WPA2/WPA3 是 Wi-Fi 联盟制定的无线网络加密安全协议,用于保护家用和企业 Wi-Fi 的数据传输与接入认证。WPA2 采用 AES 加密普及多年,WPA3 引入 SAE 握手,能有效抵御离线暴力破解,是目前更安全的选择。

| 类型 | 无线网络安全协议 |
| 制定组织 | Wi-Fi 联盟(Wi-Fi Alliance) |
| 加密算法 | AES-CCMP(WPA2)/ SAE + AES(WPA3) |
| 前代标准 | WEP、WPA |
| 应用场景 | 家用路由器、企业无线网络 |
| 官网 | wi-fi.org |
WPA2/WPA3(Wi-Fi Protected Access 2/3)是由 Wi-Fi 联盟制定的两代无线网络安全协议,负责对 Wi-Fi 通信进行加密和接入认证,防止数据被窃听、网络被蹭用。
早期的 Wi-Fi 使用 WEP 加密,很快被证明极易破解,随后过渡方案 WPA 出现,而 WPA2 则作为正式标准长期普及,几乎所有支持 Wi-Fi 的设备都兼容它。WPA2 基于 AES 加密算法(CCMP 模式),在正确配置强密码的前提下,安全性远高于 WEP 和早期 WPA。
不过 WPA2 也暴露出短板:其四次握手过程可被抓包后进行离线字典攻击,弱密码容易被跑字典破解;研究人员还曾披露针对握手机制的 KRACK 密钥重装攻击。为此,Wi-Fi 联盟推出了新一代的 WPA3,采用 SAE(对等实体同时认证,俗称「蜻蜓握手」)取代旧的预共享密钥握手,即使密码较弱,攻击者也无法通过离线穷举破解,并提供前向保密——即使日后密码泄露,此前抓取的流量也无法解密。
在路由器管理后台的无线安全设置中,若所有设备较新,优先选择 WPA3 或 WPA2/WPA3 混合模式;若有老旧设备连不上,可退回纯 WPA2-AES。无论哪种模式,都应设置足够长且复杂的密码,并彻底避免使用 WEP、WPA-TKIP 等已被淘汰的选项,同时建议关闭易被利用的 WPS 一键连接功能。
问:WPA2 还安全吗,必须换 WPA3 吗?答:配合强密码的 WPA2-AES 对普通家庭仍够用,但 WPA3 抗破解能力更强,设备支持的话建议优先启用或使用混合模式。
问:开启 WPA3 后部分设备连不上 Wi-Fi 怎么办?答:多为老设备不支持所致,可在路由器上改用 WPA2/WPA3 过渡模式,或为老设备单独保留一个 WPA2 网络。
问:Wi-Fi 密码越复杂越有用吗?答:对 WPA2 尤其重要,因为它可被离线跑字典,长且随机的密码能大幅提高破解成本;WPA3 虽不怕离线穷举,也仍应避免过于简单的密码。

| 类型 | 无线网络安全协议 |
| 制定组织 | Wi-Fi 联盟(Wi-Fi Alliance) |
| 加密算法 | AES-CCMP(WPA2)/ SAE + AES(WPA3) |
| 前代标准 | WEP、WPA |
| 应用场景 | 家用路由器、企业无线网络 |
| 官网 | wi-fi.org |
登录 后参与讨论
暂无讨论,来发表第一条评论吧