4

Я работаю над сценарием, чтобы сказать, насколько безопасно соединение Wi-Fi. К сожалению, я довольно рано застрял, пытаясь декодировать результаты сканирования - может кто-нибудь помочь мне понять, что это на самом деле говорит мне?

HT, CC, SECURITY (auth/unicast/group)

  • Я подозреваю, что HT означает высокую пропускную способность. Мои поиски по высокой пропускной способности, кажется, перенаправляют меня на стандарты IEEE (802.11n/ac), которые, кажется, используют его, но не объясняют явно, что это такое; так что я заблудился от того, что он делает, и если это влияет на безопасность

  • необразованное предположение, CC = код страны (я из Канады, поэтому CA, кажется, покрывает это).

  • Я понимаю, что WPA2 с шифрованием AES - это то, что я хочу видеть; но когда я делаю сканирование, я получаю случаи, когда протокол безопасности показывает и WPA2 и WPA, или AES и TKIP. Маршрутизаторы действительно используют оба?

снимок экрана был выведен из команды терминала Mac 'airport -s'

1 ответ1

1

HT означает высокую пропускную способность. В основном это относится к технологии 802.11n, которая направлена на увеличение пропускной способности в сетях WiFi. Это также название двух информационных элементов, присутствующих в кадрах маяка сети, которые предоставляют информацию о настройках точки доступа. Таким образом, буква "Y" означает, что сеть WiFi поддерживает стандарт 802.11n. Для 802.11ac мы используем очень высокую пропускную способность (VHT).

CC также означает код страны, что важно для целей регулирования. Он определяет все виды вещей, от того, какие каналы разрешено использовать, до максимальной мощности излучения.

Тот факт, что отображаются два протокола безопасности, означает, что сеть WiFi находится в смешанном режиме. В настоящее время это довольно распространенное явление (хотя оно подходит к концу), поскольку все еще есть клиенты, которые не поддерживают WPA2. Использование смешанного режима позволяет точке доступа согласовывать проверки подлинности с обоими типами протоколов безопасности.

Наконец, в скобках можно увидеть как методы аутентификации, так и используемые протоколы шифрования для каждого протокола безопасности.

WPA (PSK/TKIP, AES/TKIP) означает, что сеть использует WPA-PSK (или WPA-Personal, как говорит маркетинг), с возможностью шифрования как в TKIP, так и в AES, хотя WPA в основном использует TKIP.

WPA2 (PSK/AES/TKIP) означает то же самое, за исключением того, что протокол безопасности - WPA2-PSK (или -Personal, вы его получите). В отличие от WPA, WPA2 в основном использует шифрование AES.

И последнее, но не менее важное, 802.1X означает, что в сети используется аутентификация RADIUS, что часто встречается в защищенных публичных сетях ISP, как правило, с использованием учетных данных, относящихся к абоненту, таких как, например, SIM-карта. Дополнительное примечание: в этом случае маркетинг говорит WPA-Enterprise.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .