日本电子维修技术 路由器不加密的速度竟然更快 赶快来试试吧!




路由器不加密的速度竟然更快 赶快来试试吧!

  很多用户都在抱怨同一个问题,为啥家里的网络始终卡卡的,即便是升级了带宽也一样。如果小编今天告诉你,其实无线路由器不加密的速度比加密速度更快你信吗?在搞清楚原因之前,我们先了解一下加密技术!

路由器不加密 图1
  一、加密技术与加密协议

  从IEEE802.11b起到目前为止一共产生了两种加密算法和两种加密协议。它们分别为RC4加密算法和AES加密算法,加密算法是一种纯粹的数据方法,有兴趣的读者可以查阅相关的文档,这里不做详细介绍。对无线网络而言,密钥管理才是最核心的,只有加密依赖的密钥足够强大,才能保证加密数据的安全性,密钥管理就是常说的加密协议。理论上,加密技术和加密协议可以两两自由排列组合,形成多种组合加密方式。但由于加密技术需要硬件支撑,实际上,它们之间的组合是有一定限制的。为了看起来更清晰易懂,我们采用与无线路由器中对应的设置来进行阐述。

  实现RC4的加密过程:

路由器不加密 图2
  1、WEP加密

  即最早的无线加密方式,它采用RC4算法来保证数据的保密性,通过共享密钥来实现认证。WEP没有规定密钥的管理方案,一般手动进行密钥的配置与维护。通常称为手动WEP或者静态WEP。

  WEP加密密钥的长度一般有64位和128位两种。密钥的组成为:共享密钥+IV(Initialization Vector,初始化向量),共享密钥即用户手动配置的密码,分别为40位(对应64位密钥)和104位(对应128位密钥);IV部分由系统产生,占24位。整个密钥体系中,只有IV部分是可变化的,用户密码一经配置,除非重新设置,否则保持不变,加上RC4算法存在弱密钥缺陷,在24位的 IV值中,有9000多个弱密钥。攻击者收集到足够的使用弱密钥的包后,就可以对它们进行分析,只须尝试很少的密钥就可以接入到网络中。

  2、TKIP加密

  TKIP(Temporal Key Integrity Protocol,暂时密钥集成协议)是Wi-Fi联盟为修复IEEE802.11的WEP加密机制而创建的一种临时的过渡方案。它虽然也和WEP加密机制一样使用的是RC4算法,但修订了对密钥的管理,将WEP的手动静态密钥换成了动态协议生成,这样每个传输的数据包都有一个与众不同的、不会重复的密钥。

  另外,TKIP还将密钥的长度由WEP的40位加长到128位,初始化向量IV的长度由24位加长到48位,提高了WEP加密的安全性;在防止信息传输过程中可能被篡改而用来攻击网络方面,TKIP将WEP的CRC信息完整性检测换成了MIC认证(Message Integrity Check,信息完整性校验),能更好地检测数据的真实性。TKIP的加密性能虽然比WEP高了很多,但由于使用的依然为RC4算法,所以依然存在弱密钥问题,只是弱密钥的数量少了很多,破jie难度会更大。

  3、AES-CCMP加密

  这是WPA2中才支持的加密协议。AES-CCMP(Counter mode with CBC-MAC Protocol,计数器模式搭配CBC-MAC协议)是目前为止面向大众的最高级无线安全协议。CCMP使用128位AES(Advanced Encryption Standard,高级加密标准)加密算法实现机密性,使用CBC-MAC(区块密码锁链-信息真实性检查码协议)来保证数据的完整性和认证,密钥基于全协商的动态产生模式。AES-CCMP可以为无线网络提供从认证、数据机密性、完整性和无线数据通道的重发保护。

  二、常见加密方式的实现

  以上的各种加密技术虽然能在一定程度上阐述不同加密方式的优劣,但我们还不知道在硬件上它们是如何实现的,这有可能会造成对无线传输性能的额外开销。在进行具体的测试前,先让我们看看它们的工作方式。

  从技术发展进程看,到目前为止共有WEP、WPA和WPA2三种无线加密方式(WAPI属于国标,很少有产品支持,在此不进行讨论),但由于WPA和WPA2在实现方式上基本一样,所以目前大多数无线路由器将其归为一类WPA/WPA2。

路由器不加密 图3
路由器不加密 图4
路由器不加密 图5
  三种不同的加密方式所采用的密码长度也不尽相同,密码的长短并不会影响网速。

  1、WEP实现

  认证过程:

  (1)客户机首先向无线路由器/AP发送认证请求;
  (2)后者在收到请求后随机产生一个Challenge包(即一个字符串)发送给客户机;
  (3)客户机将接收到字符串用共享密钥加密后再发送给AP;
  (4)无线路由器/AP接收到该消息后,用密钥将该消息解密,然后将解密后的字符串和最初发给客户机的字符串进行对比,实现握手认证。
  如果选择的是开放系统,则无线路由器/AP不做认证,直接将客户机的MAC地址加入允许访问列表,并建立连接。

