تفتح إعدادات جهاز التوجيه (الراوتر) فتجد خيارًا جديدًا: WPA3. تقوم بتشغيله، وبعد عشر دقائق ينقطع اتصال قابس ذكي في غرفة المعيشة. وترفض لعبة طفل متصلة بالإنترنت إكمال عملية الاقتران.
لا يوجد أي عطل. ببساطة، الأجهزة لا تدعم لغة الأمان التي يصر عليها جهاز التوجيه الخاص بك الآن.
يشرح هذا الدليل ما يفعله كل من WPA2 و WPA3 فعليًا، وأين يختلفان، وكيفية الاختيار بينهما دون حظر الأجهزة التي تمتلكها.
WPA (الوصول المحمي لشبكة Wi-Fi) هو إطار الأمان الذي يقوم بتشفير البيانات بين أجهزتك وجهاز التوجيه الخاص بك ويحدد من يُسمح له بالانضمام إلى الشبكة.يتم تعريفها واعتمادها من قبل تحالف الواي فاي.
تعتمد جميع أجهزة الواي فاي التي تملكها على هذه التقنية، بما في ذلك الهواتف وأجهزة الكمبيوتر المحمولة والكاميرات والمقابس والألعاب والطابعات. وقد مرّ هذا النظام بعدة أجيال، وكل جيل منها عالج نقاط الضعف التي ظهرت في الجيل السابق.
لم يعد استخدام WEP و WPA الأصلي آمناً.يعود تاريخ WEP إلى أواخر التسعينيات ويمكن اختراقه في دقائق بسبب نقاط الضعف في تصميم المفتاح الثابت الخاص به.
ظهر بروتوكول WPA في عام 2003 كحل سريع لبروتوكول WEP. وقد أضاف بروتوكول TKIP وفحوصات السلامة، لكنه كان مخصصًا فقط كحل مؤقت، وسرعان ما حل محله بروتوكول WPA2.
أصبح WPA2 معيار الأمان الافتراضي لشبكات الواي فاي في عام 2004 ولا يزال الأكثر انتشارًا على نطاق واسع.يتمثل تحسينها الرئيسي في تشفير AES باستخدام CCMP، وهو أقوى بكثير من TKIP المستخدم بواسطة WPA.
يأتي بروتوكول WPA2 بنمطين:
يحافظ WPA3، الذي تم الإعلان عنه في عام 2018، على نفس البنية الأساسية لـ WPA2 ولكنه يعالج نقاط الضعف المعروفة فيه.منذ عام 2020، أصبح دعم WPA3 إلزاميًا لأجهزة Wi-Fi المعتمدة حديثًا.
أبرز ميزاته هي:
WPA (الوصول المحمي لشبكة Wi-Fi) هو إطار الأمان الذي يقوم بتشفير البيانات بين أجهزتك وجهاز التوجيه الخاص بك ويحدد من يُسمح له بالانضمام إلى الشبكة.يتم تعريفها واعتمادها من قبل تحالف الواي فاي.
تعتمد جميع أجهزة الواي فاي التي تملكها على هذه التقنية، بما في ذلك الهواتف وأجهزة الكمبيوتر المحمولة والكاميرات والمقابس والألعاب والطابعات. وقد مرّ هذا النظام بعدة أجيال، وكل جيل منها عالج نقاط الضعف التي ظهرت في الجيل السابق.
لم يعد استخدام WEP و WPA الأصلي آمناً.يعود تاريخ WEP إلى أواخر التسعينيات ويمكن اختراقه في دقائق بسبب نقاط الضعف في تصميم المفتاح الثابت الخاص به.
ظهر بروتوكول WPA في عام 2003 كحل سريع لبروتوكول WEP. وقد أضاف بروتوكول TKIP وفحوصات السلامة، لكنه كان مخصصًا فقط كحل مؤقت، وسرعان ما حل محله بروتوكول WPA2.
أصبح WPA2 معيار الأمان الافتراضي لشبكات الواي فاي في عام 2004 ولا يزال الأكثر انتشارًا على نطاق واسع.يتمثل تحسينها الرئيسي في تشفير AES باستخدام CCMP، وهو أقوى بكثير من TKIP المستخدم بواسطة WPA.
يأتي بروتوكول WPA2 بنمطين:
يحافظ WPA3، الذي تم الإعلان عنه في عام 2018، على نفس البنية الأساسية لـ WPA2 ولكنه يعالج نقاط الضعف المعروفة فيه.منذ عام 2020، أصبح دعم WPA3 إلزاميًا لأجهزة Wi-Fi المعتمدة حديثًا.
