоит из нескольких этапов:

  • вычисление всех раундовых ключей;
  • подстановка байтов с помощью основной таблицы S-Box;
  • сдвиг в форме с использованием различающихся величин (см. рисунок выше);
  • смешивание данных внутри каждого столбца матрицы (формы);
  • сложение формы и раундового ключа.

Дешифровка производится в обратном порядке, но вместо таблицы S-Box применяется таблица обратных постановок, которая была упомянута выше.

Если привести пример, при наличии ключа длиной 4 бита для перебора потребуется всего 16 стадий (раундов), то есть необходимо проверить все возможные комбинации, начиная с 0000 и заканчивая 1111. Естественно, такая защита взламывается достаточно быстро. Но если взять ключи побольше, для 16 бит потребуется 65 536 стадий, а для 256 бит - 1,1 х 10 77 . И как было заявлено американскими специалистами, на подбор правильной комбинации (ключа) уйдет порядка 149 триллионов лет.

Что применить при настройке сети на практике: шифрование AES или TKIP?

Теперь перейдем к использованию AES-256 при шифровании передаваемых и принимаемых данных в беспроводных сетях.

Как правило, в любом имеется несколько параметров на выбор: только AES, только TKIP и AES+TKIP. Они применяются в зависимости от протокола (WEP или WEP2). Но! TKIP является устаревшей системой, поскольку обладает меньшей степенью защиты и не поддерживает подключения 802.11n со скоростью передачи данных, превышающей 54 Мбит/с. Таким образом, вывод о приоритетном использовании AES вместе с режимом безопасности WPA2-PSK напрашивается сам собой, хотя можно задействовать оба алгоритма в паре.

Вопросы надежности и безопасности алгоритмов AES

Несмотря на громкие заявления специалистов, алгоритмы AES теоретически все же уязвимы, поскольку сама природа шифрования имеет простое алгебраическое описание. Это отмечал еще Нильс Фергюссон. А в 2002 году Йозеф Пепшик и Николя Куртуа опубликовали статью, обосновывающую потенциально возможную атаку XSL. Правда, она в научном мире вызвала много споров, и некоторые посчитали их вычисления ошибочными.

В 2005 году было сделано предположение о том, что атака может использовать сторонние каналы, а не только математические вычисления. При этом одна из атак вычислила ключ после 800 операций, а другая получила его через 2 32 операций (на восьмом раунде).

Вне всяких сомнений, на сегодняшний день эта система и могла бы считаться одной из самых продвинутых, если бы не одно но. Несколько лет назад по интернету прокатилась волна вирусных атак, при которых вирус-шифровальщик (а по совместительству еще и вымогатель), проникая на компьютеры, полностью шифровал данные, требуя за дешифрацию кругленькую сумму денег. При этом в сообщении отмечалось, что шифрование производилось с использованием алгоритма AES1024, которого, как считалось до недавних пор, в природе не существует.

Так это или нет, но даже самые известные разработчики антивирусного ПО, включая и «Лабораторию Касперского», при попытке расшифровки данных оказались бессильны. Многие специалисты признали, что пресловутый в свое время поразивший миллионы компьютеров во всем мире и уничтоживший на них важную информацию, в сравнении с этой угрозой оказался детским лепетом. К тому же I Love You больше был нацелен на файлы мультимедиа, а новый вирус получал доступ исключительно к конфиденциальной информации крупных корпораций. Впрочем, утверждать со всей очевидностью, что здесь использовалось именно шифрование AES-1024, никто не берется.

Заключение

Если подвести некий итог, в любом случае можно сказать, что AES-шифрование на сегодняшний день является самым продвинутым и защищенным, независимо от того, какая применяется длина ключа. Неудивительно, что именно этот стандарт используется в большинстве криптосистем и имеет достаточно широкие перспективы на развитие и усовершенствование в обозримом будущем, тем более что очень вероятным может оказаться и объединение нескольких типов шифрования в одно целое (например, параллельное использование симметричного и асимметричного или блочного и потокового шифрования).

Серьезной проблемой для всех беспроводных локальных сетей (и, если уж на то пошло, то и всех проводных локальных сетей) является безопасность. Безопасность здесь так же важна, как и для любого пользователя сети Интернет. Безопасность является сложным вопросом и требует постоянного внимания. Огромный вред может быть нанесен пользователю из-за того, что он использует случайные хот-споты (hot-spot) или открытые точки доступа WI-FI дома или в офисе и не использует шифрование или VPN (Virtual Private Network - виртуальная частная сеть). Опасно это тем, что пользователь вводит свои личные или профессиональные данные, а сеть при этом не защищена от постороннего вторжения.

WEP

Изначально было сложно обеспечить надлежащую безопасность для беспроводных локальных сетей.