  加密过程:

  (1)认证通过后,无线路由器/AP即利用共享密钥+初始化向量(IV)生成密钥;
  (2)将经过校验和计算的明文数据与密钥流进行按位异或运算得到加密后的信息;
  (3)将初始化向量和密文串接起来,得到要传输的加密数据帧,在无线链路上传输。

  注意:加密与认证没有直接关联,即便认证阶段选择的为开放系统,传输数据依然会被加密。

  WEP加密的实现过程
路由器不加密 图6
  2、WPA/WPA2实现

  相比WEP,WPA/WPA2的实现过程要复杂得多,因为是动态密钥管理系统,WPA/WPA2在进行认证前需要先进行安全协商,以实现对加密算法和加密协商的相互确认。具体表现为:

  安全协商:

  (1)在与客户机建立关联前,无线路由器/AP会间隔向外发送一个带有WPA IE(Information Element,信息元素)的广播帧,IE中包含了AP的安全配置信息(包括加密算法及认证方法等安全配置信息);
  (2)客户机根据AP通告的IE信息来选择相应的安全配置,并将所选择的安全配置信息发送至AP。此阶段,只有双方对IE信息进行了认可,才允许客户机与之建立关联,并转入认证阶段。

  认证过程:

  此过程与WEP类似,但增加了一个流程,就是AP需要与客户机协商确定PMK(Pairwise Master Key,成对主密钥,申请者与认证者之间所有密钥数据的来源)。如果选择的是802.1X认证,则PMK由认证服务器产生;如果选择的是预共享认证(PSK),则PMK就是输入的预共享密码。

  加密过程:

  认证通过后,无线路由器/AP会与客户机进行数据密钥的协商,数据密钥基于PMK,通过一系列复杂的算法产生,这些密钥协商过程在每次数据传输时都会执行,以保证每一次数据传输都会生成不一样的密钥。
  与WEP不同,WPA/WPA2会有加密算法的选择,通常会提供TKIP和AES两种,TKIP其实就是RC4的变种。加密算法不对加密过程产生影响,仅仅决定密文的复杂度。

  三、加密后需要付出多大的网络传输代价?

  我们这里做下测试,首先选择一款附带300Mbps无线网卡的笔记本电脑作为测试终端,同时选择一款300Mbps的路由器,并将路由器的无线模式设置为802.11n(目前802.11a及802.11g仅提供54Mbps,802.11n可提高到300Mbps)。在实际测试中,未开启密码防护的环境下,通过《IxChariot》测试其平均速率在85.748Mbps,而在选择WPA2-PSK模式下后的平均速率降至79.103Mbps。通过对比发现,加密与不加密两者的速率还是有一些差别,虽然差别并不大,但是达到了5%~10%左右的差距。

  在未加密与加密两种模式下的测试结果对比:

路由器不加密 图7
路由器不加密 图8
  隐藏SSID可以既不用担心加密影响网速,也不用担心会被蹭网。

路由器不加密 图9
  在日常使用中,为了网络的安全还是有必要把网络进行加密,以防止蹭网。对于不喜欢加密的用户,我们也可以通过路由器的隐藏SSID的功能来实现在众多网络中的“隐形”。这样一来别人就搜索不到无线网络的ID,也不用因为加密而牺牲那一点网速。当然,SSID可别太复杂以至于连自己都忘记了。




评论
我家20M光纤下载东西连每秒3MB都上不去 试试楼主的办法

评论
20/8=2.5M这个是理论的速度了

评论

20M速度有的  10M的下载理论速度是1M左右呀 3M有30M的速度

评论
加密 黑客干的事呀 电路 电子 维修 我现在把定影部分拆出来了。想换下滚,因为卡纸。但是我发现灯管挡住了。拆不了。不会拆。论坛里的高手拆解过吗? 评论 认真看,认真瞧。果然有收 电路 电子 维修 求创维42c08RD电路图 评论 电视的图纸很少见 评论 电视的图纸很少见 评论 创维的图纸你要说 版号,不然无能为力 评论 板号5800-p42ALM-0050 168P-P42CLM-01
 ·日本中文新闻 唐田绘里香为新剧《极恶女王》剃光头 展现演员决心
·日本中文新闻 真子小室夫妇新居引发隐私担忧
·日本中文新闻 前AKB48成员柏木由纪与搞笑艺人交往曝光
·日本学校 {日本国际学校}梅田インターナショナルスクール
·日本学校 LINE:sm287 陳雨菲、20歳、台湾からの留学生、東京に来たばかり
·日本留学生活 出售平成22年走行48000km 代步小车
·日本华人网络交流 円相場 一時1ドル=140円台まで上昇?
·日本华人网络交流 问日本华人一个问题
·日本旅游代购 富山接机
 ·生活百科 英国转澳大利亚转换插头
·汽车 【求助】修车遇到困难怎么办?