أبرز ميزاته هي:
يستبدل WPA3 مصافحة كلمة المرور الخاصة بـ WPA2 بـ SAE، ويضيف سرية أمامية، ويقوم بتشفير الشبكات المفتوحة؛ ولا يزال كلا المعيارين يعتمدان على التشفير القائم على AES لبياناتك.يلخص الجدول أدناه الاختلافات.
| ميزة | WPA2 | WPA3 |
|---|---|---|
| قدَّم | 2004 | 2018 |
| مطلوب للأجهزة الجديدة المعتمدة بتقنية Wi-Fi | لا | نعم، منذ عام 2020 |
| المصادقة في الوضع الشخصي | PSK (مصافحة رباعية الاتجاهات) | SAE |
| تخمين كلمة المرور دون اتصال بالإنترنت | من الممكن حدوث ذلك إذا تم التقاط صورة للمصافحة | قاوم بشدة |
| السرية الأمامية | لا | نعم |
| حماية الشبكة المفتوحة | لا أحد | التشفير الفردي (OWE) |
| خيار المؤسسة | 802.1X | 802.1X بالإضافة إلى وضع 192 بت الاختياري |
| توافق الجهاز | شبه عالمي | الأجهزة الأحدث فقط |
يجعل نظام SAE تخمين كلمات المرور أكثر صعوبة لأن كل تخمين يتطلب تفاعلاً مباشراً مع الشبكة.يمكن الاستعانة بالتشبيه هنا.
باستخدام بروتوكول WPA2-Personal، يستطيع المهاجم الذي يلتقط مصافحة واحدة أن يأخذها إلى منزله ويختبر ملايين كلمات المرور دون اتصال بالإنترنت، كما لو كان يصور قفلًا ويجرب مفاتيح طوال الليل. أما مع بروتوكول WPA3-Personal، فيجب على المهاجم تخمين كل كلمة مرور عند فتح القفل، مما يبطئ من وتيرة هجومه ويسهل كشفه.
وبالتالي فإن عبارة المرور الضعيفة أو المعاد استخدامها تشكل خطراً أكبر بكثير على WPA2 مقارنة بـ WPA3.
تعني السرية الأمامية أنه لا يمكن استخدام كلمة المرور المخترقة لفك تشفير حركة المرور المسجلة مسبقًا.يقوم بروتوكول WPA3 بإنشاء مفاتيح جلسة جديدة لكل اتصال.
في بروتوكول WPA2، قد يتمكن المهاجم الذي يسجل حركة البيانات اليوم ويحصل على كلمة المرور لاحقًا من فك تشفير ما سجله. يُعرف هذا النوع من الهجمات بهجوم "السرقة الآن، فك التشفير لاحقًا"، وقد صُمم بروتوكول WPA3 للتصدي له.
تمنح OWE كل مستخدم على شبكة مفتوحة مفتاح التشفير الخاص به، دون الحاجة إلى كلمة مرور.تخيل مقهى يحصل فيه كل ضيف على كابينة هاتف خاصة بدلاً من الصراخ عبر غرفة مشتركة.
يحمي بروتوكول OWE من التنصت السلبي على شبكات الواي فاي العامة في أماكن مثل الفنادق والمطارات والمقاهي. أما بروتوكول WPA2 فلا يوجد له مثيل، لذا فإن الشبكات المفتوحة من حقبة WPA2 ترسل البيانات بشكل غير مشفر.
يضيف WPA3-Enterprise وضعًا اختياريًا 192 بت متوافقًا مع مجموعة CNSA، وهو مخصص للبيئات شديدة الحساسية.يستخدم GCMP-256 و HMAC-SHA384 ومنحنى بيضاوي 384 بت لإنشاء المفتاح.
يُعد هذا الوضع ذا صلةٍ رئيسيةٍ بالقطاعات الحكومية والدفاعية والمالية والرعاية الصحية. ولا يتضمن وضع انتقال، لذا يجب أن يدعمه جميع العملاء على تلك الشبكة قبل تفعيله.
نعم، لا يزال بروتوكول WPA2 آمناً إلى حد معقول عند تهيئته بشكل صحيح وتحديثه باستمرار.يحتوي البروتوكول على نقاط ضعف معروفة، ولكن يمكن التعامل معها في معظم المنازل والشركات الصغيرة.
هناك خطران هما الأكثر أهمية:
لتعزيز أمان شبكة WPA2:
السبب الرئيسي لبقاء الناس على بروتوكول WPA2 ليس الأمان؛ بل هو أن بعض أجهزتهم لا يمكنها الاتصال بأي شيء آخر.سيقوم جهاز التوجيه المُعدّ على WPA3 فقط برفض جهاز WPA2 فقط.
