Xác thực khóa chung của WEP là gì?
Wired Equivalent Privacy (WEP) là một tiêu chuẩn bảo mật được thiết kế để cung cấp các mạng không dây có bảo mật tương đương với các mạng có dây. Xác thực khóa chung là một thành phần quan trọng của WEP, giúp đảm bảo rằng chỉ những khách hàng được ủy quyền mới có thể truy cập mạng. Mặc dù WEP đã được thay thế bởi các công nghệ khác, nó vẫn là một tính năng phổ biến của cả thiết bị không dây dành cho doanh nghiệp và người tiêu dùng và có tác động lớn đến việc phát triển các chuẩn xác thực không dây sau này.
Bảo mật tương đương có dây
Công việc cơ bản của WEP là giữ an toàn cho dữ liệu của bạn trong khi truyền qua mạng không dây. Bản chất của truyền dẫn không dây tạo ra những thách thức bảo mật bổ sung khi so sánh với mạng có dây. Với mạng có dây, dữ liệu truyền trực tiếp giữa các máy khách qua cáp. Tuy nhiên, với một mạng không dây, dữ liệu được phát đến tất cả các máy khách trong phạm vi. WEP cố gắng tránh dữ liệu riêng tư bị rình mò bằng cách mã hóa dữ liệu trước khi chuyển và xác thực ứng dụng khách trước khi họ có thể nhận dữ liệu.
Xác thực WEP
Tiêu chuẩn WEP bao gồm hai loại xác thực. Đầu tiên là Xác thực hệ thống mở, cung cấp bảo mật tối thiểu vì nó cho phép tất cả các thiết bị yêu cầu tham gia vào một mạng nhất định. Mặt khác, Xác thực khóa được chia sẻ có phần mạnh mẽ hơn. Với Khóa chia sẻ, khách hàng phải cung cấp mật mã đã có sẵn để có thể kết nối với mạng. Khóa này được tạo từ cụm mật khẩu được người dùng nhập khi kết nối với dịch vụ.
Quá trình chia sẻ khóa
Quá trình xác thực khóa chung được bắt đầu bằng việc khách hàng gửi yêu cầu xác thực đến điểm truy cập của mạng. Sau đó, điểm truy cập sẽ gửi cho khách hàng một tệp được mã hóa, ứng dụng khách phải giải mã bằng cụm mật khẩu được nhập bởi người dùng. Máy khách trả về tệp cần kiểm tra bởi điểm truy cập. Nếu tệp giống với điểm mà điểm truy cập có trong hồ sơ, điểm truy cập biết khách hàng đang sử dụng khóa chính xác và quyền truy cập vào mạng được cấp.
Giải pháp thay thế WPA
Nghiên cứu từ Đại học California tại Berkeley đã chứng minh tiêu chuẩn WEP là thiếu sót, đòi hỏi phải phát triển một công nghệ mới. Truy cập được bảo vệ Wi-Fi (WPA) cung cấp xác thực an toàn hơn WEP, vì nó cho phép các cụm mật khẩu dài hơn và phức tạp hơn cũng như mã hóa khóa được cải thiện. Tuy nhiên, WPA được thiết kế để chạy trên cùng một phần cứng như WEP và vì vậy WEP vẫn thường được tìm thấy như một tùy chọn trên nhiều phần cứng của mạng không dây.