Jy maak jou router-instellings oop en sien 'n nuwe opsie: WPA3. Jy skakel dit aan, en tien minute later val 'n slimprop in die sitkamer vanlyn. 'n Kind se gekoppelde speelding weier om paring te voltooi.
Niks is stukkend nie. Die toestelle praat eenvoudig nie die sekuriteitstaal waarop jou router nou aandring nie.
Hierdie gids verduidelik wat WPA2 en WPA3 eintlik doen, waar hulle verskil, en hoe om tussen hulle te kies sonder om die toestelle wat jy besit, uit te sluit.
WPA (Wi-Fi Protected Access) is die sekuriteitsraamwerk wat data tussen jou toestelle en jou router enkripteer en besluit wie by die netwerk mag aansluit.Dit word gedefinieer en gesertifiseer deur die Wi-Fi Alliance.
Elke Wi-Fi-toestel wat jy besit, maak daarop staat, insluitend fone, skootrekenaars, kameras, proppe, speelgoed en drukkers. Die raamwerk het deur verskeie generasies gegaan, en elkeen het swakpunte in die laaste reggestel.
WEP en die oorspronklike WPA is nie meer veilig om te gebruik nie.WEP dateer uit die laat 1990's en kan binne minute gekraak word as gevolg van swakhede in sy statiese-sleutel-ontwerp.
WPA het in 2003 as 'n vinnige regstelling vir WEP aangekom. Dit het TKIP en integriteitstoetse bygevoeg, maar dit was slegs bedoel as 'n tydelike oplossing, en WPA2 het dit kort daarna vervang.
WPA2 het in 2004 die standaard Wi-Fi-sekuriteitstandaard geword en is steeds die mees wydverspreide.Die belangrikste verbetering is AES-enkripsie met behulp van CCMP, wat baie sterker is as die TKIP wat deur WPA gebruik word.
WPA2 kom in twee modusse:
WPA3, wat in 2018 aangekondig is, behou dieselfde basiese struktuur as WPA2, maar herstel sy bekende swakpunte.Sedert 2020 is WPA3-ondersteuning verpligtend vir nuut gesertifiseerde Wi-Fi-toestelle.
Die hoofkenmerke daarvan is:
WPA (Wi-Fi Protected Access) is die sekuriteitsraamwerk wat data tussen jou toestelle en jou router enkripteer en besluit wie by die netwerk mag aansluit.Dit word gedefinieer en gesertifiseer deur die Wi-Fi Alliance.
Elke Wi-Fi-toestel wat jy besit, maak daarop staat, insluitend fone, skootrekenaars, kameras, proppe, speelgoed en drukkers. Die raamwerk het deur verskeie generasies gegaan, en elkeen het swakpunte in die laaste reggestel.
WEP en die oorspronklike WPA is nie meer veilig om te gebruik nie.WEP dateer uit die laat 1990's en kan binne minute gekraak word as gevolg van swakhede in sy statiese-sleutel-ontwerp.
WPA het in 2003 as 'n vinnige regstelling vir WEP aangekom. Dit het TKIP en integriteitstoetse bygevoeg, maar dit was slegs bedoel as 'n tydelike oplossing, en WPA2 het dit kort daarna vervang.
WPA2 het in 2004 die standaard Wi-Fi-sekuriteitstandaard geword en is steeds die mees wydverspreide.Die belangrikste verbetering is AES-enkripsie met behulp van CCMP, wat baie sterker is as die TKIP wat deur WPA gebruik word.
WPA2 kom in twee modusse:
WPA3, wat in 2018 aangekondig is, behou dieselfde basiese struktuur as WPA2, maar herstel sy bekende swakpunte.Sedert 2020 is WPA3-ondersteuning verpligtend vir nuut gesertifiseerde Wi-Fi-toestelle.
Die hoofkenmerke daarvan is:
WPA3 vervang WPA2 se wagwoordhanddruk met SAE, voeg voorwaartse geheimhouding by en enkripteer oop netwerke; beide standaarde maak steeds staat op AES-gebaseerde enkripsie vir jou data.Die tabel hieronder som die verskille op.
| Kenmerk | WPA2 | WPA3 |
|---|---|---|
| Ingestel | 2004 | 2018 |
| Vereis vir nuwe Wi-Fi-gesertifiseerde toestelle | Nee | Ja, sedert 2020 |
| Persoonlike modus-verifikasie | PSK (4-rigting handdruk) | SAE |
| Vanlyn wagwoord raai | Moontlik as 'n handdruk vasgelê word | Sterk weerstand gebied |
| Voorwaartse geheimhouding | Nee | Ja |
| Oop netwerkbeskerming | Geen | Geïndividualiseerde enkripsie (OWE) |
| Ondernemingsopsie | 802.1X | 802.1X plus opsionele 192-bis modus |
| Toestelversoenbaarheid | Byna universeel | Slegs nuwer toestelle |
SAE maak wagwoordraai baie moeiliker, want elke raaiskoot vereis lewendige interaksie met die netwerk.'n Analogie help hier.