إن فهم سبب حدوث ذلك يجعل الاختيار أسهل بكثير.
تم تصميم العديد من الأجهزة قبل وجود بروتوكول WPA3، ولا يمكن ترقية أجهزتها أو برامجها الثابتة لدعمه.وهذا شائع بشكل خاص مع منتجات المنزل الذكي منخفضة التكلفة، والكاميرات القديمة، والطابعات، والماسحات الضوئية المحمولة، وأجهزة نقاط البيع.
يفتقر بعضها إلى الذاكرة أو قوة المعالجة. بينما يستخدم البعض الآخر رقائق وبرامج من جيل سابق. حتى أن الشركة المصنعة التي ترغب في إضافة WPA3 قد لا يكون لديها مسار تحديث للوحدات الموجودة بالفعل في السوق.
يسمح الوضع المختلط لأجهزة WPA3 و WPA2 بمشاركة اسم شبكة واحد، لكن الشبكة آمنة بقدر أمان WPA2 فقط.تتصل الأجهزة الجديدة ببروتوكول WPA3 بينما تعود الأجهزة القديمة إلى بروتوكول WPA2.
يحلّ هذا مشكلة حقيقية: إذ يمكنك الترقية دون استبدال كل شيء دفعة واحدة. لكنه لا يسد الثغرة الأمنية، لأن المهاجم قد يستغلّ مسار WPA2 الأضعف. لهذا السبب، يُعدّ استخدام شبكات SSID منفصلة لأجهزة WPA2 وWPA3 الخيار الأقوى عادةً.
إذا فشل جهاز في الاتصال بعد إجراء تغيير، فإن السبب في أغلب الأحيان هو عدم التوافق بين الوضع المدعوم وإعدادات جهاز التوجيه الخاص بك.تشمل الأسباب الشائعة ما يلي:
يؤدي تحويل جهاز التوجيه إلى الوضع المختلط WPA2/WPA3، أو نقل الجهاز إلى شبكة WPA2 منفصلة، إلى حل معظم هذه الحالات.
استخدم WPA3 أينما كان يدعمه كل جهاز، واستخدم WPA2 المعزز لأي شيء لا يدعمه.يعتمد الجواب الصحيح على الأجهزة الموجودة على شبكتك ومدى حساسية بياناتك.
| الموقف | الإعداد الموصى به |
|---|---|
| جميع الأجهزة تدعم بروتوكول WPA3 | WPA3 - للاستخدام الشخصي فقط |
| مزيج من الأجهزة القديمة والجديدة | شبكات منفصلة؛ وضع مختلط إذا لم يكن الفصل ممكناً |
| معظم أجهزة التوجيه أو الأجهزة الأخرى تدعم بروتوكول WPA2 فقط | WPA2 (AES)، عبارة مرور قوية، أحدث البرامج الثابتة |
| شبكة واي فاي للضيوف أو عامة | WPA3 Enhanced Open (OWE) حيثما كان متاحًا |
| بيئة مؤسسية أو بيئة خاضعة للتنظيم | WPA3-Enterprise، أو WPA2-Enterprise مع 802.1X والشهادات |
بالنسبة لمعظم المنازل، يعتبر WPA3 أو الوضع المختلط هو الخيار الصحيح إذا كان جهاز التوجيه يدعمه.تأكد من أن هواتفك وأجهزة الكمبيوتر المحمولة والأجهزة الذكية لا تزال متصلة بعد التبديل.
في حالة تعطل بعض الأجهزة، احتفظ بها على شبكة WPA2 بدلاً من إضعاف شبكة المنزل بأكملها.
ينبغي على الشركات الصغيرة فصل حركة مرور الموظفين والضيوف والأجهزة قبل القلق بشأن إصدار البروتوكول.يحد التجزئة من الضرر في حالة تعرض أي جهاز واحد للاختراق.
حيثما أمكن، استخدم WPA3 لأجهزة الموظفين واحتفظ بالمعدات القديمة على شبكة WPA2 مقيدة مع إمكانية الوصول فقط إلى ما تحتاجه.
تستفيد شبكات الضيوف بشكل كبير من OWE، لأنها تشفر حركة البيانات دون مطالبة الزوار بكتابة كلمة مرور.هذا تحسين واضح للخصوصية مقارنة بشبكة مفتوحة عادية.
إذا لم يكن OWE متاحًا، فإن كلمة مرور WPA2 أو WPA3 البسيطة التي تتم مشاركتها مع الزوار لا تزال أفضل من الشبكة غير المشفرة.
ينبغي على المؤسسات التي تتعامل مع البيانات الحساسة استخدام بروتوكول 802.1X القائم على الشهادات، مع بروتوكول WPA3-Enterprise حيثما يدعمه عملاؤها.تؤدي الشهادات إلى إزالة كلمات المرور المشتركة بالكامل.
