作者Raziel
其實目前新增的RFC標準裡面, 有相當大的部分是落在無線標準上, 它的協定組本身就算
滿完備的. 許多新的協定已經解決了舊協定的弱點與問題. 其實簡單說, 你讓設備使用最
新版的韌體, 支援最新的協定, 開啟必要的安全管理, 就已經盡人事了. 例如, 個人用戶
採取 WPA2-PSK , 你自選的密鑰複雜一點, 就能讓破解這件工程難上加難. 許多字典檔
頂多收錄幾百萬筆, 更長的則常是用軟體去排列組合英數字大小寫及符號字元做出來的.
相信我, 如果你的密鑰設得夠長(但能記住) 複雜性也夠, 就可能需要上百億筆字典檔,
那要試已經夠曠日費時, 再採用如AES等先進協定, 基本上是沒有甚麼人有機會破解的.
無線網路的密鑰是對稱式加密, 個人使用的簡單設備 要破複雜的static key已是困難,
若企業環境中, 安全性要求更高的, 還有很多方式可以讓實際的加密密鑰經過一段時間
更新, 例如五分鐘就換一...
|