硬件型號:戴爾Latitude5320
系統(tǒng)版本:Windows10
PSK是預共享密鑰,是用于驗證 L2TP/IPSec 連接的 Unicode 字符串??梢耘渲?ldquo;路由和遠程訪問”來驗證支持預共享密鑰的 VPN 連接。許多操作系統(tǒng)都支持使用預共享密鑰,包括 Windows Server 2003 家族和 Windows XP。也可以配置運行 Windows Server 2003 家族版的“路由和遠程訪問”的服務器,使用預共享密鑰驗證來自其他路由器的連接。
預共享密鑰模式(pre-shared key,PSK, 又稱為個人模式)是設(shè)計給負擔不起 802.1X 驗證服務器的成本和復雜度的家庭和小型公司網(wǎng)絡用的,每一個使用者必須輸入密語來取用網(wǎng)絡,而密語可以是 8 到 63 個ASCII字符、或是 64 個16位數(shù)字(256位元)。使用者可以自行斟酌要不要把密語存在電腦里以省去重復鍵入的麻煩,但密語一定要存在 Wi-Fi 取用點里。
安全性是利用密鑰導出函數(shù)來增強的,然而使用者采用的典型的弱密語會被密碼破解攻擊。WPA 和 WPA2 可以用至少 5 個Diceware詞或是 14 個完全隨機字母當密語來擊敗密碼破解攻擊,不過若是想要有最大強度的話,應該采用 8 個 Diceware 詞或 22 個隨機字母。密語應該要定期更換,在有人使用網(wǎng)絡的權(quán)利被撤消、或是設(shè)定好要使用網(wǎng)絡的裝置遺失或被攻破時,也要立刻更換。
WPA-PSK加密方式尚有一漏洞,攻擊者可利用spoonwpa等工具,搜索到合法用戶的網(wǎng)卡地址,并偽裝該地址對路由器進行攻擊,迫使合法用戶掉線重新連接,在此過程中獲得一個有效的握手包,并對握手包批量猜密碼,如果猜密的字典中有合法用戶設(shè)置的密碼,即可被破解。建議用戶在加密時盡可能使用無規(guī)律的字母與數(shù)字,以提高網(wǎng)絡的安全性。