家里装WiFi时,路由器默认会让你设置一个WiFi密码,但你有没有注意到路由器后台里有个"安全模式"选项,里面能选WEP、WPA、WPA2、WPA3这些加密方式?选哪个对上网速度没影响,但对WiFi安全影响很大。今天就聊聊这些加密标准的区别,以及家庭WiFi该怎么选。
先从最差的说起。WEP是最早的WiFi加密标准,2001年就被破解了,现在用它等于没加密,谁都能蹭你家WiFi,还可能被黑。WPA比WEP好一点,但也有已知的安全缺陷,比如TKIP加密算法容易被穷举破解。这两个选项在现代路由器上基本可以无视,直接跳过。
WPA2是目前最主流的加密标准,2004年推出的,一直用到现在。WPA2-PSK(预共享密钥)是家庭和小型办公室最常用的模式,所有人输入同一个WiFi密码就能连上。企业级还有WPA2-Enterprise,需要配合RADIUS服务器做802.1X认证,每个用户有独立账号密码,更安全但部署麻烦,家用没必要。
WPA2-PSK的加密强度取决于密码。密码越复杂越长,破解难度越大。纯数字密码(比如12345678)用跑字典的方式几秒钟就能破;大小写字母+数字+符号混合,12位以上(比如T6k#9pL2@mQ),用彩虹表或者GPU暴力破解可能要好几百年,基本安全。所以WPA2-PSK本身没问题,问题是很多人选的密码太弱。
WPA3是2018年推出的新标准,解决了WPA2的几个痛点。最大的改进是引入了SAE(Simultaneous Authentication of Equals)握手,也叫"龙族握手"——哪怕密码被泄露了,攻击者也无法通过抓包来破解WiFi,这解决了WPA2最大的一个安全隐患。另外WPA3还支持192位加密,适合政府和金融行业的高安全要求。
但WPA3目前最大的问题是兼容性。路由器要支持WPA3,手机、电脑、智能家居这些终端也要支持,否则就连不上WiFi或者只能降级用WPA2。2020年以后出的主流手机和WiFi6路由器基本都支持WPA3,但家里如果有几年前的旧设备(比如老笔记本、某些智能插座),可能只支持到WPA2甚至WPA。所以现在常见的做法是路由器设成WPA2/WPA3混合模式,新设备连WPA3,老设备自动降级WPA2。
选加密模式的建议很简单:如果家里所有设备都支持WPA3,直接选WPA3;如果有旧设备,选WPA2/WPA3混合模式;但无论如何,别用WEP和WPA了。还有个技巧:定期改WiFi密码,至少半年改一次,密码别跟家里常用密码重复,防止一处泄露全家失守。
另外注意一下路由器后台管理密码,很多人WiFi密码设得很复杂,但路由器登录密码还是默认的admin,这等于门锁换了铁的但钥匙插门上。WiFi密码和路由器密码要分开设,路由器密码只在自己设备上记着就行,不要用"123456"或者"password"这种通用弱密码。
总结一下:WPA2-PSK目前足够安全,前提是密码够强;WPA3是未来方向,等设备都支持了就升级;永远用不到WEP和WPA。家庭WiFi加密这事说复杂也复杂,说简单也简单,抓住一个核心原则——强密码+新加密标准,基本就稳了。
上一篇:TD-LTE与FDD-LTE双牌照:中国移动4G的演进之路
下一篇:没有了