Хакеры легко осуществляли подключение практически к любой WiFi сети взламывая такие первоначальные версии систем безопасности, как Wired Equivalent Privacy (WEP). Эти события оставили свой след, и долгое время некоторые компании неохотно внедряли или вовсе не внедряли у себя беспроводные сети, опасаясь, что данные, передаваемые между беспроводными WiFi устройствами и Wi-Fi точками доступа могут быть перехвачены и расшифрованы. Таким образом, эта модель безопасности замедляла процесс интеграции беспроводных сетей в бизнес и заставляла нервничать пользователей, использующих WiFi сети дома. Тогда институт IEEE, создал рабочую группу 802.11i , которая работала над созданием всеобъемлющей модели безопасности для обеспечения 128-битного AES шифрования и аутентификации для защиты данных. Wi-Fi Альянс представил свой собственный промежуточный вариант этого спецификации безопасности 802.11i: Wi-Fi защищенный доступ (WPA – Wi-Fi Protected Access). Модуль WPA сочетает несколько технологий для решения проблем уязвимости 802.11 WEP системы. Таким образом, WPA обеспечивает надежную аутентификацию пользователей с использованием стандарта 802.1x (взаимная аутентификация и инкапсуляция данных передаваемых между беспроводными клиентскими устройствами, точками доступа и сервером) и расширяемый протокол аутентификации (EAP).

Принцип работы систем безопасности схематично представлен на рис.1

Также, WPA оснащен временным модулем для шифрования WEP-движка посредствам 128 – битного шифрования ключей и использует временной протокол целостности ключей (TKIP). А с помощью контрольной суммы сообщения (MIC) предотвращается изменение или форматирование пакетов данных. Такое сочетание технологий защищает конфиденциальность и целостность передачи данных и гарантирует обеспечение безопасности путем контроля доступа, так чтобы только авторизованные пользователи получили доступ к сети.

WPA

Дальнейшее повышение безопасности и контроля доступа WPA заключается в создании нового уникального мастера ключей для взаимодействия между каждым пользовательским беспроводным оборудованием и точками доступа и обеспечении сессии аутентификации. А также, в создании генератора случайных ключей и в процессе формирования ключа для каждого пакета.

В IEEE стандарт 802.11i, ратифицировали в июне 2004 года, значительно расширив многие возможности благодаря технологии WPA. Wi-Fi Альянс укрепил свой модуль безопасности в программе WPA2. Таким образом, уровень безопасности передачи данных WiFi стандарта 802.11 вышел на необходимый уровень для внедрения беспроводных решений и технологий на предприятиях. Одно из существенных изменений 802.11i (WPA2) относительно WPA это использования 128-битного расширенного стандарта шифрования (AES). WPA2 AES использует в борьбе с CBC-MAC режимом (режим работы для блока шифра, который позволяет один ключ использовать как для шифрования, так и для аутентификации) для обеспечения конфиденциальности данных, аутентификации, целостности и защиты воспроизведения. В стандарте 802.11i предлагается также кэширование ключей и предварительной аутентификации для упорядочивания пользователей по точкам доступа.

WPA2

Со стандартом 802.11i, вся цепочка модуля безопасности (вход в систему, обмен полномочиями, аутентификация и шифрование данных) становится более надежной и эффективной защитой от ненаправленных и целенаправленных атак. Система WPA2 позволяет администратору Wi-Fi сети переключиться с вопросов безопасности на управление операциями и устройствами.

Стандарт 802.11r является модификацией стандарта 802.11i. Данный стандарт был ратифицирован в июле 2008 года. Технология стандарта более быстро и надежно передает ключевые иерархии, основанные на технологии Handoff (передача управления) во время перемещения пользователя между точками доступа. Стандарт 802.11r является полностью совместимой с WiFi стандартами 802.11a/b/g/n.

Также существует стандарт 802.11w , предназначенный для усовершенствования механизма безопасности на основе стандарта 802.11i. Этот стандарт разработан для защиты управляющих пакетов.

Стандарты 802.11i и 802.11w – механизмы защиты сетей WiFi стандарта 802.11n.

Шифрование файлов и папок в Windows 7

Функция шифрования позволяет вам зашифровать файлы и папки, которые будет в последствии невозможно прочитать на другом устройстве без специального ключа. Такая возможность присутствует в таких версиях пакетаWindows 7 как Professional, Enterprise или Ultimate. Далее будут освещены способы включения шифрования файлов и папок.

Включение шифрования файлов:

Пуск -> Компьютер(выберите файл для шифрования)-> правая кнопка мыши по файлу->Свойства->Расширенный(Генеральная вкладка)->Дополнительные атрибуты->Поставить маркер в пункте шифровать содержимое для защиты данных->Ок->Применить->Ok(Выберите применить только к файлу)->

Включение шифрования папок:

Пуск -> Компьютер(выберите папку для шифрования)-> правая кнопка мыши по папку-> Свойства->Расширенный(Генеральная вкладка)->Дополнительные атрибуты-> Поставить маркер в пункте шифровать содержимое для защиты данных->Ок->Применить->Ok(Выберите применить только к файлу)->Закрыть диалог Свойства(Нажать Ok или Закрыть).