维修经验

CPUcpu-z 1.77版低调发布

日本维修技术更新: New benchmark “submit and compare” feature New clocks dialog reporting all system’s clock speeds in real-time Preliminary support for Intel Kaby Lake AMD Bristol Ridge processors 主要是增加了支持I、A两个新架构的 ...

维修经验

CPU这几天经常开机黑屏,热重启后又正常

日本维修技术这几天经常开机黑屏,热重启后又正常,今天热重启也不管用了。折腾半天总算点亮,显示超频失败,以前出这个画面我是不理它的,直接重启就能正常进系统了,今天不敢托大,因为 ...

维修经验

CPU超频求助!关于华擎H170和6700K

日本维修技术问题见楼主的show贴 https://www.chiphell.com/thread-1634895-1-1.html 这次华擎的H170 Hyper最大的特色应该是自带时钟发生器可以自由超外频 可是楼主好久没有折腾超频了。。。 两图中除了CPU外频 以 ...

维修经验

CPU液态金属会侵蚀cpu核心吗?

日本维修技术前阵子看到有人说,液态金属时间长了会侵蚀cpu铜盖,那么问题来了,这货会不会侵蚀核心呢? 评论 这玩意儿好像只对铝起反应 评论 不是说,cpu的盖子是铜的吗。。。 评论 不会,核 ...

维修经验

CPUm6i究竟支不支持e3 1231v3

日本维修技术官网上看支持列表没写有e3 1231v3,装机帖又有人晒,百度也没个明确答案,那究竟能不能点亮?有在用的chher说一下么 评论 升级最新bios肯定可以支持 评论 我的p67evo官网上也没说支持12 ...

维修经验

CPU华擎 HYPER 妖板 正确玩法

日本维修技术600元的 B150,10相供电,释放洪荒之力 注意必须官网 Beta 区的 BIOS 有 AVX 的 CPU 可能会掉缓存 启动时按 X 键激活 SKY OC,重启后进入 BIOS 160924164727.jpg (95.63 KB, 下载次数: 1) 2016-9-24 17:47 上传 ...

维修经验

CPUE5 2686 V3和i7 6800K如何选择

日本维修技术默认用,不超频,两者功耗是一模一样的 E5 2686 V3:2.0主频,3.5睿频, 18核心36线程 ,45M L3 咸鱼大约2500~3000元 i7 6800K : 3.5主频,3.8睿频 ,6核心12线程 ,盒装3000元 评论 性能应该是26 ...

维修经验

CPUHD530硬解4K能力还是有点弱呀!

日本维修技术播放器用PotPlay 64bit,各种优化后,跑4K @120Hz视频只能到70帧左右的速度,勉强能用! 显示器用的4K的优派VP2780 未标题-1.jpg (211.97 KB, 下载次数: 0) 2016-9-26 21:29 上传 评论 这个估计你没优化 ...

维修经验

CPU6900k 1.25V到4.2体质怎么样

日本维修技术如图,体质怎么样,ring是35,没敢试了,都说ring高了毁硬件 评论 不错的U,但不算雕,上4.4就大雕了,这电压上4.5的目前没见有人发图 评论 谢谢前辈告知 评论 我这个用1.2V超的4.2,R ...

维修经验

CPUI3 6100 华擎B150M pro4超4.5g测试。

日本维修技术看看论坛没多少i3 6100的帖子,就转下自己发的show贴里面的数据,给大家参考下。家里还有当年的神U i3 540 oc 4.5G在给老妈用。 不知道数据上正常吗?有6100的朋友可以告诉下,另外是不有 ...

维修经验

CPU7系u会兼容100系主板吗?

日本维修技术RT,听说要推200系板,100系还能用吗以后。。 评论 兼容的 评论 感谢!以后换u就行了,目前消息200系板会有新的特性吗? 评论 24条PCI-E 3.0通道、支持Intel Optane混合存储技术、十个USB 3 ...

维修经验

CPU有心入5820k了,求教下温度问题

日本维修技术一直徘徊在6700k和5820k之间,6700k现在这德行直接把我推向了5820k啊,从2600k升级上来,三大件都要换,现在唯一疑惑的是IB-E ex这种顶级风冷能不能压住4.5g的5820呢?毕竟刚刚买一个多月。 ...

维修经验

CPU6600&6600K才100的差价

日本维修技术太少了吧。。。 6600.JPG (106.91 KB, 下载次数: 0) 2016-10-1 10:30 上传 评论 毕竟只是i5而已…… 评论 上z170 6600也能超,等于没区别,差价能有100已经不错了 评论 然后又见不超频人士推荐超频 ...