不建議在安全的無線區域網路 (WLAN) 內使用 WEP* (有線同等機密性),因為其具有潛在的弱點。主要的安全性風險之一是駭客可以擷取加密形式的驗證回應訊框,使用免費提供的軟體應用程式,以及使用某些資訊來破解 WEP 加密。這種驗證的程序包括用戶端傳送的驗證請求、清除存取點 (AP) 或寬頻無線路由器的挑戰文字、將用戶端的挑戰文字和 AP/路由器的驗證回應加密。
一旦通過驗證並與 AP/路由器建立關聯,則每個 WEP 資料訊框皆會以加密金鑰產生的 RC4 密碼串流進行加密。金鑰包含 24 位元的初始化向量 (IV) 和 40 位元或 104 位元的 WEP 共用金鑰 (密碼),必須在用戶端和 AP/路由器上設定。結合 IV 和金鑰會分別產生 64 位元和 128 位元的 WEP,即今日使用的術語。某些廠商以前將其稱為 40 位元和 104 位元 WEP,因為在他們的文件內排除了 24 位元的 IV 值。 適用於: |