لا يستحق وضع 192 بت التفكير فيه إلا إذا كان كل عميل يدعمه، لأنه لا يمكن الرجوع إلى الوضع السابق.
في المنتجات المتصلة، يجب أن يتوافق وضع الأمان الذي تختاره مع الأجهزة التي يمتلكها عملاؤك بالفعل.تتكرر بعض السيناريوهات بشكل متكرر.
يحتوي المنزل الذكي النموذجي على أجهزة تم شراؤها على مدى سنوات، لذا نادراً ما يعمل بروتوكول WPA3 فقط في اليوم الأول.غالباً ما تتصل المقابس والمفاتيح وأجهزة الاستشعار والأقفال عبر نطاق 2.4 جيجاهرتز باستخدام بروتوكول WPA2.
تضمن شبكة إنترنت الأشياء المنفصلة، أو الوضع المختلط كحل مؤقت، استمرار عمل كل شيء بينما تحصل الأجهزة الأحدث على حماية أقوى.المنزل الذكييتضمن العمل بانتظام التخطيط لمثل هذا الموقف تحديداً.
عادة ما يقوم الآباء بإعداد الألعاب المتصلة على أي جهاز توجيه لديهم بالفعل، لذلك يجب أن يعمل الاقتران على الشبكة كما هي.يُعد فشل الاقتران بعد تغيير جهاز التوجيه أحد أكثر شكاوى الدعم شيوعًا.
تُجنّب تعليمات الإعداد الواضحة، بالإضافة إلى ملاحظة حول توافق الشبكة، العائلات وفرق الدعم الكثير من الإحباط. وهذا اعتبار عملي في...لعبة ذكاء اصطناعيمشاريع.
غالباً ما تجمع مواقع وقوف السيارات بين المعدات التي تم تركيبها في سنوات مختلفة، مع تحديد سياسة الشبكة من قبل مدير العقار أو فريق تكنولوجيا المعلومات.تُضيف الأقبية والساحات الخارجية تحدياتها الخاصة في مجال الاتصال.
يُجنّب الاتفاق المبكر مع مالك شبكة الموقع على نمط الأمان المفاجآت أثناء التثبيت. وهذا جزء من منهجنا.موقف سيارات ذكيمشاريع.
يُعدّ تحديد نهج أمن الشبكة أسهل في مرحلة التصميم منه بعد أن تصبح الأجهزة في الميدان.بمجرد شحن الوحدات، قد يكون تغيير ما تدعمه أمراً صعباً أو مستحيلاً.
حدد مبكراً الأوضاع التي يجب أن تعمل بها أجهزتك، وكيف سيتم تهيئتها، وكيف ستتلقى التحديثات.
يمكنك التأكد من وضع الأمان الحالي فقط من خلال إعدادات جهاز التوجيه الخاص بك، وليس من خلال أجهزتك.سيظل الجهاز الذي يدعم WPA3 يتصل بـ WPA2 إذا تم ضبط جهاز التوجيه على ذلك.
إذا لم تتمكن من العثور على الإعداد، فستجد في دليل جهاز التوجيه الخاص بك أو صفحة دعم الشركة المصنعة خطوات خاصة بالطراز.
إن عملية النقل الأكثر أمانًا هي النقل التدريجي: حدد أجهزتك أولاً، ثم انقلها في مجموعات.إن تغيير كل شيء في وقت واحد هو ما يسبب معظم حالات انقطاع الخدمة.
إن عملية النقل الأكثر أمانًا هي النقل التدريجي: حدد أجهزتك أولاً، ثم انقلها في مجموعات.إن تغيير كل شيء في وقت واحد هو ما يسبب معظم حالات انقطاع الخدمة.
يُعدّ WPA3 المعيار الأفضل، ويظلّ WPA2 مقبولاً عند تعزيز الحماية. يعتمد الاختيار الأمثل على أجهزتك، وليس على أحدث خيار في القائمة.
ابدأ بمعرفة ما هو موجود فعلياً على شبكتك. افصل الأجهزة القديمة عن الجديدة، وانتقل إلى WPA3 كلما سمحت أجهزتك بذلك.
هل تعمل على منتج متصل بالإنترنت؟
إذا كنت تخطط لمشروع منزل ذكي، أو لعبة متصلة بالإنترنت، أو موقف سيارات ذكي، وترغب في مناقشة إعداد الشبكة وتوصيل الأجهزة، فلا تتردد في التواصل معنا. أخبرنا قليلاً عن مشروعك وسنتولى الأمر من هناك.
اتصل بجوينت