Wi-Fi加密方式完全解析:WEP、WPA、WPA2、WPA3

按照登场的先后顺序来看,就能更容易理解为什么最新的加密方式更安全。

WEP(1997年)——已过时,绝不能使用

WEP(有线等效加密)是1997年与Wi-Fi标准一同问世的最古老加密方式。由于采用RC4算法和固定密钥,存在结构性缺陷,借助专用工具几分钟内就能破解密码,2004年后已被业界基本弃用。部分老旧路由器上仍保留WEP选项,但绝对不应选择它。

WPA(2003年)——针对WEP的临时补丁

WPA(Wi-Fi保护接入)是在WEP的漏洞被公开后,于2003年仓促推出的过渡方案。它采用TKIP(临时密钥完整性协议)为每个数据包更换密钥,安全性比WEP有所提升,但由于设计初衷是兼容老旧硬件,如今的新设备基本已不再支持。

WPA2(2004年)——近二十年的标准方式

WPA2于2004年问世,2006年后成为通过Wi-Fi认证设备事实上的必备标准。它用基于AES的CCMP加密取代了TKIP,安全性大幅提升。2017年曾发现名为KRACK(密钥重装攻击)的漏洞,之后通过固件更新已基本修复,如今WPA2仍是家庭Wi-Fi中使用最广泛的加密方式。

WPA3(2018年)——目前最安全的方式

WPA3是2018年发布的最新加密方式,用一种名为SAE(同时对等认证)的新密钥交换机制取代了传统的四次握手,能从根本上阻止离线密码破解攻击,并提供前向保密性——即使密码日后泄露,过去的通信内容依然安全。目前大多数新款手机和路由器都已支持WPA3,但为兼容老旧设备,通常也会提供WPA2/WPA3混合模式。

如何查看当前使用的是哪种加密方式

可以在手机Wi-Fi设置中点击已连接网络的名称查看"安全类型",或者在路由器管理后台的无线安全设置菜单中确认加密方式。如果不清楚如何进入路由器管理后台,可以参考一般的路由器初始设置指南来找到相应菜单的位置。

WPA2够用吗?

对于一般家庭网络来说,单独使用WPA2通常已能提供足够的安全性。不过,如果手机和路由器都支持,升级到WPA3(或WPA2/WPA3混合模式)会更安全;如果当前设置的是WPA或WEP,则应尽快改为WPA2或更高级别。

常见问题

使用混合模式(WPA2/WPA3)会降低安全性吗?

混合模式是为了兼容不支持WPA3的老旧设备而设置的:支持WPA3的设备会以WPA3方式连接,不支持的设备则以WPA2方式连接。总体上比单纯使用WPA2更安全,但比起所有设备都专用WPA3连接,安全级别会略低一些。

更改加密方式会导致已连接的设备掉线吗?

会的。更改无线安全设置会使路由器重启,所有已连接的设备都会短暂断开;如果某些设备非常老旧、不支持新的加密方式,可能会无法重新连接。