不是不懂你的芯, 是你的TKIP和我的AES不是同一个时代的协议华为体脂秤WiFi非典型网络连接故障分析 文/湖北三峡职业技术学院 刘本军 中国船舶集团有限公司第七一〇研究所 杨君 摘 要 随着人们生活水平的提高,越来越多的人... 

中国船舶集团有限公司第七一〇研究所杨君

摘要

关键词:Wi-FiTKIPAES

最近在使用华为智能体脂秤3Pro时,发现体脂秤数据经常不能同步到华为手机“运动健康APP”(手机型号为Mate40Pro)上,开始以为是设备电池电量不足,在更换了新的电池之后,故障依旧。于是在“运动健康APP”上删除了“华为智能体脂秤3Pro”设备,重新添加设备时发现了问题,每次配置设备网络到99%就卡了壳,如图1、图2所示。反复重复了十几次均无法解决问题,包括重新启动了路由器、手机、体脂秤等设备。

图片上传中......

图1Wi-Fi配置卡壳

图2Wi-Fi配置失败提示

初步判断路由器配置可能会有问题,路由器型号为“H3C_Magic_B1”,在使用华为智能体脂秤之前,一直比较稳定。针对Wi-Fi可能出现的典型故障,逐一进行了排查:

1、华为智能体脂秤3Pro暂不支持Wi-Fi的5G网络,如果设备连接的是5G网络,应更换连接2.4G网络,不建议使用默认开启“双频(2.4G/5G)合一”模式,如图3、图4所示。

2、路由器SSID(WLAN名称)不能有汉字或特殊符号,SSID和密码不能太过复杂(不建议超过16位),如果SSID和密码有更改,需重新配网,建议更改成字母+数字这种形式。

3、距离远近会影响Wi-Fi的性能。若距离过远会导致Wi-Fi信号不足,影响连接稳定性,请尽量将体脂秤靠近路由器,并且中间不要有东西遮挡着,同时还应查看路由器当前的连接设备是否过多。

4、路由器WLAN设置正确,建议不要隐藏广播、不要设置MAC地址过滤、黑白名单以及不要开启防蹭网等功能。

图3Wi-Fi设置

图4Wi-Fi设置开启双频合一

排查故障工作进行了整整一天,但最终还是没有解决问题,是不是路由器的部分高级设置没有设置正确,才造成现在大部分设备(例如台式机、手机)都能上网,部分物联网设备无法正常联网?带着这个疑问,仔细检查了路由器的高级设置,在“是否加密”和“加密协议”这二项的设置有点拿不准,如图5、图6所示。

1、WEP(WiredEquivalentPrivacy):有线等效保密协议,是对在两台设备间无线传输的数据进行加密的方式,用以防止非法用户窃听或侵入无线网络。它是一种老式的加密方式,在2003年时就被WPA加密所淘汰,由于其安全性能存在较多不足,很容易被专业人士攻破,不过对于非专业人来说还是比较安全的。其次由于WEP采用的是IEEE802.11技术,而现在无线路由设备基本都是使用的IEEE802.11n技术。因此,当使用WEP加密时会影响无线网络设备的传输速率,如果是以前的老式设备只支持IEEE802.11的话,那么无论使用哪种加密都可以兼容,对无线传输速率没有什么影响。

图5是否加密

图6加密协议

2、WPA/WPA2(Wi-FiProtectedAccess):Wi-Fi网络安全存取协议,有WPA和WPA2二个版本,是一种保护无线电脑网络安全的系统,它是研究者在WEP中找到的几个弱点而产生的。它继承了WEP的基本原理而又弥补了其缺点,因为加强了生成加密密钥的算法,即使攻击者收集到分组信息并对其进行解析,也无法计算出通用密钥,还同时增加了防止数据中途被篡改的功能和认证功能。WPA2是WPA的增强型版本,新增了支持AES的加密方式。

WPA/WPA2是一种比WEP强壮的加密算法,挑选这种安全类型,路由器将选用Radius服务器进行身份认证并得到密钥的WPA或WPA2安全形式。因此,一般普通家庭用户几乎使用不到这种方式,只有企业用户为了无线加密更安全才会使用此种加密方式,在设备连接无线WI-FI时需要Radius服务器认证,而且还需要输入Radius密码。

3、WPA-PSK/WPA2-PSK(Wi-FiProtectedAccess-PreSharedKey):其实是WPA/WPA2的一种简化版别,PSK(PreSharedKey)预共用密钥模式,也称为个人模式,是设计给负担不起802.1X验证服务器的成本和复杂度的家庭和小型公司网络使用的。它是我们现在家庭网络用户经常设置的加密类型,不过需要注意的是它有TKIP和AES两种加密协议。

