为何要保护WiFi网络安全 企业无线WiFi安全保护的误区( 二 )


文章插图
3.不合格的设备配置
在设置WLAN节点(路由器、接入点、网桥或客户端适配器)时,你必须评估设备加密 。加密通信机制可以确保客户端系统的有效性,但这可能对网络性能产生负面影响 。有线等效保密(WEP)机制于2003年被废弃,自那时起,WiFi保护访问(WPA)和WPA2开始成为新标准 。在不同配置中还有这些加密机制,包括预共享密钥(PSK)、临时密钥完整性协议(TKIP)或高级加密标准(AES),它们都支持不同的密钥长度(64位、128位或者256位) 。大型企业也可能会选择WPA或WPA2的企业模式,这可以防止WLAN用户窃听对方的通信 。
最先进的配置无疑会提供更好的安全性,但这往往是以牺牲性能为代价 。当加密密钥很冗长,设备需要更多时间和资源来执行加密和解密,这会影响网络性能 。加密配置还需要足够严格以确保安全性,同时也要允许网络可接受的性能水平 。