0个有用的+1投票
WPS(WiFi保护设置)讨论上传视频
该条目已通过“中国科学”《科学百科全书》条目撰写和应用项目进行了审查。
WPS(Wi-Fi保护设置)是WiFi联盟实施的一项认证项目。其主要目的是简化无线网络的安全加密配置。 WPS技术用于帮助用户自动设置网络名称(SSID)和配置最高级别的WPA2安全密钥。
中文名
WiFi保护设置
外来名称
Wi-Fi保护设置
缩写
WPS
出版机构
WiFi联盟
主要目的
简化无线网络的安全性和加密配置

隶属关系
计算机科学与技术
内容
123
WPS简介
WPS(Wi-Fi保护设置)是Wi-Fi保护设置的英文缩写。 WPS是由Wi-Fi联盟组织和实施的认证项目。它主要致力于简化无线局域网的安装和安全配置。这是2007年初颁发的认证,目的是允许消费者以更简单的方式设置无线网络设备,并确保一定程度的安全性[1]。
以传统方式,用户创建新的无线网络时,必须在接入点手动设置网络名称(SSID)和安全密钥,然后在客户端验证密钥以防止“不请自来的访客”进入。 Wi-Fi保护设置可以帮助用户自动设置网络名称(SSID)并配置最高级别的WPA2安全密钥。具有此功能的无线产品通常在机身上有一个功能按钮,称为WPS按钮,用户只需要轻轻按下按钮或输入PIN码,然后经过两三个简单的步骤即可完成无线加密设置,并且在客户端和路由器之间建立安全连接[2]。

WPS不是一项新的安全功能,它只是使现有的安全技术易于配置。对于一般用户,WPS提供了一种相当简单的加密方法。使用此功能,不仅可以快速互连具有WPS功能的Wi-Fi设备和无线路由器,而且还将随机生成一个8位数字的字符串作为个人识别码(PIN)进行加密。它节省了手动添加网络名称(SSID)并在客户端需要连接到无线网络时输入冗长的无线加密密码的繁琐过程[3]。
当前,WPS允许通过引脚输入配置(PIC),按钮配置(PBC),USB闪存驱动器配置(UFD)和近场通信非接触式令牌配置(NFC)来设置无线网络设备。
WPS配置方法
由于无线路由器的品牌和型号不同,以下步骤将稍有不同。
1.使用配置程序选择“使用WPS连接到无线网络”。
2.单个无线设备需要按住路由器上的WPS按钮,或使用另一台计算机登录到路由器页面,然后选择连接到相关页面上的计算机。
3.在无线网卡配置工具上选择PBC连接模式,或按无线网卡上的WPS按钮。

4.等待几秒钟,连接成功。
整个过程类似于TCP / IP三向握手协议。似乎只有两个连接,一个呼叫和一个响应,但是因为配置了120秒超时限制,所以它实际上是一个三向握手过程。 WPS所做的工作仅是输入长键的过程,但由于操作方便和纯手动控制,因此不容易受到攻击。
对于市场上大多数n系列无线路由器,可以非常方便地使用WPS功能,并且建立连接的时间不超过20秒。对于新手来说,通过按两次按钮来设置具有长数字的WPA2加密无疑是非常吸引人的功能。但是,请务必注意,使用WPS的前提是使用无线网卡附带的管理配置程序,并且不能使用Windows [2]附带的无线管理配置服务。
WPS具有漏洞
1. WPS漏洞分析
在WPS加密中,PIN码是网络设备之间访问的唯一要求,而不需要其他识别方法,这使得暴力破解成为可能。
WPSPIN码的第8位数字是校验和,因此黑客只需要计算前7位数字即可。这样,唯一PIN码的数量就减少了一级,达到了10的7次幂。这意味着有1000万个更改。

在实施PIN识别时,接入点(无线路由器)实际上需要找出此PIN的前半部分(前4位数字)和后半部分(后3位数字)是否正确。当第一个PIN身份验证连接失败时,路由器将向客户端发送回EAP-NACK消息,并且通过此响应,攻击者将能够确定PIN的前半部分还是后半部分是正确的。换句话说,黑客只需要从7位PIN中找到4位PIN和3位PIN。这样,级别再次降低,从1000万更改为11,000(从10更改为4的幂+ 10更改为3的幂)。
因此,在实际的破解尝试中,黑客最多只需要测试11,000次,平均而言,他们只需要测试大约5500次即可破解。这也证实了在2小时内破解PIN码的可行性。
2. WPS漏洞解决方案
当前,没有针对WPS漏洞的好的解决方案。大多数无线路由器都没有功能来限制密码错误的数量,这使它们几乎裸露在黑客攻击之下。
实际上,用户仍然可以通过及时禁用WPS来避免攻击,但是大多数人可能会在没有意识到其严重性的情况下将其关闭。
因此,建议禁用WPS功能,并使用更安全的加密方法(例如WPA2)进行无线密码设置,同时禁用通用即插即用功能,并启用MAC地址过滤功能。 [3]
进入地图集和更多地图集
参考资料
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shumachanpin/article-342543-1.html
奥巴马万岁
一定看