WPA2 se basa en la enmienda 802.11i final para el estándar 802.11 desarrollado por el IEEE . Fue introducido por la Alianza Wi - Fi - una organización sin fines de lucro dedicada a la promoción de un estándar único a nivel mundial para las redes inalámbricas de alta velocidad - en 2004 como reemplazo de una tecnología de seguridad anterior , conocido simplemente como Wi - Fi Protected Access ( WPA) . WPA no se mantuvo hasta el escrutinio de la comunidad de seguridad y fue , de hecho , reemplazado por WPA2 sólo un año después de su introducción . A partir del 01 de marzo 2006 , WPA2 cumplimiento es obligatorio para todos los dispositivos Wi - Fi certificados por la Wi-Fi Alliance .
Modos de funcionamiento
WPA2 tiene dos modos de operación , el modo de personal y el modo de empresa. Modo Personal es un modo no administrado , en el que una frase o clave es compartida entre los usuarios y introducir manualmente en un punto de acceso Wi - Fi para generar una clave de cifrado . Modo Personal es adecuado para los usuarios domésticos y de pequeñas empresas que no tienen acceso a los servidores de autenticación . El modo de empresa , por otra parte , es un modo administrado, en el que la autenticación es proporcionada por un servidor de autenticación . A cada usuario se le asigna un mecanismo de clave única para el acceso a una red Wi - Fi .
AES
WPA2 es compatible con un nuevo algoritmo de cifrado , o un conjunto de reglas , conocido como Advanced Encryption Standard ( AES ) . AES es un cifrado de bloques - en otras palabras , un método de cifrado de datos en bloques , en lugar de un bit a la vez - en base a la norma anterior gobierno de los EE.UU. , conocida como Data Encryption Standard ( DES ) . AES es más fuerte que el Temporal Key Integrity Protocol ( TKIP ) cifrado cifrado empleado por WPA y WPA2 permite proporcionar protección de la red Wi - Fi adicional. WPA2 es sin embargo hacia atrás compatible con WPA .
PBKDF2
WPA también utiliza un cifrado de flujo , conocida como RC4, para producir un flujo de clave de la clave de cifrado y la inicialización vector - un número aleatorio o pseudoaleatorio , arbitraria - se utiliza para cifrar los datos . WPA2 , por otra parte, apoya otro método , conocido como función de derivación de claves basada en contraseña ( PBKDF2 ) , que procesa tanto la clave de cifrado y el identificador de conjunto de servicios ( SSID ) - el nombre de la red Wi - Fi - en una función hash para producir un flujo de clave de 256 bits que se utiliza en el cifrado .