„WEP Open vs WEP Shared“
WEP, reiškiantis laidinio ekvivalento privatumą, yra vienas iš apsaugos mechanizmų, nustatytų siekiant užtikrinti „WiFi“ saugesnį ryšį. Naudodami WEP, yra du autentifikavimo būdai, kuriuos vartotojai gali pasirinkti, atidaryti ir bendrinti. Pagrindinis skirtumas tarp šių dviejų yra tikrasis autentifikavimo procesas. Bendrai naudojama faktinė autentifikacija, o atidarius - automatiškai autentifikuojamas bet kuris klientas, nepaisant to, ar jis iš tikrųjų turi teisingus WEP raktus.
Bendrai naudojant WEP, klientas užmezga ryšį, paprašydamas prieigos taško autentifikavimo, kuris tada išsiunčia aiškų teksto iššūkį. Klientas turi užšifruoti aiškų tekstą ir nusiųsti jį atgal į prieigos tašką. Prieigos taškas iššifruoja užšifruotą pranešimą ir palygina jį su aiškiu tekstu, kurį jis išsiuntė. Jei abu sutampa, autentifikacija pavyksta ir klientas yra prijungtas. Kai WEP atidarytas, nėra iššūkio ir aiškaus teksto. Kliento užklausa automatiškai autentifikuojama ir jungiama. WEP open naudojimas nereiškia, kad kiekvienas gali atvirai naudotis tinklu. Net jei jiems pavyksta prisijungti prie tinklo, jie vis tiek turi turėti WEP raktus, nes jie naudojami šifruoti visą eismą ir klientas negalės to iššifruoti be atitinkamų WEP raktų.
Be to, kad abu yra struktūrizuoti, greičiausiai tikite, kad WEP bendrinimas yra saugesnis, nes tai yra iššūkis patvirtinti, kad klientas iš tikrųjų turi teisingus raktus; taip nėra iš tikrųjų. Bendrai naudojama WEP programa yra šiek tiek silpnesnė nei atidaryta WEP, nes tai, kaip veikia iššūkių mechanizmas, palengvina klientams WEP rakto išsiaiškinimą. Norint gauti WEP raktą, tereikia surinkti pakankamai iššūkių rėmų.
Verta paminėti, kad WEP yra pats nesaugiausias „WiFi“ saugumo algoritmas. Turėdami reikiamus įrankius ir žinias, bet kurį WEP tinklą galima nulaužti per kelias minutes. Yra daugybė būdų, kaip užsitikrinti individualius ryšius; y., naudojant saugius protokolus, tokius kaip SSL ar SSH. Tačiau geriausias būdas išspręsti šią problemą yra naudoti kitą saugos algoritmą, žinomą kaip WPA. Nulaužti ir atkurti viso prieigos taško saugumą yra daug sunkiau, o kartais ir neįmanoma.
Santrauka:
1.WEP Shared atlieka ir autentifikavimo metodą, o WEP Open ne
2. „WEP Open“ yra saugesnis nei „WEP Shared“