Skip to main content

Quyền riêng tư tương đương có dây là gì?

Quyền riêng tư tương đương có dây (WEP) là một hình thức bảo vệ bảo mật không dây ban đầu được triển khai trong các tiêu chuẩn không dây sớm, đặc biệt là các tiêu chuẩn sử dụng tiêu chuẩn 802.11.Hình thức bảo vệ này về cơ bản sử dụng khóa mã hóa để bảo vệ dữ liệu được gửi đến và từ mạng không dây, ngăn người dùng trái phép truy cập mạng.Phương pháp được sử dụng trong mã hóa WEP, tuy nhiên, không lý tưởng và đã được chứng minh là quá cởi mở với các cuộc tấn công của tin tặc, cho phép chúng cuối cùng làm sai lệch xác thực.Quyền riêng tư tương đương có dây chủ yếu được thay thế bằng các giao thức truy cập được bảo vệ Wi-Fi (WPA) an toàn hơn và có thể bảo vệ mạng không dây tốt hơn. Mục đích chính của các giao thức bảo mật tương đương có dây là bảo vệ người dùng mạng không dây khỏi sự can thiệphoặc tấn công bởi người dùng trái phép.Các mạng không dây, bẩm sinh, cởi mở hơn để tấn công so với các mạng có dây, vì các mạng có dây dễ dàng được điều khiển bằng cách hạn chế vật lý số lượng hệ thống kết nối với chúng.Với sự phổ biến của công nghệ không dây thông qua các tiêu chuẩn 802.11, các giao thức mới phải được phát triển để bảo vệ dễ dàng và hiệu quả các hệ thống không dây.Phương pháp bảo vệ chính trong các thiết bị không dây đầu 802.11 là việc triển khai quyền riêng tư tương đương có dây.

WEP về cơ bản hoạt động bằng cách tạo một khóa phải được sở hữu bởi bất kỳ hệ thống máy tính nào kết nối với mạng.Khóa này được bảo vệ thông qua mã hóa, nhưng cũng được sử dụng bởi bất kỳ dữ liệu nào đi ra khỏi hệ thống không dây.Các gói dữ liệu riêng lẻ được gửi bởi một bộ định tuyến hoặc hệ thống khác được kết nối với mạng không dây được bảo vệ bởi quyền riêng tư tương đương có dây bao gồm một hình thức được mã hóa của khóa bảo đảm mạng đó.Phiên bản được mã hóa này của khóa về cơ bản bao gồm chính khóa, cũng như các dữ liệu khác được tạo và truyền để giúp giữ an toàn khóa. Tuy nhiên, lỗ hổng chính trong quyền riêng tư tương đương có dây là dữ liệu thứ cấp này quá hạn chế về kích thước, và do đó các mẫu lặp đi lặp lại trở nên không thể tránh khỏi cho bất kỳ hệ thống nào.Một hacker có thể chặn các gói được gửi bởi hệ thống và thậm chí khiến các gói bổ sung được gửi, để tìm kiếm các mẫu lặp lại này.Khi chúng được tìm thấy, thì việc chương trình này trở nên khá đơn giản để giải mã khóa nhanh chóng và chính xác và đạt được mã xác thực cần thiết để truy cập hệ thống không dây.Các hệ thống không dây mới hơn, bao gồm các phiên bản sau của tiêu chuẩn 802.11, sử dụng WPA và các phương pháp tương tự để bảo vệ các mạng này, cho phép các khóa đa dạng hơn không thể giải mã được gần như dễ dàng như quyền riêng tư tương đương có dây.