(1)TKIP(TemporalKeyIntegrityProtocol):暂时密钥集成协议,负责处理无线安全问题的加密部分,TKIP是包裹在已有WEP密码外围的一层“外壳”,这种加密方式在尽可能使用WEP算法的同时消除了已知的缺点,例如:WEP密码使用的密钥长度为40位和128位,40位的钥匙是非常容易破解的,而且同一局域网内所有用户都共享同一个密钥,一个用户丢失钥匙将使整个网络不安全,而TKIP中密码使用的密钥长度为128位,这就解决了WEP密码使用的密钥长度过短的问题。

(2)AES(AdvancedEncryptionStandard):高级加密标准,是美国国家标准与技术研究所用于加密电子数据的规范,该算法汇聚了设计简单、密钥安装快、需要的内存空间少、在所有的平台上运行良好、支持并行处理并且可以抵抗所有已知攻击等优点。它是一个迭代的、对称密钥分组的密码,可以使用128、192和256位密钥,并且用128位(16字节)分组加密和解密数据。与公共密钥密码使用密钥对不同,对称密钥密码使用相同的密钥加密和解密数据。通过分组密码返回的加密数据的位数与输入数据相同。迭代加密使用一个循环结构,在该循环中重复置换和替换输入数据。AES是一个真正的加密算法,不仅仅用于Wi-Fi网络的类型,已经成为一个加密标准,许多家庭网络使用了这个加密标准,不过也需要更新相应路由器硬件。

(3)AES与TKIP的安全性比较:TKIP本质上是一个WEP补丁,解决了攻击者通过获得少量的路由器流量解析出路由器密钥的问题,为了解决这个问题,TKIP每隔几分钟就给出新的密钥,不给攻击者提供足够的数据来破译密钥或算法所依赖的RC4流加密。虽然当时TKIP还提供了一个较为完善的安全升级,但是对于保护网络不受黑客攻击上,它还是存在着不足,其中最大的漏洞被称为“chop-chopattack”,是发生在加密本身释放之前的攻击。攻击者可以利用chop-chopattack截获并分析网络中产生的数据,并最终破译出密钥、明文显示其中的数据。

(4)AES与TKIP间的速度比较:TKIP是一种过时的加密方法,而且除了安全问题,它还会减缓系统运行速度。现在大多数较新的路由器(任何802.11n版本或更新)都默认为WPA2-AES加密,如果你有一个旧的路由器,或者出于某种原因选择WPA-TKIP加密,那么电脑运行速度会大大减慢。

如果在任何802.11n的路由器或更新版的安全选项启用WPATKIP,速度会减慢至54Mbps,因为这个安全协议是为了确保在旧的路由器上正常工作,而支持WPA2-AES加密的802.11ac理想条件下最大速度为3.46Gbps,所以理论上说来AES相较于TKIP要快很多!

AES提供了比TKIP更加高级的加密技术,现在无线路由器都提供了这2种算法,不过比较倾向于AES。TKIP安全性不如AES,而且在使用TKIP算法时路由器的吞吐量会下降30%-50%,大大地影响了路由器的性能。回想最近使用WI-FI刷抖音时,经常感觉网速不给力,刚开始以为是网速问题,现在回想起来,与使用TKIP有一定的关系。笔者猜测华为智能体脂秤为了网络安全,已不再支持TKIP这个比较古老的安全协议,果断修改了路由器“加密协议”为“AES”,然后重新启动路由器之后,华为智能体脂秤3Pro这个非典型网络连接故障就彻底的被解决了!

