Veel routers bieden WPA2-PSK (TKIP), WPA2-PSK (AES) en WPA2-PSK (TKIP/AES). Wired Equivalent Privacy (WEP), Wi-Fi Protected Access (WPA) en Wi-Fi Protected Access II (WPA2) zijn de belangrijkste beveiligingsalgoritmen die u tegenkomt bij het instellen van een draadloos netwerk. WEP is het oudste wifi-beveiligingsalgoritme en kent dus meer beveiligingslekken. WPA heeft veel beveiligingsverbeteringen ondergaan, maar wordt nu ook als kwetsbaar beschouwd. Hoewel WPA2 niet perfect is, is het momenteel de veiligste optie. Temporal Key Integrity Protocol (TKIP) en Advanced Encryption Standard (AES) zijn twee verschillende soorten codering die worden gebruikt op netwerken die zijn beveiligd met WPA2. Laten we eens kijken hoe ze verschillen en wat het beste voor u is.

Vergelijk AES en TKIP
TKIP en AES zijn twee verschillende soorten codering die door wifi-netwerken worden gebruikt. TKIP is eigenlijk een oud encryptieprotocol dat met WPA werd geïntroduceerd ter vervanging van de destijds zeer onveilige WEP-encryptie. TKIP is vergelijkbaar met WEP-codering. TKIP wordt niet langer als veilig beschouwd, dus u mag het niet gebruiken.
AES is een veiliger encryptieprotocol geïntroduceerd door WPA2. AES is ook geen standaard speciaal ontwikkeld voor Wifi-netwerken. Dit is echter een wereldwijde encryptiestandaard die zelfs door de Amerikaanse overheid is goedgekeurd. Wanneer u bijvoorbeeld een harde schijf versleutelt met TrueCrypt, kan deze gebruik maken van AES-versleuteling. AES wordt over het algemeen als behoorlijk veilig beschouwd, en het grootste zwakke punt is de brute-force-aanval (die wordt voorkomen door sterke wifi-wachtwoorden te gebruiken ).
De korte versie TKIP is een oudere coderingsstandaard die wordt gebruikt onder de WPA-standaard. AES is een nieuwe wifi-encryptieoplossing, mogelijk gemaakt door de nieuwe en veilige WPA2-standaard. Afhankelijk van uw router is het echter mogelijk dat het simpelweg selecteren van WPA2 niet voldoende is.
Hoewel WPA2 AES gebruikt voor optimale beveiliging, kan het ook TKIP gebruiken voor achterwaartse compatibiliteit met oudere apparaten. In een dergelijke toestand zullen apparaten die WPA2 ondersteunen verbinding maken met WPA2 en zullen apparaten die WPA ondersteunen verbinding maken met WPA. "WPA2" betekent dus niet altijd WPA2-AES. Op apparaten zonder de optie "TKIP" of "AES" is WPA2 echter vaak synoniem met WPA2-AES.
“PSK” staat voor “pre-shared key”, wat een coderingswachtwoord is. Het onderscheidt zich van WPA-Enterprise en maakt gebruik van een RADIUS-server om wachtwoorden te genereren op grote bedrijfs- of overheidswifi- netwerken .
Wifi - beveiligingsmodi uitgelegd
![Wifi-beveiliging: moet je WPA2-AES, WPA2-TKIP of beide gebruiken? Wifi-beveiliging: moet je WPA2-AES, WPA2-TKIP of beide gebruiken?]()
Hieronder staan de opties die gebruikers op hun router kunnen zien:
- Open (riskant) : Open Wifi-netwerk zonder wachtwoord. Gebruikers mogen geen open wifi-netwerken opzetten.
- WEP 64 ( risicovol ) : De oude WEP-protocolstandaard is kwetsbaar en u mag deze eigenlijk niet gebruiken.
- WEP 128 (riskant) : Dit is ook het WEP-protocol, maar met betere codering. In werkelijkheid is het echter niet echt beter dan WEP 64.
- WPA-PSK (TKIP) : Gebruikt de originele versie van het WPA-protocol (voornamelijk WPA1). Het is vervangen door WPA2 en is niet veilig.
- WPA-PSK (AES) : Gebruikt het originele WPA-protocol, maar vervangt TKIP door modernere AES-codering. Het is bedoeld als noodoplossing. Apparaten die AES ondersteunen ondersteunen echter bijna altijd WPA2, terwijl apparaten die WPA vereisen zeer zelden AES-codering ondersteunen. Deze optie heeft dus geen zin.
- WPA2-PSK (TKIP) : Maakt gebruik van de moderne WPA2-standaard met oudere TKIP-codering. Deze standaard is bovendien niet veilig en is alleen ideaal als je oudere apparaten hebt die geen verbinding kunnen maken met WPA2-PSK (AES)-netwerken.
- WPA2-PSK (AES) : Dit is de veiligste optie. Het maakt gebruik van WPA2, de nieuwste wifi-coderingsstandaard en AES-coderingsprotocol. U moet deze optie gebruiken.
- WPAWPA2-PSK (TKIP/AES) : Sommige apparaten bieden deze gemengde modusoptie aan en raden deze zelfs aan. Deze optie maakt het gebruik van WPA en WPA2 mogelijk, met zowel TKIP als AES. Dit biedt maximale compatibiliteit voor elk oud apparaat, maar stelt aanvallers ook in staat het netwerk te compromitteren door de kwetsbaardere WPA- en TKIP-protocollen te kraken.
WPA2-certificering is beschikbaar sinds 2004, 10 jaar geleden. In 2006 werd WPA2-certificering verplicht. Elk apparaat dat na 2006 is vervaardigd met het 'Wifi'-logo moet WPA2-codering ondersteunen.
Omdat uw Wifi-apparaat 8-10 jaar jonger kan zijn, kiest u alleen voor WPA2-PSK (AES). Selecteer die optie en kijk of het werkt. Als het apparaat niet werkt, kunt u het wijzigen. Als u zich zorgen maakt over de wifi-beveiliging , moet u een nieuw apparaat kopen dat sinds 2006 is geproduceerd.
WPA en TKIP zullen W vertragen als i
WPA- en TKIP-compatibiliteitsopties kunnen wifi-netwerken ook vertragen. Veel moderne wifi-routers ondersteunen 802.11n en nieuwere standaarden. De snellere standaarden verlagen de snelheid tot 54 mbps als WPA of TKIP is ingeschakeld. Dit zorgt ervoor dat ze compatibel zijn met oudere apparaten.
De 802.11n-standaard ondersteunt tot 300 mbps bij gebruik van WPA2 met AES. Theoretisch biedt 802.11ac onder optimale omstandigheden een maximale snelheid van 3,46 Gbps. Op de meeste routers die we zien, zijn de opties meestal WEP, WPA (TKIP) en WPA2 (AES) - mogelijk WPA (TKIP) + WPA2 (AES).
Als er een router is die WPA2 met TKIP of AES aanbiedt, kies dan voor AES. Omdat bijna alle apparaten er zeker mee zullen werken, en het sneller en veiliger is.