IEEE 802.11标准对用户的认证方式主要有开放式认证和共享密钥认证。开放式认证只要求提供正确的服务集标识(SSID)。由于接入点(AP)在信标里广播其SSID,***者或***可以探测到SSID,安全性差。在使用共享密钥认证情况下,AP向用户发送一个挑战(challenge)包,需要用户使用正确的WEP密钥加密,并且发送回AP[4]。但这个方法也不安全,***者或***如截获了明文challenge包和同一个使用WEP密钥加密了的challenge包就可以解密出密钥。 说白了 开放式WEP加密模式不需要密钥验证就可以连接,而共享式WEP加密模式需要用户在连接时输入正确的密钥
  那么对于我们这些普通客户端用户来说这两种加密模式之间有什么区别呢?WEP的open和shared与802. 1x认证无关,只是WEP的两种不同握手方式。对客户端来说,这两者的使用感觉是一样的,差别只是在网卡驱动处理握手过程。理论上shared比open安全,实际上因为shared共享式握手过程中有明文传递,可以sniffer之后用字典破解,实际认为安全性不如open开放式
  开放式WEP加密模式——只需要SSID而不需要密钥就可以连接无线网络,理论安全性不高,但由于实际使用过程中经常通过开放式WEP加密模式与验证RADIUS等服务相结合,所以实际安全性比共享式WEP加密模式要高,更有安全保证。另外默认情况下AP采用的是open开放式WEP加密模式。他的兼容性更好,不会出现其他系统或其他产品无法连接开放式WEP加密模式的问题。

  共享式WEP加密模式——需要SSID信息以及WEP加密密钥两方面同时匹配才能够连接无线网络,理论上安全性高,但是由于实际使用过程中存在被***和非法用户暴力破解WEP加密密钥的可能,所以实际使用安全性相对比较低,默认情况下无线路由器等产品不使用该加密模式,如要使用需要用户手工切换。在兼容性方面他的表现不太好,经常出现Linux系统或PSP等娱乐产品无法连接的问题