在兴宁区香提雅苑小区里居住着李先生一家三口,用的是电信500M宽带;设置了一个字母加字符的密码;按道理来说强度还行
但有一天他突然发现莫名其妙多了几台设备连接,而且家中的摄像头还被找到了漏洞差点就被远程查看了。所以他想看看有没有更安全的连接方式
那我们先看传统的WiFi连接方式吧
预共享密钥
英文缩写叫PSK,可以看看手机上的网络设置有没有相关的字样;这也是当前比较普遍的方法之一
说白了就是我们第一次连接设置的密码;不管是谁只要获取到了密码,在网络范围内就可以连接
所以说是有点防不胜防的意思,因为根本无法追踪谁在使用
而有一种新技术叫EAP-TLS证书认证
每个设备都有个身份证用来识别
就好像我去银行办事,都要拿着本人的身份证和其他资料,柜员们确定真是你来了,才会给你受理
它的原理就是把人换成了各种设备而已
它是怎么工作的?
你家的路由器是一个管理员,它得先给自己弄个服务器证书,然后再给各个联网设备弄上客户端证书
这些证不是实体,而是加密的数字文件,看不见摸不着但系统能识别
连接WIFI时,双方就会开始对接
路由器会问需要连接的设备“哥们你谁啊,给我看看证件确定了再说”
手机也会反问对方“你是我家管理员吗,也出示给我看看”,直到双方都确认了才会成功连接
所以说采用了这个技术的话,就算有人猜到了密码也没用,因为他的手机没有被验证
家庭用户怎么实现EAP-TLS?
因为它目前主要面向企业
但是网络爱好者或者喜欢动手的人群也完全可以实现
硬件要求:需要支持802.X的设备,比如华硕的RT-AX86U、TP-Link Omada或OpenWrt软路由等
软件设置:在路由器后台有企业模式或WPA3-Enterprise,点击一键安装证书即可
但我觉得普通用户现在不用自己折腾这些,说实话门槛蛮高的;因为随着发展,运营商的后台已经有了类似的功能,可以多和装维师傅问一下
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END