Wi-Fi联盟9月1日宣布,支持WLAN安全国际标准规格IEEE802.11i的安全规定 WPA2(Wi-Fi protected access 2)开始进行认证作业,已有6家公司的8种WLAN産品通过了该项认证,分别是Atheros、Broadcom、思科系统、Instant802、Intel、台湾瑞昱等6家公司的WLAN卡及AP设备。
Wi-Fi联盟表示,此项认证的目的是让政府等公共机构和企业重要部门等需要严格保密的组织也能用上比较安全的WLAN。WPA2要求産品支持加密算法AES(高级加密标准)。AES于2002年5月被美国商务部定爲美国政府的标准密码,它以美国政府的安全标准“FIPS 140-2”爲基准。随着WPA2的亮相,美国政府以及采用FIPS 140-2标准的机构、企业就可以使用符合标准规格的WLAN。
目前的WPA使用的是流密码“RC4(Rivest Cipher 4)”。而AES处理远比RC4复杂、强度更高。因此,如果不是部分産品已经配备了AES硬件引擎的话,仅靠更新硬件是很难让现有WLAN産品支持WPA2。WPA2也支持RC4,具有对WPA的向下兼容性,能连接WPA支持産品及WPA的安全级别。但WPA2不兼容WPA的前身“WEP(有线对等加密)”。
与WPA一样,WPA2也分爲使用认证服务器的“企业模式”与不使用认证服务器的“个人模式”。WPA2设想主要以公共机构和企业爲使用对象,但这些机构或企业的成员也可以在家庭中使用。