WiFi security type checker and upgrade advisor
Select your operating system and environment to verify your security settings and evaluate upgrade options.
Check WiFi security type on Windows 11 / 10
- Click the WiFi / Network icon on the right side of your taskbar.
- Click the arrow next to your connected WiFi network name.
- Select Properties under the network status.
- Scroll down to the Properties section at the bottom of the window.
- Look for Security type (e.g., WPA2-Personal, WPA3-Personal, or WPA2-Enterprise).
WPA2-Personal (WPA2-PSK / AES)
Encryption: AES-CCMP (128-bit) keyed from a shared passphrase
- Vulnerable to offline dictionary and brute-force attacks
- KRACK (key reinstallation) on unpatched clients
- Shared passphrase: one compromised employee exposes entire network
- Cannot revoke access per-device without changing password for everyone
Acceptable for home use. Business venues should upgrade to WPA3 or 802.1X Enterprise.
Upgrading venue or business WiFi to 802.1X enterprise security?
Purple integrates with your existing Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme and Fortinet access points to deliver passwordless 802.1X security, RADIUS authentication, and ISO 27001 compliant guest WiFi.
Request an enterprise WiFi security audit
您的 WiFi 安全性類型是用於加密您的裝置與路由器之間無線網路流量的密碼編譯協定。了解您的安全性類型,可以讓您知道您的資料是受到現代企業級加密的保護,還是暴露於被竊聽的風險中。本指南是我們 企業 WiFi 安全性指南 核心系列的一部分。
快速摘要:WiFi 安全協定比較
- WEP (Wired Equivalent Privacy): 已淘汰 (1997)。可在數分鐘內被輕易破解;切勿在任何網路上使用 WEP。
- WPA / TKIP: 已淘汰 (2003)。易受封包植入攻擊;請立即升級。
- WPA2-Personal (WPA2-PSK): 舊版標準 (2004)。使用 128 位元 AES 加密與單一共用密碼。易受離線字典攻擊和 KRACK 漏洞影響。僅可作為家用網路的最低接受標準。
- WPA3-Personal (WPA3-SAE): 現代消費級標準 (2018)。使用對等同時認證以防止暴力破解,並提供個人化的資料加密。
- WPA2 / WPA3-Enterprise (802.1X): 企業、場域和校園的黃金標準。以透過 RADIUS 驗證的每位使用者憑證或 802.1X 數位憑證取代共用密碼。
為什麼您的 WiFi 安全性類型至關重要
您的 WiFi 安全協定可防止線上活動遭受攔截、密碼竊取和網路劫持。如果沒有強大的加密,無線數據將在無線電頻率上公開傳輸,使未授權的人員得以監控敏感流量。
較舊的協定(如 WEP)存在架構缺陷,允許使用免費軟體在數分鐘內擷取金鑰。現代協定(如 WPA3-Enterprise)則可防禦針對企業網路的字典攻擊、惡意存取點和憑證收集。
如需更多關於無線標準的基礎資訊,請閱讀 什麼是 WiFi 及其運作原理。
WiFi 安全性協定一覽
每一代的 WiFi 安全性研發都是為了修補前一代標準中發現的漏洞。瞭解這些差異有助於網路管理員為其環境選取合適的驗證架構。
| 協定 | 加密標準 | 推出年份 | 推薦環境 |
|---|---|---|---|
| WEP | RC4 (靜態金鑰) | 1997 | 已淘汰 - 請勿使用 |
| WPA | TKIP | 2003 | 已淘汰 - 請升級硬體 |
| WPA2-Personal | AES-CCMP (共用 PSK) | 2004 | 家用網路最低要求 |
| WPA3-Personal | AES-CCMP / SAE | 2018 | 現代家庭與小型辦公室 |
| WPA2/WPA3-Enterprise | 802.1X EAP / 192-bit CNSA | 2018 | 企業、零售、醫療保健與公共場域 |
任何依賴預先共用金鑰(PSK)的網路都會使企業資料容易受到密碼共用和憑證竊取的威脅。對於現代企業環境,WPA3-Enterprise 或基於 802.1X 憑證的存取是不可或缺的標準。
從 WEP 到 WPA3 的 WiFi 安全性發展歷程
無線安全性的演進反映了隨著攻擊方法變得更加複雜而保護數據的持續努力。每次主要的協定修訂都解決了前一代標準中特定的密碼學漏洞。
WEP:最初但有缺陷的保護者