Met WPA2-Personeel kan 'n aanvaller wat een handdruk vasvang, dit huis toe neem en miljoene wagwoorde vanlyn toets, soos om 'n slot te fotografeer en sleutels die hele nag te probeer. Met WPA3-Personeel moet elke raaiskoot by die deur gemaak word, sodat die aanvaller vertraag word en opgespoor kan word.
'n Swak of hergebruikte wagwoordfrase is dus 'n baie groter risiko op WPA2 as op WPA3.
Voorwaartse geheimhouding beteken dat 'n gekompromitteerde wagwoord nie gebruik kan word om verkeer wat vroeër opgeneem is, te dekripteer nie.WPA3 genereer nuwe sessiesleutels vir elke verbinding.
Op WPA2 kan 'n aanvaller wat vandag verkeer opneem en die wagwoord later leer, moontlik dekripteer wat hulle gestoor het. Dit word dikwels 'n "steel nou, dekripteer later"-aanval genoem, en WPA3 is ontwerp om dit te verslaan.
OWE gee elke gebruiker op 'n oop netwerk hul eie enkripsiesleutel, sonder dat 'n wagwoord vereis word.Dink aan 'n kafee waar elke gas 'n privaat telefoonhokkie kry in plaas daarvan om oor 'n gedeelde kamer te skree.
OWE beskerm teen passiewe afluister op openbare Wi-Fi in plekke soos hotelle, lughawens en kafees. WPA2 het geen ekwivalent nie, so oop netwerke uit die WPA2-era stuur data in die lug.
WPA3-Enterprise voeg 'n opsionele 192-bis-modus by wat in lyn is met die CNSA-suite, bedoel vir hoogs sensitiewe omgewings.Dit gebruik GCMP-256, HMAC-SHA384 en 'n 384-bis elliptiese kurwe vir sleutelvestiging.
Hierdie modus is hoofsaaklik relevant vir die regering, verdediging, finansies en gesondheidsorg. Dit het geen oorgangsmodus nie, dus moet elke kliënt op daardie netwerk dit ondersteun voordat jy dit aanskakel.
Ja, WPA2 is steeds redelik veilig wanneer dit korrek gekonfigureer en op datum gehou word.Die protokol het bekende swakpunte, maar hulle is hanteerbaar in die meeste tuis- en kleinsake-omgewings.
Twee risiko's is die belangrikste:
Om 'n WPA2-netwerk te verhard:
Die hoofrede waarom mense op WPA2 bly, is nie sekuriteit nie; dit is dat sommige van hul toestelle nie aan enigiets anders kan koppel nie.’n Router wat op slegs WPA3 ingestel is, sal bloot ’n slegs WPA2-toestel verwerp.
Om te verstaan hoekom dit gebeur, maak die keuse baie makliker.
Baie toestelle is ontwerp voordat WPA3 bestaan het, en hul hardeware of firmware kan nie opgegradeer word om dit te ondersteun nie.Dit is veral algemeen met laekoste-slimhuisprodukte, ouer kameras, drukkers, handskandeerders en verkooppuntterminale.
Sommige het nie die geheue of verwerkingskrag nie. Ander gebruik skyfies en sagteware van 'n vorige generasie. Selfs 'n vervaardiger wat WPA3 wil byvoeg, het dalk geen opdateringspad vir eenhede wat reeds in die veld is nie.
Gemengde modus laat WPA3- en WPA2-toestelle toe om een netwerknaam te deel, maar die netwerk is net so veilig soos WPA2.Nuwe toestelle koppel met WPA3 en ouer toestelle val terug op WPA2.
Dit los 'n werklike probleem op: jy kan migreer sonder om alles gelyktydig te vervang. Dit los nie die sekuriteitsgaping op nie, want 'n aanvaller kan die swakker WPA2-pad teiken. Om daardie rede is aparte SSID's vir WPA2- en WPA3-toestelle gewoonlik die sterker opsie.
As 'n toestel nie konnekteer na 'n verandering nie, is die oorsaak amper altyd 'n wanverhouding tussen die ondersteunde modus en jou router se instelling.Algemene oorsake sluit in:
Om die router oor te skakel na WPA2/WPA3 gemengde modus, of om die toestel na 'n aparte WPA2-netwerk te skuif, los die meeste van hierdie gevalle op.
Gebruik WPA3 waar elke toestel dit ondersteun, en gebruik verharde WPA2 vir enigiets wat dit nie ondersteun nie.Die regte antwoord hang af van die toestelle op jou netwerk en hoe sensitief jou data is.
| Situasie | Aanbevole opstelling |
|---|---|
| Alle toestelle ondersteun WPA3 | WPA3-Slegs Persoonlik |
| Mengsel van ou en nuwe toestelle | Afsonderlike netwerke; gemengde modus indien skeiding nie moontlik is nie |
| Router of die meeste toestelle is slegs WPA2 | WPA2 (AES), sterk wagwoordfrase, huidige firmware |
| Gas- of publieke Wi-Fi | WPA3 Enhanced Open (OWE) waar beskikbaar |
| Ondernemings- of gereguleerde omgewing | WPA3-Enterprise, of WPA2-Enterprise met 802.1X en sertifikate |
Vir die meeste huise is WPA3 of gemengde modus die regte keuse as die router dit ondersteun.Maak seker dat jou fone, skootrekenaars en slimtoestelle steeds konnekteer nadat jy oorgeskakel het.