), который позволяет защитить Вас от несанкционированного подключения, например, вредных соседей. Пароль паролем, но его ведь могут и взломать, если конечно, среди Ваших соседей нет «хакеров-взломщиков». Поэтому, Wi-Fi протокол еще имеет и различные типы шифрования, которые как раз и позволяют защитить Wi-Fi от взлома, хоть и не всегда.

На данный момент существуют такие типы шифрования, как OPEN , WEB , WPA , WPA2 , о которых мы сегодня и поговорим.

OPEN

Шифрование OPEN по сути никакого шифрования и не имеет, другими словами – нет защиты. Поэтому, любой человек, который обнаружит Вашу точку доступа, сможет легко к ней подключиться. Лучше всего будет поставить шифрования WPA2 и придумать какой-нибудь сложный пароль.

WEB

Данный тип шифрования появился в конце 90-х и является самым первым. На данный момент WEB (Wired Equivalent Privacy ) – это самый слабый тип шифрования. Некоторые роутеры и другие устройства, поддерживающие Wi-Fi, исключают поддержку WEB.

Как я уже сказал, шифрование WEB очень ненадежно и его лучше избегать, как и OPEN, так как, он создает защиту на очень короткое время, по истечению которого можно с легкостью узнать пароль любой сложности. Обычно пароли WEB имеют 40 или 103 бита, что позволяет подобрать комбинацию за несколько секунд.

Дело в том, что WEB передает части этого самого пароля (ключа) вместе с пакетами данных, а эти пакеты можно с легкостью перехватить. На данный момент существуют несколько программ, занимающихся как раз перехватом этих самых пакетов, но говорить об этом в этой статье я не буду.

WPA/WPA2


Данный тип является самым современным и новых пока что еще нет. Можно задавать произвольную длину пароля от 8 до 64 байтов и это достаточно сильно затрудняет взлом.

А тем временем, стандарт WPA поддерживает множество алгоритмов шифрования, которые передаются после взаимодействия TKIP с CCMP . TKIP был что-то типа мостика между WEB и WPA , и существовал до тех пор, пока IEEE (Institute of Electrical and Electronics Engineers) создавали полноценный алгоритм CCMP . Между тем, TKIP тоже страдал от некоторых типов атак, поэтому его тоже считают не очень безопасным.

Также, шифрование WPA2 использует два режима начальной аутентификации, другими словами, проверки пароля для доступа пользователя (клиента) к сети. Называются они PSK и Enterprise . Первый режим – означает вход по одному паролю, который мы вводим при подключении. Для больших компаний это не очень удобно, так как, после ухода каких-то сотрудников, приходится каждый раз менять пароль, чтобы он не получил доступ к сети, и уведомлять об этом остальных сотрудников, подключенных к этой сети. Поэтому, чтобы все это было более удобно, придумали режим Enterprise , который позволяет использовать множество ключей, хранящихся на сервере RADIUS .

WPS

Технология WPS или по-другому QSS позволяет подключаться к сети посредством простого нажатия кнопки. В принципе о пароле можно даже и не думать. Но тут тоже есть свои недостатки, которые имеют серьезные просчеты в системе допуска.

С помощью WPS мы можем подключаться к сети по коду, состоящему из 8 символов, по-другому PIN . Но в данном стандарте существуют ошибка из-за которой узнав всего 4 цифры данного пин кода, можно узнать и весть ключ, для этого достаточно 10 тысяч попыток . Таким образом, можно получить и пароль, каким бы сложным он не был.

На вход через WPS, в секунду можно отправлять по 10-50 запросов, и через часов 4-16 Вы получите долгожданный ключик.

Конечно, всему приходит конец, данная уязвимость была раскрыта и уже в будущих технологиях стали внедрять ограничения на число попыток входа, после истечения этого периода, точка доступа временно отключает WPS. На сегодняшний момент более половины пользователей все еще имеют устройства без данной защиты.

Если Вы хотите защитить свой пароль, то рекомендуется отключить WPS, делается это обычно в админ-панели. Если Вы иногда пользуетесь WPS, то включайте его только тогда, когда подключаетесь к сети, в остальное время выключайте.

Вот таким образом мы с Вами узнали о различных типах шифрования Wi-Fi сети, какие из них лучше, а какие хуже. Лучше, конечно же, использовать шифрование начиная с WPA, но WPA2 намного лучше.

По каким-то вопросам или есть, что добавить, обязательно отпишитесь в комментариях.

А тем временем, Вы можете посмотреть видео о том, как усилить Wi-Fi соединение , а также усилить USB-модем .