THE END
1.win10怎么打开无线网络服务器,win10系统打开无线网络服务的操作2、接着会打开下面的服务列表,找到WLAN AutoConfig服务,此服务就是WIN10系统下的无线网络服务,从服务描述中可以了解到此服务被停止会导致计算机上的所有WLAN适配器无法访问Windows网络连接UI从而导致无线网络无法连接和配置; 3、左键双击打开这项服务的属性页面,在常规中,将启动类型修改为默认的自动,然后点击启动来开启http://it.en369.cn/jiaocheng/1733964161a1244539.html
2.Windows82. 在学校无线网络覆盖区域,可搜索到BTBU-AUTO的SSID名称。若无法搜索到,可能不在无线网络覆盖区域。 3. 单击“BTBU-AUTO”,选择连接。 4. 在弹出窗口中输入您的上网账号及密码,点击确定,完成认证。 5. 首次登录时,若账号正常且密码正确, 系统会提示是否继续连接,请点击连接,完成认证。 6. 验证连接成功,操作http://nic.btbu.edu.cn/move/wlbdocs/wuxian.htm
3.小游戏,4399小游戏,小游戏大全,双人小游戏大全4399小游戏大全包含连连看 ,连连看小游戏大全,双人小游戏大全,H5在线小游戏,4399洛克王国,4399赛尔号,4399奥拉星,4399奥比岛,4399弹弹堂,4399单人小游戏,奥比岛小游戏,造梦西游online,造梦无双等最新小游戏。https://www.4399.com/
4.渗透测试(3)MetasploitFramework(MSF)攻击载荷(Payload) 是指 "目标系统被攻击成功之后,在目标系统要执行的 代码或者命令"。 例如,反弹式Shell是一种从目标主机到攻击主机创建网络连接,并提供命令行Shell的攻击载荷,而 Bind Shell 攻击载荷则在目标系统上将命令行Shell绑定到一个打开的监听端口,攻击者可以连接这些端口来取得Shell交互。攻击载荷也可能是简https://blog.csdn.net/freeking101/article/details/125251663
5.教程将 VPN 设备配置为连接到每个网关 VM 实例的 IP 地址。 如果 VPN 设备不支持此模式,请不要为网关启用此模式。 有关详细信息,请参阅为跨界连接和 VNet 到 VNet 连接设计高可用性连接和关于主动-主动模式 VPN 网关。 创建虚拟网络 在此部分,你将使用以下值创建虚拟网络: https://docs.microsoft.com/zh-cn/azure/vpn-gateway/tutorial-site-to-site-portal
6.OS+WindowsCE/XP/2003/2008/Vista/win7/win82.设置最大连接数 开始->运行->输入gpedit.msc,回车打开组策略编辑器,依次展开计算机配置->管理模板->windows组件->终端服务,选中终端服务,在窗口右边找到限制连接数量,如图: 右击限制连接数量->属性,弹出窗口中选择设置页->限制连接数量->已启用,TS允许的最大连接数设置一个数值(我这里设置为5,你可以设置为你想https://www.iteye.com/blog/lindows-470542
7.电脑上网络怎么启用不了怎么处理3. 网络配置问题:确认一下您的电脑上是否正确配置了网络连接。可以在控制面板中找到"网络和共享中心",https://ask.zol.com.cn/x/17716987.html
8.手机上网很卡应该怎么办由于墙壁及家具等物体会对无线网络信号产生屏蔽效果,如果将无线网络设备摆放在角落里,距离上网的地方较远或中间隔着好几堵墙,那么无线网络信号强度必然会被大大削减,甚至出现连接不上现象。因此尽可能把无线网络设备摆放在家中的中央位置或是距离你经常上网的地方较近的位置,以保持信号的畅通。 https://www.jy135.com/shouji/334533.html
9.电脑无线网络受限的解决办法大全1.造成网络无连接或受限制连接的原因是,路由DHCP服务未能启用,在这种情况下,打开”控制面板”,选择”网络连接”(xp),”网络和共享中心”(win7或VISTA)”中找到”本地连接或者无线网络连接”,点”击属性”,在常规选项卡中选择internet协议(TCP/IPv4),j将自动获取IP改为手动设置,具体IP地址或者相关参数咨询网络管理https://www.luyouwang.net/12986.html
10.华为路由器配置大全路由器(Router)是连接两个或多个网络的硬件设备,在网络间起网关的作用,是读取每一个数据包中的地址然后决定如何传送的专用智能性的网络设备。以下是小编精心整理的华为路由器配置大全,欢迎阅读与收藏。 华为路由器配置 1 1.在基于IOS的交换机上设置主机名/系统名: https://www.oh100.com/peixun/H3C/128385.html
11.电脑显示已连接无线网,但还是出现一个感叹号该怎么处理?其次,右键单击无线网络图标,选择“忘记此网络”。这样可以清除当前的网络配置,避免因为网络配置错误导致的问题。接着,重新选择我们的网络账号。在选择网络时,确认网络名称正确无误,避免误选。随后,输入我们的账号密码,然后点击“下一步”。确保密码输入准确,避免因密码错误导致连接失败。最后,再次查看https://zhidao.baidu.com/question/1587641813440112460.html