WEP(有線等效加密)於 1997 年推出,旨在為無線區域網路提供有線級別的隱私。然而,WEP 依賴較短的 24 位元初始向量與靜態 RC4 加密金鑰,這使攻擊者能夠在兩分鐘內,從擷取的網路封包中重建加密金鑰。
WPA:必要的過渡性解決方案
在 2003 年,WiFi 聯盟推出了 WPA(WiFi Protected Access),作為 802.11i 最終定案前替代 WEP 的過渡方案。WPA 導入了 TKIP(Temporal Key Integrity Protocol),可動態變更每個封包的金鑰,但仍受限於底層硬體的限制。
WPA2:長期使用的標準
WPA2 於 2004 年批准,引入了強制性的 AES(進階加密標準)搭配 CCMP 加密。WPA2 作為全球基準已超過十年。然而,WPA2-Personal 依賴單一共享密碼,使其容易受到離線字典攻擊和金鑰重新安裝攻擊(KRACK)的威脅。
WPA3:現代防禦
WPA3 於 2018 年推出,透過強制執行保護管理畫面(PMF)並以對等同時驗證(SAE)取代預先共用金鑰,解決了 WPA2 的漏洞。在企業部署中,WPA3-Enterprise 提供了 192 位元密碼編譯套件,以保護高安全性需求的基礎設施。
如何檢查您目前的 WiFi 安全性設定
在任何主流作業系統上,只需幾個步驟即可驗證您目前使用中的安全性類型。
在桌上型電腦平台尋找您的安全性類型
在 Windows PC:
- 點擊系統匣中的 WiFi 圖示。
- 選取已連線網路名稱下方的內容。
- 捲動至「內容」區段並找到安全性類型(例如 WPA2-Personal 或 WPA3-Enterprise)。
在 Mac:
- 按住 Option (⌥) 鍵。
- 點擊頂部功能表列中的 WiFi 圖示。
- 找到安全性項目以檢視您使用中的協定。
安全性稽核經常發現漏洞。研究指出,69% 的寬頻使用者從未更新預設的路由器密碼,而透過未安全防護網路進行的網路釣魚,佔了商業環境中所有未授權存取事件的 93%。請前往 Heimdal Security 查看更多網路威脅統計數據。
在行動裝置上檢查
在 iPhone 或 iPad (iOS):
- 開啟設定並點擊 WiFi。
- 點擊使用中網路旁邊的藍色資訊 (i) 按鈕。
- 如果您的網路使用已淘汰的 WEP 或 WPA/WPA2 TKIP,iOS 將在 SSID 下方顯示「弱安全性」通知。
在 Android:
- 開啟設定並點擊網路和網際網路。
- 點擊 WiFi,然後選取網路旁邊的齒輪圖示。
- 檢查安全性欄位以識別您的協定(例如 WPA2-PSK 或 802.1X EAP)。
正在將企業網路從 WPA2 升級至 WPA3?
消除共用密碼,並直接與 Microsoft Entra ID、Okta 或 Google Workspace 整合,透過 802.1X 憑證型驗證來保護您的網路安全。
為什麼微弱的 WiFi 安全性是主要的企業風險
對於商業場域和企業 IT 團隊而言,無線基礎設施是主要的受攻擊面。依賴家用級 PSK 密碼會使企業資產暴露於資料外洩、不符合 PCI-DSS v4.0 合規性要求以及商譽受損的風險中。了解我們的 IT 與網路團隊專屬 WiFi 解決方案 如何保護企業環境。
未受保護的訪客連線或共用的員工通行碼,會使未授權的使用者得以攔截未加密的流量,或橫向移動到內部伺服器區段。
網路入侵帶來的財務影響
- 資料外洩: 攻擊者透過未加密的管道攔截付款資料與客戶憑證。
- 品牌商譽受損: 公開的資安漏洞會削弱客戶對實體與數位店面的信任。
- 不符合法規監管: 未能隔離訪客流量或實施單一使用者存取控制,將違反 GDPR、HIPAA 和 ISO 27001 的規範要求。
透過與硬體無關的企業級防護保障您的企業 WiFi 安全
Purple 能將現有的無線存取點轉化為安全且符合合規要求的企業網路。超過 80,000 個實際場域信賴 Purple,在 Cisco Meraki、HPE Aruba、Ruckus 和 UniFi 系統中實現 RADIUS 驗證、訪客網路隔離以及 ISO 27001 合規性。
常見問題
如何知道我的 WiFi 是 WEP、WPA2 還是 WPA3?
您可以直接在裝置的網路設定中檢查您的 WiFi 安全性類型。在 Windows 上,於系統匣中按一下您已連線的網路,選擇「內容」,然後檢查「安全性類型」欄位。在 Mac 上,按住 Option 鍵的同時按一下功能表列中的 WiFi 圖示。在 Android 上,開啟「設定」,選擇「網路和網際網路」,點選「WiFi」,然後查看網路詳細資料下的「安全性」區段。在 iOS 上,使用已淘汰之 WEP 或 WPA 的網路會在「設定」>「WiFi」下顯示「安全性微弱」警告,而安全的 WPA2 和 WPA3 網路則不會顯示任何警告。
WPA2 對於企業和家庭網路而言仍然足夠安全嗎?
採用 AES 加密的 WPA2 是家用 WiFi 網路可接受的最低安全性層級。然而,WPA2 容易受到離線字典攻擊和 KRACK 金鑰重新安裝漏洞的影響。對於企業、醫療機構和大型場域,強烈建議使用具有 802.1X 憑證驗證的 WPA3-Enterprise,以消除共用密碼並防止憑證盜竊和未經授權的存取。
WPA3-Personal 與 WPA3-Enterprise 有何不同?
WPA3-Personal 使用對等同時驗證(SAE)來保護基於密碼的登入,防止針對單一共享金鑰的離線暴力破解攻擊。WPA3-Enterprise 則建置於 802.1X 架構之上,採用 192 位元密碼編譯套件,需要透過與 Microsoft Entra ID、Okta 或 Google Workspace 整合的 RADIUS 伺服器進行驗證的唯一使用者憑證或數位憑證。
企業網路如何從舊版 WPA2 升級到 WPA3?
企業網路透過為基地台配置 WPA3-Enterprise 過渡模式來進行升級,在維持對舊型裝置的向下相容性的同時,對現代硬體強制執行 802.1X 認證。網路管理員以基於身分的預先共用金鑰 (iPSK) 或 802.1X 數位憑證取代共用的預先共用金鑰 (PSK),在現有硬體上隔離使用者流量,而無需進行昂貴的基礎架構更換。




