Nên dùng mã hóa WPA2/TKIP hay WPA2/CCMP (AES) cho Wifi?

0
1061
(Last Updated On: Th8 4, 2018)

Nếu bạn là người hay vọc Modem để tùy chỉnh những cấu hình cho mạng tại nhà hoặc điểm truy cập Wifi cho nhiều người có lẽ bạn sẽ quan tâm đến những thiết lập trong Modem hay Router.

Vì có rất nhiều thứ để đề cập đến nên mình chỉ xét một khía cạnh nhỏ như trên tiêu đề của bài viết. Đó là khi thiết lập mật khẩu cho mạng Wifi, việc cài đặt tưởng như đơn giản như cấu hình thế nào đễ tối ưu nhất cho người dùng thì đó là một chuyện khác nữa.

Như trên hình, theo bạn chúng ta nên lựa chọn gì trong mục Cipher (dạng mã hóa)?

  • Force CCMP (AES)
  • Force TKIP
  • Force TKIP and CCMP (AES)

Mình xin nói sơ về một số giao thức mã hóa:

  • Open
  • WEP 64
  • WEP 128
  • WPA-PSK (TKIP)
  • WPA-PSK (AES)

5 chế độ bảo mật ở trên đã cũ và không còn an toàn nên hầu như ít được sử dụng và thiết lập trong thời đại ngày nay.

WPA2-PSK (TKIP): Chuẩn WPA2 hiện đại với mã hoá TKIP cũ. Phù hợp nếu bạn có những thiết bị cũ và những thiết bị này không thể kết nối tới mạng dùng bảo mật WPA2-PSK (AES).

WPA2-PSK (AES): Chuẩn WPA2 mã hoá Wi-Fi mới nhất và giao thức mã hóa AES mới nhất.

WPA/WPA2-PSK (TKIP/AES): Tùy chọn cho phép hầu như tất cả mọi thiết bị – hỗ trợ giao thức WPA và WPA2, với cả mã hóa TKIP và AES.

WPA và TKIP có thể làm chậm mạng Wi-Fi của bạn. Tất nhiên điều này khó nhận ra vì tốc độ đường truyền mạng thường chậm hơn tốc độ của Wifi mặc dù Wifi dùng chuẩn bảo mật cũ. Các Router Wi-Fi đời mới hỗ trợ chuẩn 802.11n và cả những chuẩn mới hơn sau này sẽ có tốc độ nhanh hơn WPA và TKIP gấp nhiều lần, việc chọn sử dụng WPA hoặc TKIP sẽ làm giảm tốc độ mạng Wifi xuống còn 54Mbps (tối đa của hai chuẩn này). Làm như vậy để đảm bảo các thiết bị cũ hỗ trợ wifi có thể kết nối với những điểm truy cập này.

Chuẩn kết nối 802.11n hỗ trợ lên đến 300 mbps nếu bạn sử dụng WPA2 với AES, còn 802.11ac mang đến tốc độ tối đa 3.46 Gbps (Theo VnReview – HowToGeek).

Có lẽ hy sinh đời bố, cũng cố đời con trong trường hợp này có lẽ là việc nên làm, nếu bạn có vài thiết bị cũ có thể kết nối wifi, bạn có thể cho chúng nghỉ ngơi, nhường chỗ cho các thiết bị mới hoạt động tốt hơn. Kiểu như xây đường cao tốc thì mấy chiếc xe cũ mặc dù vẫn còn cho phép đăng kiểm nhưng xuống cấp không thể đảm bảo tốc độ cao thì tốt nhất hãy nhường chỗ cho những chiếc xe đời mới với công nghệ cao hơn, an toàn hơn hoạt động. (hãy tưởng tượng bạn đang ngồi trên một chiếc Nissan GT-R nhưng phải đi đằng sau một chiếc Honda Civic những năm 2000 trên cao tốc AutoBahn vậy).

Cuối cùng, hãy chọn Force CCMP (AES) hay là WPA2/PSK (AES) và đừng ngần ngại.

Trong tương lai, chúng ta sẽ có Wifi bảo mật hơn với chuẩn WPA3, WPA4, WPAx…

Chúc các bạn luôn an toàn trong thế giới của Internet.

Bình luận