12.魔百和常见问题处理检查机顶盒联网方式, 如果选择有线连接方式,需要检查机顶盒的物理网络连接、如网线是否连接牢固、路由器口指示灯是否点亮,检查设置--无线和网络--以太网设置中的DHCP是否显示已连接。设置--网络信息中的IP地址、网关、DNS等信息是否正常; 如果选择无线连接方式,需要确认机顶盒设置页面中无线和网络--启用无线局域网是否打https://www.meipian.cn/ylxslin
13.电脑设置wifi方法有哪些电脑怎样设置wifi3、在win7系统下,设置IP地址需要到开始菜单→控制面板→网络和Internet→查看网络状态和任务→更改适配器配置→本地连接→右键选择“属性”→Internet协议版本4(TCP/IP V4)→属性→选择“使用下面的IP地址”输入IP地址192.168.1.2、子网掩码255.255.255.0、默认网关192.168.1.1,在下方的DNS服务器中输入本地的DNS服务器https://m.jia.com/jcjm/article/336289.html
14.在Windows10操作系统中,如果发现没有本地连接(以太网或WiFi),这在Win10系统中,如果找不到本地连接,可以尝试以下方法创建:右键点击桌面右下角的网络图标,选择“打开网络和共享中心”。在左侧菜单中点击“更改适配器设置”。你可以查看到所有的网络连接,包括本地连接。如果没有看到本地连接,可以点击左上角的“文件”,然后选择“新建连接”来创建一个新的本地连接。 https://www.kdun.com/ask/931350.html
15.海康威视萤石云提示不在线0x1007解决办法流程图在监控配置中外网访问是大部分客户的需求,那么萤石云提示“不在线”是哪里没配置好呢?本文康康带大家一起学习:配置录像机外网访问时,萤石云提示“不在线”该如何操作~ 1、确认是否启用萤石云 确认录像机的LAN口与路由器已用网线连接好。进入配置-网络配置-萤石配置,确认启用萤石云已经打钩,验证码已经修改。验证码设http://www.zdxt.net/show-65-2279.html
16.Windows10无法连接到该网络的9个修复方法6. 这将从列表中删除网络。重新连接扫描 > 输入密码并尝试连接到网络。 方法5 – 启用禁用飞行模式 Windows无法连接到此网络的解决办法:当你遇到网络问题时建议使用智能手机切换飞行模式,当遇到“Windows 10 无法连接到此网络”时,同样可以在 Windows 中完成 https://www.lsbin.com/18687.html
17.Windows电脑网络连接故障排查指南:一步步解决网络问题教程确保网络连接已启用 如果在其他设备上的网络连接工作正常,但在特定设备上不正常,请确保该设备上的网络连接没有被禁用。请右键单击开始按钮,并选择“设备管理器”。然后,展开“网络适配器”类别。找到您的以太网网络适配器,并检查其名称旁边是否有一个小箭头指向下方。 https://www.lieyouren.cn/shaidan/74896.html
18.无线网不查找设备(连接至网络的设备)原因分析及解决如果Windows 没有查找无线设备或连接至网络的设备,则可以尝试以下几种方法。 确保已启用共享若要连接网络上的设备或电脑,请确保为你所连接的网络启用共享。你也可以通过加入家庭组来启用共享,以便与家庭组中的其他人共享图片、音乐、视频、文档以及打印机。 https://www.jb51.net/network/90214.html
19.思科学习思科QoS知识全面了解你必须告诉路由器,哪种数据流需要进行QoS管理。你可以通过访问控制列表(ACL)或者基于网络应用程序识别(NBAR)的方式来进行定义。其中ACL是为路由器设定不同传输数据类型的传统方式。 而NBAR则是让路由器识别流经路由器的各种数据的类别,比如HTTP数据是HTTP类别,Skype是Skype类别。但是路由器可识别的应用程序协议数量是有https://blog.51cto.com/wljslmz/2561128
20.京东(JD.COM)京东JD.COM-专业的综合网上购物商城,为您提供正品低价的购物选择、优质便捷的服务体验。商品来自全球数十万品牌商家,囊括家电、手机、电脑、服装、居家、母婴、美妆、个护、食品、生鲜等丰富品类,满足各种购物需求。http://jd.com/
21.linux怎么用命令开启网络连接?Worktile社区要在Linux系统中使用命令开启网络连接,可以按照以下步骤进行操作: 1. 查看网络接口:使用命令”ifconfig”或”ip addr”可以查看当前系统上的网络接口。通常以“eth0”或“wlan0”等命名。 2. 启用网络接口:使用命令”ifconfig interface up”或”ip link set interface up”来启用特定的网络接口。例如,要启用eth0https://worktile.com/kb/ask/477985.html
22.手机/电脑投屏工具使用指南AirDroidCast第4步 在Android 设备上启用投屏权限 接受电脑的投屏请求后,Android 设备上会弹出投屏权限页面和窗口“AirDroid Cast将开始截取您的屏幕上显示的所有内容”。请点击“立即开始”并根据提示进行授权。 第5步 投屏成功 投屏成功,Android 设备画面就会出现在电脑上了。这就是AirDroid Cast如何通过同一Wi-Fi网络将您的 https://www.airdroid.cn/guide/cast/