Forskel mellem AES og TKIP

Anonim

AES vs TKIP

Når det kommunikerer over et usikkert medium som trådløse netværk, er det meget vigtigt at beskytte oplysninger. Kryptografi (kryptering) spiller en vigtig rolle i dette. De fleste moderne Wi-Fi-enheder kan bruge WPA eller WPA2 trådløse sikkerhedsprotokoller. Bruger kan bruge krypteringsprotokol til TKIP (Temporal Key Integrity Protocol) med WPA og AES (Advanced Encryption Standard) krypteringsstandardbaseret CCMP-krypteringsprotokol med WPA2.

Hvad er AES?

AES tilhører familien af ​​den symmetriske nøgle krypteringsstandard. AES blev udviklet i 2001 af NIST (National Institute of Standards and Technology). Efter et år valgte den amerikanske regering det som en føderal regeringsstandard. Det blev oprindeligt kaldt Rijndael, som er et ordspil af de to hollandske opfindere Joan Daemen og Vincent Rijmen. NSA (National Security Agency) anvender AES til tophemmeligt arbejde. Faktisk er AES NSA's første offentligt tilgængelige og åbne ciffer. AES-128, AES-192 og AES-256 er de tre blok-cifre, der udgør denne standard. Alle tre har en blokstørrelse på 128 bit og har henholdsvis 128-bit, 192-bit og 256-bit nøgleformat. Denne standard er en af ​​de mest anvendte cifre. AES var efterfølgeren til DES (Data Encryption Standard).

AES accepteret til at være meget sikker krypteringsstandard. Det er kun succesfuldt angrebet meget få gange, men de var alle sidekanalangreb på nogle specifikke implementeringer af AES. På grund af sin høje sikkerhed og pålidelighed bruger NSA det til at beskytte både ikke-klassificerede og klassificerede oplysninger fra den amerikanske regering (NSA annoncerede dette i 2003).

Hvad er TKIP?

TKIP (Temporal Key Integrity Protocol) er en trådløs sikkerhedsprotokol. Den bruges i IEEE 802. 11 trådløse netværk. IEEE 802. 11i-taskgruppen og Wi-Fi Alliance udviklede i fællesskab TKIP for at erstatte WEP, som stadig ville arbejde på implementeret WEP-kompatibel hardware. TKIP var et direkte resultat af brud på WEP, der fik Wi-Fi-netværk til at fungere uden en standard-linklags sikkerhedsprotokol. Nu er TKIP godkendt under WPA2 (Wi-Fi Protection Access version 2). TKIP giver nøgleblanding (kombinere hemmelig rodnøgle med initialiseringsvektor) som en forbedring over WEP. Det forhindrer også afspilningsangreb ved at bruge en sekventæller og afvise udpakningspakker. Desuden bruger TKIP 64-bit MIC (Message Integrity Check) til forebyggelse af at acceptere forfalskede pakker. TKIP måtte bruge RC4 som sin kryptering, fordi den skulle sikre sig, at den ville køre på WEP-arv hardware. Selvom TKIP forhindrer mange angreb, som WEP var sårbart over for (såsom genopretningsangreb), er det stadig sårbart for nogle andre mindre angreb som Beck-Tews angreb og Ohigashi-Morii angreb.

Hvad er forskellen mellem AES og TKIP?

AES er en krypteringsstandard, mens TKIP er en krypteringsprotokol. Imidlertid kaldes AES-baseret CCMP undertiden som AES (muligvis resulterende i en vis forvirring). TKIP er krypteringsprotokollen, der anvendes i WPA, mens WPA2 (som erstatter WPA) bruger (AES-baseret) CCMP som krypteringsprotokol. AES er efterfølgeren til DES, mens TKIP blev udviklet til at erstatte WEP. Meget få implementeringer af AES er modtagelige for sidekanalangreb, mens TKIP er sårbar for få andre smalle angreb. Samlet set betragtes CCMP som mere sikker end TKIP.