自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

WiFi不安全問(wèn)題無(wú)解 升級(jí)到WPA3也沒(méi)用

安全 應(yīng)用安全
WPA3似乎是一場(chǎng)及時(shí)雨,在WPA2遭到破解的半年后,它的迅速補(bǔ)位將有助于緩解由密鑰重裝攻擊(KRACK)所引發(fā)的Wi-Fi安全危機(jī)。

 WPA3似乎是一場(chǎng)及時(shí)雨,在WPA2遭到破解的半年后,它的迅速補(bǔ)位將有助于緩解由密鑰重裝攻擊(KRACK)所引發(fā)的Wi-Fi安全危機(jī)。Wi-Fi聯(lián)盟的緊急行動(dòng)似乎正在收到成效,WPA3讓人們?cè)徚怂麄冞^(guò)去在網(wǎng)絡(luò)安全上的漫不經(jīng)心。

這是一場(chǎng)成功的危機(jī)公關(guān),Wi-Fi聯(lián)盟無(wú)疑是這場(chǎng)危機(jī)公關(guān)的主角,但也僅此而已。事實(shí)上,真相并未被完全披露,WPA3并沒(méi)有宣稱的那么強(qiáng)大,它的確可以解決一部分問(wèn)題,但對(duì)于Wi-Fi網(wǎng)絡(luò)根本的安全問(wèn)題,它依然無(wú)能為力。

[[247084]]

在此之前,Wi-Fi標(biāo)準(zhǔn)中的安全機(jī)制包括WEP、WPA、WPA2。但在2017年,來(lái)自比利時(shí)KU Leuven大學(xué)的Mathy Vanhoef宣布并演示了對(duì)WPA2的破解,他通過(guò)密鑰重裝攻擊技術(shù),獲取到了Wi-Fi網(wǎng)絡(luò)中的數(shù)據(jù)信息,如信用卡、郵件、賬號(hào)、照片等。這讓全球用戶意識(shí)到,所有Wi-Fi設(shè)備傳輸?shù)臄?shù)據(jù)都存在被嗅探、篡改的風(fēng)險(xiǎn)。

 

被寄予厚望的WPA3并不是一項(xiàng)新技術(shù),它采用的等值同時(shí)認(rèn)證(SAE)算法加密方式,早在十多年前便已被開(kāi)發(fā)出來(lái),作為無(wú)線局域網(wǎng)中MESH網(wǎng)絡(luò)的安全認(rèn)證協(xié)議,后來(lái)人們發(fā)現(xiàn)它也可以用于無(wú)線終端和AP間的安全認(rèn)證,所以,它最終成為了無(wú)線局域網(wǎng)標(biāo)準(zhǔn)文本里的公共安全組件。不過(guò),WPA3的出現(xiàn)并沒(méi)有改變Wi-Fi的認(rèn)證架構(gòu),在繼續(xù)沿用過(guò)去不安全架構(gòu)的情況下,WPA3依舊無(wú)法解決令人頭痛的中間人攻擊等問(wèn)題。

Wi-Fi安全架構(gòu)的低能也是一種無(wú)奈,它是歷史局限的產(chǎn)物。在現(xiàn)代通信之初,通信基站曾被列入全球性十大暴利產(chǎn)品之一,昂貴的設(shè)備價(jià)格,網(wǎng)絡(luò)運(yùn)營(yíng)的巨大投入,使得網(wǎng)絡(luò)一端成為天然的可被信賴者。Wi-Fi網(wǎng)絡(luò)的二元安全架構(gòu)就是基于這樣的歷史認(rèn)知被確定下來(lái),它只需要基站對(duì)終端的合法性進(jìn)行鑒別,而無(wú)需終端對(duì)網(wǎng)絡(luò)的身份是否合法進(jìn)行認(rèn)證。偽基站出現(xiàn)后,這樣的技術(shù)思想遭到了致命打擊,釣魚(yú)和中間人攻擊由此發(fā)展成為社會(huì)公害。

 

Wi-Fi的尷尬在于,它無(wú)力改變這種現(xiàn)狀。大廈的基本框架已經(jīng)確定,里面承載的用戶已經(jīng)到了驚人的規(guī)模,結(jié)構(gòu)性的調(diào)整無(wú)異于自毀前程。它所能做的,就是用杜邦漆一次次重新粉刷樓體,并告訴人們,這是一個(gè)"新東西"。所以我們看到,Wi-Fi先后完成了WEP、WPA和WPA2的迭代,包括采用802.1x實(shí)現(xiàn)無(wú)線局域網(wǎng)的鑒別和訪問(wèn)控制,但本質(zhì)上其安全架構(gòu)還是二元鑒別,危險(xiǎn)模式并沒(méi)有得到解除。WPA3依然如此。但變革并非遙遙無(wú)期,真正的三元對(duì)等架構(gòu)正在成為演進(jìn)選項(xiàng)。

WPA3的出現(xiàn),是一次安全技術(shù)升級(jí),我們也可以將其等價(jià)為一場(chǎng)危機(jī)公關(guān)秀,它的巧妙在于借助了嚴(yán)肅的技術(shù)語(yǔ)言演繹出了一幕精彩戲劇。

責(zé)任編輯:武曉燕 來(lái)源: 搜狐
相關(guān)推薦

2019-03-12 14:10:43

Wi-Fi協(xié)議WPA3

2024-12-30 14:42:28

2019-02-24 17:45:37

2015-05-27 13:19:23

2010-08-16 10:01:01

2021-08-31 14:49:29

物聯(lián)網(wǎng)人工智能精準(zhǔn)農(nóng)業(yè)

2021-10-28 11:48:17

WiFi網(wǎng)絡(luò)網(wǎng)絡(luò)安全WiFi嗅探

2018-07-03 14:38:54

2018-11-27 15:09:36

HTTPS網(wǎng)絡(luò)安全攻擊

2015-06-09 14:36:34

WiFi安全

2018-07-04 06:42:10

2018-05-28 21:45:43

2019-04-12 08:08:07

2018-07-03 14:40:31

2011-12-28 11:05:12

2015-07-01 14:48:51

2021-02-14 09:58:27

WiFi網(wǎng)絡(luò)密碼

2015-07-13 08:56:38

WiFiWiFi密碼無(wú)線安全

2018-07-08 23:46:57

2022-12-12 08:17:29

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)