Wifi-beveiliging: moet je WPA2-AES, WPA2-TKIP of beide gebruiken?

Veel routers bieden WPA2-PSK (TKIP), WPA2-PSK (AES) en WPA2-PSK (TKIP/AES). Wired Equivalent Privacy (WEP), Wi-Fi Protected Access (WPA) en Wi-Fi Protected Access II (WPA2) zijn de belangrijkste beveiligingsalgoritmen die u tegenkomt bij het instellen van een draadloos netwerk. WEP is het oudste wifi-beveiligingsalgoritme en kent dus meer beveiligingslekken. WPA heeft veel beveiligingsverbeteringen ondergaan, maar wordt nu ook als kwetsbaar beschouwd. Hoewel WPA2 niet perfect is, is het momenteel de veiligste optie. Temporal Key Integrity Protocol (TKIP) en Advanced Encryption Standard (AES) zijn twee verschillende soorten codering die worden gebruikt op netwerken die zijn beveiligd met WPA2. Laten we eens kijken hoe ze verschillen en wat het beste voor u is.

Wifi-beveiliging: moet je WPA2-AES, WPA2-TKIP of beide gebruiken?

Vergelijk AES en TKIP

TKIP en AES zijn twee verschillende soorten codering die door wifi-netwerken worden gebruikt. TKIP is eigenlijk een oud encryptieprotocol dat met WPA werd geïntroduceerd ter vervanging van de destijds zeer onveilige WEP-encryptie. TKIP is vergelijkbaar met WEP-codering. TKIP wordt niet langer als veilig beschouwd, dus u mag het niet gebruiken.

AES is een veiliger encryptieprotocol geïntroduceerd door WPA2. AES is ook geen standaard speciaal ontwikkeld voor Wifi-netwerken. Dit is echter een wereldwijde encryptiestandaard die zelfs door de Amerikaanse overheid is goedgekeurd. Wanneer u bijvoorbeeld een harde schijf versleutelt met TrueCrypt, kan deze gebruik maken van AES-versleuteling. AES wordt over het algemeen als behoorlijk veilig beschouwd, en het grootste zwakke punt is de brute-force-aanval (die wordt voorkomen door sterke wifi-wachtwoorden te gebruiken ).

De korte versie TKIP is een oudere coderingsstandaard die wordt gebruikt onder de WPA-standaard. AES is een nieuwe wifi-encryptieoplossing, mogelijk gemaakt door de nieuwe en veilige WPA2-standaard. Afhankelijk van uw router is het echter mogelijk dat het simpelweg selecteren van WPA2 niet voldoende is.

Hoewel WPA2 AES gebruikt voor optimale beveiliging, kan het ook TKIP gebruiken voor achterwaartse compatibiliteit met oudere apparaten. In een dergelijke toestand zullen apparaten die WPA2 ondersteunen verbinding maken met WPA2 en zullen apparaten die WPA ondersteunen verbinding maken met WPA. "WPA2" betekent dus niet altijd WPA2-AES. Op apparaten zonder de optie "TKIP" of "AES" is WPA2 echter vaak synoniem met WPA2-AES.

“PSK” staat voor “pre-shared key”, wat een coderingswachtwoord is. Het onderscheidt zich van WPA-Enterprise en maakt gebruik van een RADIUS-server om wachtwoorden te genereren op grote bedrijfs- of overheidswifi- netwerken .

Wifi - beveiligingsmodi uitgelegd

Wifi-beveiliging: moet je WPA2-AES, WPA2-TKIP of beide gebruiken?

Hieronder staan ​​de opties die gebruikers op hun router kunnen zien:

  • Open (riskant) : Open Wifi-netwerk zonder wachtwoord. Gebruikers mogen geen open wifi-netwerken opzetten.
  • WEP 64 ( risicovol ) : De oude WEP-protocolstandaard is kwetsbaar en u mag deze eigenlijk niet gebruiken.
  • WEP 128 (riskant) : Dit is ook het WEP-protocol, maar met betere codering. In werkelijkheid is het echter niet echt beter dan WEP 64.
  • WPA-PSK (TKIP) : Gebruikt de originele versie van het WPA-protocol (voornamelijk WPA1). Het is vervangen door WPA2 en is niet veilig.
  • WPA-PSK (AES) : Gebruikt het originele WPA-protocol, maar vervangt TKIP door modernere AES-codering. Het is bedoeld als noodoplossing. Apparaten die AES ondersteunen ondersteunen echter bijna altijd WPA2, terwijl apparaten die WPA vereisen zeer zelden AES-codering ondersteunen. Deze optie heeft dus geen zin.
  • WPA2-PSK (TKIP) : Maakt gebruik van de moderne WPA2-standaard met oudere TKIP-codering. Deze standaard is bovendien niet veilig en is alleen ideaal als je oudere apparaten hebt die geen verbinding kunnen maken met WPA2-PSK (AES)-netwerken.
  • WPA2-PSK (AES) : Dit is de veiligste optie. Het maakt gebruik van WPA2, de nieuwste wifi-coderingsstandaard en AES-coderingsprotocol. U moet deze optie gebruiken.
  • WPAWPA2-PSK (TKIP/AES) : Sommige apparaten bieden deze gemengde modusoptie aan en raden deze zelfs aan. Deze optie maakt het gebruik van WPA en WPA2 mogelijk, met zowel TKIP als AES. Dit biedt maximale compatibiliteit voor elk oud apparaat, maar stelt aanvallers ook in staat het netwerk te compromitteren door de kwetsbaardere WPA- en TKIP-protocollen te kraken.

