Wi-Fi网路技术的安全性一直是企业应用的一大疑虑,为解决此一议题,Wi-Fi保护存取(Wi-Fi Protected Access,简称WPA)成为重要的安全标准,预计Wi-Fi认可的产品最快可望在2003年第一季问世,目前包括Intersil、德州仪器公司(TI)和Proxim等无线产品晶片制造商皆会在新产品中支援该项标准。
WPA包含两项新的安全措施,其中「暂时锁錀整合协定」(the temporal key integrity protocol,简称TKIP)内含三种技术改良,其特点在于把金錀用所谓的混乱演算法(hashing algorithm)打乱,并添增完整性检查功能,以确保金錀未遭人动过手脚,将取代有瑕疵的「无线约当隐私协定」(wired equivalent privacy protocol,简称WEP)。
第二项新增功能为「延伸确认协定」(extensible authentication protocol,简称EAP),以一种更安全的公共錀匙加密系统,取代过去基于MAC的存取限制,从而避免遭到入侵占用MAC位址的情况发生。
支援此项标准的TI则指出,目前规模更大、更有效的安全标准802.11i正接受标准机构的审核,但因正式的形式预定要到2003年9月才会敲定,难以因应现阶段的市场需求,因此WPA仍不失为目前可行的暂时解决方案。