WPA 是什么? 如何更改Wi-Fi路由器安全性设定

Wi-Fi 在生活中随处可见,因为可以进行无线连线的关系,在为我们提供方便的同时却也更方便黑客骇入。 为了保护用户的网络安全,针对 Wi-Fi 所制定的安全标准:WPA 就诞生了。

GameDucky 今天将会简单介绍什么是 WPA,以及解答一些与 WPA 相关的 Q&A,像是「怎么知道 Wi-Fi 路由器有没有支持 WPA3?」 、「如何更改 WPA 设置?」 和「为什么设备无法连接到 WPA3 的 Wi-Fi 路由器?」 等等。

「WPA」是什么?

WPA 的全名是「Wi-Fi 访问保护(Wi-Fi Protected Access)」,是一种用来保护 Wi-Fi 访问安全的标准

在传输信号时,要是在传输过程中不进行任何加密,那就相当于将传输的信息和密码等数据赤裸裸的摊在阳光下,对于有心人士来说,只需要几秒钟就能获得Wi-Fi的访问权限,进而窃取Wi-Fi路由器上的数据。

▉ 最新的标准:WPA3 标准

目前最新的Wi-Fi安全标准是2018年时推出的「WPA3标准」,和前一代的WPA2相比,WPA3改善了WPA2的几个严重缺陷,提供用户更安全、可靠的联机方式。

WPA3 标准的重点功能:

  • 全新的加密方式(SAE)
    避免被 Wi-Fi 密码被黑客暴力破解,也能阻挡离线字典式攻击(*注1)
  • 为每个设备提供单独的加密密钥
    WPA2 会让设备共享相同的密钥,WPA3 则会为每个设备都会有自己的加密密钥
  • 提升公共Wi-Fi的安全性
    通过机会无线加密(*注2),即便没有设置Wi-Fi密码,用户在传输数据时也能获得安全加密

*备注1:什么是“离线字典式攻击”?

骇客会将字典里的所有单字、词组等输入程序里,让程序一个个尝试来破解密码。 由于现在电脑运算速度极高,因此字典攻击可以大幅提升破解密码时的效率。

*备注2:什么是「机会无线加密(OWE)」?

「机会无线加密(OWE)」是一种开放式的安全认证,它会在客户端与访问点建立连接时自动产生一个独立密钥,为所有传输的数据进行加密,并且这个密钥只有客户端和访问点知道。

相较之下,WPA2 则是让所有客户端都共享相同的密钥,只要黑客的装置在 Wi-Fi 范围内,他就可以轻易取得密钥并将其他人传输的数据进行解密,进而窃取个资。

WPA 的相关 Q&A

  1. 怎么知道 Wi-Fi 路由器有没有支持 WPA3?
  2. 如何更改 WPA 设置?
  3. 「WPA2/WPA3 混合」设置是什么?
  4. 为什么设备无法连接到 WPA3 的 Wi-Fi 路由器?

▉ a. 怎么知道 Wi-Fi 路由器有没有支持 WPA3?

「安全标准」属于Wi-Fi路由器的重要规格之一,相关资讯一定会标示在官方的技术规格里,不确定自己的Wi-Fi路由器有没有支持WPA3时,只要到Wi-Fi路由器的官网规格里查看即可。

不过,由于不是所有网站都会以中文来进行标示,与其一栏一栏的慢慢找,GameDucky建议进到官网规格之后直接用Ctrl+F键搜索「WPA」就好,这样最快。

▼ 在官网规格中,会标示出 Wi-Fi 路由器支持的加密方式

WPA 是什么? 如何更改Wi-Fi路由器安全性设定

▉ b. 如何更改 WPA 设置?

将手机/电脑连上网络,并使用浏览器进入 Wi-Fi 路由器的网页管理界面后(网址通常会写在 Wi-Fi 路由器的机身上),在 Wi-Fi 路由器的设置里就可以找到 WPA 的相关选项,字段名称可能会是「WPA」、「安全性」、「加密方式」或「授权方式」,每个品牌都不太一样。

一台Wi-Fi路由器可能会支持好几种安全标准,但建议选择「WPA3」或「WPA2/WPA3」这两种标准,能获得的防护效果较强

▼ 一台 Wi-Fi 路由器可能有数种加密方式可供选择

WPA 是什么? 如何更改Wi-Fi路由器安全性设定

▉ c. 「WPA2/WPA3 混合」设置是什么?

在更改 WPA 设置时,可能会看到「WPA2/WPA3 混合」、「WPA2/WPA3 转换」或「WPA2/WPA3 Transitional」的选项。 虽然名字不尽相同,但它们都是同样的东西。

WPA3 是 2018 才推出的安全标准,考量到 2018 年之前就上市的旧设备还不支持 WPA3,所以有的 Wi-Fi 路由器会提供「WPA2/WPA3 混合」设置,让 Wi-Fi 路由器同时提供 WPA3 和 WPA2 两种标准,这样新装置就能拥有 WPA3 的防护效果,旧设备也能得到 WPA2 的基本防护。

▉ d. 为什么设备无法连接到 WPA3 的 Wi-Fi 路由器?

通常这种情况比较常发生在刚买新Wi-Fi路由器的时候,这是因为Wi-Fi路由器里预设的加密方式为WPA3,间接导致不支持WPA3的旧设备旧连不上Wi-Fi。

解决方法十分简单,只要到Wi-Fi路由器的设置里将授权方式(或加密方式)从「WPA3」改成「WPA2/WPA3」,这样旧设备就可以正常连上Wi-Fi啰!

▼ 将授权方式改成「WPA2/WPA3」,让旧设备也能连上 Wi-Fi

WPA 是什么? 如何更改Wi-Fi路由器安全性设定

总结

由于现在不少调制解调器也同时具备Wi-Fi功能,如果平常会通过调制解调器来进行Wi-Fi上网的话,建议一定要记得到调制解调器的Wi-Fi设置里调整WPA设置,增加上网时的安全性。

(0)
打赏 微信扫一扫 微信扫一扫

相关推荐

发表评论

登录后才能评论