WPA2-certificering is beschikbaar sinds 2004, 10 jaar geleden. In 2006 werd WPA2-certificering verplicht. Elk apparaat dat na 2006 is vervaardigd met het 'Wifi'-logo moet WPA2-codering ondersteunen.

Omdat uw Wifi-apparaat 8-10 jaar jonger kan zijn, kiest u alleen voor WPA2-PSK (AES). Selecteer die optie en kijk of het werkt. Als het apparaat niet werkt, kunt u het wijzigen. Als u zich zorgen maakt over de wifi-beveiliging , moet u een nieuw apparaat kopen dat sinds 2006 is geproduceerd.

WPA en TKIP zullen W vertragen als i

WPA- en TKIP-compatibiliteitsopties kunnen wifi-netwerken ook vertragen. Veel moderne wifi-routers ondersteunen 802.11n en nieuwere standaarden. De snellere standaarden verlagen de snelheid tot 54 mbps als WPA of TKIP is ingeschakeld. Dit zorgt ervoor dat ze compatibel zijn met oudere apparaten.

De 802.11n-standaard ondersteunt tot 300 mbps bij gebruik van WPA2 met AES. Theoretisch biedt 802.11ac onder optimale omstandigheden een maximale snelheid van 3,46 Gbps. Op de meeste routers die we zien, zijn de opties meestal WEP, WPA (TKIP) en WPA2 (AES) - mogelijk WPA (TKIP) + WPA2 (AES).

Als er een router is die WPA2 met TKIP of AES aanbiedt, kies dan voor AES. Omdat bijna alle apparaten er zeker mee zullen werken, en het sneller en veiliger is.

Laat een reactie achter

Hoe u de kennisgeving van een auteursrechtverzoek in de rechterhoek van het scherm op Windows 10 verwijdert

Hoe u de kennisgeving van een auteursrechtverzoek in de rechterhoek van het scherm op Windows 10 verwijdert

Ziet u een activeringsmelding voor Windows 10 in de rechterhoek van het scherm? In dit artikel wordt uitgelegd hoe u de kennisgeving van een auteursrechtverzoek op Windows 10 verwijdert.

Instructies van AZ voor het installeren van Windows 10 build 14393.222

Instructies van AZ voor het installeren van Windows 10 build 14393.222

Onlangs heeft Microsoft de nieuwste cumulatieve update voor Windows 10 pc-gebruikers uitgebracht, genaamd Build 14393.222. Deze update voor Windows 10 repareert voornamelijk bugs op basis van gebruikersfeedback en verbetert de prestatie-ervaring van het besturingssysteem.

Bescherm uw computernetwerk met Bastion host in slechts 3 stappen

Bescherm uw computernetwerk met Bastion host in slechts 3 stappen

Heeft u computers op uw lokale netwerk die externe toegang nodig hebben? Het gebruik van een bastionhost als poortwachter voor uw netwerk kan een goede oplossing zijn.

3 manieren om snel alle gebeurtenislogboeken in Windows 10 te wissen

3 manieren om snel alle gebeurtenislogboeken in Windows 10 te wissen

Soms moet u oude gebeurtenislogboeken in één keer verwijderen. In deze handleiding laat Quantrimang.com u 3 manieren zien om snel alle gebeurtenislogboeken in Windows 10 Event Viewer te verwijderen.

Hoe u een Windows-toets maakt als uw toetsenbord niet beschikbaar is

Hoe u een Windows-toets maakt als uw toetsenbord niet beschikbaar is

Als je liever een oud klassiek toetsenbord gebruikt, zoals het IBM Model M, dat geen fysieke Windows-sleutel bevat, kun je er eenvoudig meer toevoegen door een sleutel te lenen die je niet vaak gebruikt.

Hoe u een transparante achtergrondmodus creëert op Windows 10

Hoe u een transparante achtergrondmodus creëert op Windows 10

WindowTop is een tool waarmee u alle toepassingsvensters en programma's op computers met Windows 10 kunt dimmen. Of u kunt een donkere achtergrondinterface op Windows gebruiken.

Valse IP-methoden helpen u anoniem toegang te krijgen

Valse IP-methoden helpen u anoniem toegang te krijgen

In veel eerdere artikelen hebben we vermeld dat online anoniem blijven uiterst belangrijk is. Elk jaar lekt privé-informatie uit, waardoor online beveiliging steeds noodzakelijker wordt. Dat is ook de reden dat we virtuele IP-adressen moeten gebruiken. Hieronder zullen we leren over methoden om nep-IP's te maken!

Hoe u de taalbalk op de taakbalk van Windows 8 uitschakelt

Hoe u de taalbalk op de taakbalk van Windows 8 uitschakelt

De Taalbalk op Windows 8 is een miniatuurtaalwerkbalk die is ontworpen om automatisch op het bureaublad te worden weergegeven. Veel mensen willen deze taalbalk echter op de taakbalk verbergen.

Tips om de internetverbindingssnelheid van Linksys te optimaliseren

Tips om de internetverbindingssnelheid van Linksys te optimaliseren

Het maximaliseren van de internetsnelheid is essentieel voor het optimaliseren van uw netwerkverbinding. U kunt een optimale entertainment- en werkervaring hebben met behulp van computers, internet-tv's, gameconsoles, enz.

Hoe u WEP, WPA, WPA2 instelt voor de Linksys-router

Hoe u WEP, WPA, WPA2 instelt voor de Linksys-router

Draadloze connectiviteit is tegenwoordig een noodzaak en daarom is draadloze beveiliging essentieel om de veiligheid in uw interne netwerk te garanderen.