Wi-Fi聯盟9月1日宣佈,支援WLAN安全國際標準規格IEEE802.11i的安全規定 WPA2(Wi-Fi protected access 2)開始進行認證作業,已有6家公司的8種WLAN産品通過了該項認證,分別是Atheros、Broadcom、思科系統、Instant802、Intel、台灣瑞昱等6家公司的WLAN卡及AP設備。
Wi-Fi聯盟表示,此項認證的目的是讓政府等公共機構和企業重要部門等需要嚴格保密的組織也能用上比較安全的WLAN。WPA2要求産品支援加密演算法AES(高級加密標準)。AES於2002年5月被美國商務部定爲美國政府的標準密碼,它以美國政府的安全標準“FIPS 140-2”爲基準。隨著WPA2的亮相,美國政府以及採用FIPS 140-2標準的機構、企業就可以使用符合標準規格的WLAN。
目前的WPA使用的是流密碼“RC4(Rivest Cipher 4)”。而AES處理遠比RC4複雜、強度更高。因此,如果不是部分産品已經配備了AES硬體引擎的話,僅靠更新硬體是很難讓現有WLAN産品支援WPA2。WPA2也支援RC4,具有對WPA的向下相容性,能連接WPA支援産品及WPA的安全級別。但WPA2不相容WPA的前身“WEP(有線對等加密)”。
與WPA一樣,WPA2也分爲使用認證伺服器的“企業模式”與不使用認證伺服器的“個人模式”。WPA2設想主要以公共機構和企業爲使用物件,但這些機構或企業的成員也可以在家庭中使用。