As 'n paar toestelle faal, hou hulle op 'n WPA2-netwerk eerder as om die hele tuisnetwerk te verswak.
Klein besighede moet personeel-, gas- en toestelverkeer skei voordat hulle oor die protokolweergawe bekommerd is.Segmentering beperk die skade as enige enkele toestel in gevaar gestel word.
Waar moontlik, gebruik WPA3 vir personeeltoestelle en hou ouer toerusting op 'n beperkte WPA2-netwerk met toegang slegs tot wat dit benodig.
Gasnetwerke baat die meeste by OWE, want dit enkripteer verkeer sonder om besoekers te vra om 'n wagwoord in te tik.Dit is 'n duidelike privaatheidsverbetering teenoor 'n gewone oop netwerk.
Indien OWE nie beskikbaar is nie, is 'n eenvoudige WPA2- of WPA3-wagwoord wat met besoekers gedeel word steeds beter as 'n ongeënkripteerde netwerk.
Organisasies wat sensitiewe data hanteer, moet sertifikaatgebaseerde 802.1X gebruik, met WPA3-Enterprise waar hul kliënte dit ondersteun.Sertifikate verwyder gedeelde wagwoorde heeltemal.
Die 192-bis-modus is slegs die moeite werd om te oorweeg as elke kliënt dit kan ondersteun, aangesien dit nie terugval nie.
In gekoppelde produkte moet die sekuriteitsmodus wat jy kies, werk met die toestelle wat jou kliënte reeds besit.'n Paar scenario's kom herhaaldelik voor.
'n Tipiese slimhuis het toestelle wat jare uitmekaar gekoop word, so WPA3-only werk selde op dag een.Proppe, skakelaars, sensors en slotte verbind dikwels oor 2.4 GHz met WPA2.
'n Afsonderlike IoT-netwerk, of gemengde modus as 'n tydelike oplossing, hou alles aan die gang terwyl nuwer toestelle sterker beskerming kry. Onsslim huiswerk behels gereeld beplanning vir presies hierdie situasie.
Verbonde speelgoed word gewoonlik deur ouers opgestel op watter router hulle reeds het, dus moet paring op die netwerk werk soos dit is.'n Paringsfout na 'n routerverandering is een van die mees algemene ondersteuningsklagtes.
Duidelike opstelinstruksies en 'n nota oor netwerkversoenbaarheid bespaar gesinne en ondersteuningspanne baie frustrasie. Dit is 'n praktiese oorweging in onsKI-speeldingprojekte.
Parkeerterreine kombineer dikwels toerusting wat in verskillende jare geïnstalleer is, met netwerkbeleid wat deur 'n eiendomsbestuurder of IT-span vasgestel word.Kelders en buite-erwe voeg hul eie konnektiwiteitsuitdagings by.
Om vroegtydig met die webwerf se netwerkeienaar oor die sekuriteitsmodus ooreen te kom, vermy verrassings tydens installasie. Dit is deel van hoe ons benadering is.slim parkeringprojekte.
Die netwerksekuriteitsbenadering is makliker om tydens die ontwerpfase te besluit as nadat toestelle in die veld is.Sodra eenhede verskeep word, kan dit moeilik of onmoontlik wees om te verander wat hulle ondersteun.
Besluit vroegtydig met watter modusse jou toestelle moet werk, hoe hulle voorsien sal word en hoe hulle opdaterings sal ontvang.
Jy kan jou huidige sekuriteitsmodus slegs in jou router se instellings bevestig, nie op jou toestelle nie.’n Toestel wat WPA3 ondersteun, sal steeds met WPA2 koppel as die router daarop ingestel is.
As jy nie die instelling kan vind nie, sal jou router se handleiding of die vervaardiger se ondersteuningsblad modelspesifieke stappe hê.
Die veiligste migrasie is geleidelik: identifiseer eers jou toestelle, en skuif hulle dan in groepe.Om alles gelyktydig oor te skakel, is wat die meeste onderbrekings veroorsaak.
Die veiligste migrasie is geleidelik: identifiseer eers jou toestelle, en skuif hulle dan in groepe.Om alles gelyktydig oor te skakel, is wat die meeste onderbrekings veroorsaak.
WPA3 is die beter standaard, en WPA2 bly aanvaarbaar wanneer dit verhard is. Die regte keuse hang af van jou toestelle, nie van die nuutste opsie in die spyskaart nie.
Begin deur uit te vind wat eintlik op jou netwerk is. Skei ou toestelle van nuwes, en skuif oor na WPA3 soos jou toerusting dit toelaat.
Werk jy aan 'n gekoppelde produk?
As jy 'n slimhuis-, gekoppelde speelding- of slimparkeerprojek beplan en oor netwerkopstelling en toestelkonnektiwiteit wil gesels, kontak ons gerus. Vertel ons 'n bietjie oor jou projek en ons sal dit van daar af neem.
Kontak Joinet