loading

WPA2 বনাম WPA3: পার্থক্য কী এবং আপনার কোনটি ব্যবহার করা উচিত?

সূচিপত্র

আপনি আপনার রাউটারের সেটিংসে একটি নতুন অপশন দেখতে পেলেন: WPA3। আপনি সেটি চালু করলেন, এবং দশ মিনিট পরেই বসার ঘরের একটি স্মার্ট প্লাগ অফলাইন হয়ে গেল। বাচ্চার একটি কানেক্টেড খেলনা পেয়ারিং শেষ করতে চাইছে না।

কোনো কিছুই নষ্ট হয়নি। ডিভাইসগুলো কেবল আপনার রাউটারের চাপিয়ে দেওয়া নিরাপত্তা ভাষাটি বোঝে না।

এই নির্দেশিকায় ব্যাখ্যা করা হয়েছে WPA2 এবং WPA3 আসলে কী কাজ করে, এদের মধ্যে পার্থক্য কোথায় এবং আপনার ডিভাইসগুলো লক না করে কীভাবে এদের মধ্যে থেকে একটি বেছে নেবেন।

মূল বিষয়বস্তু

  • WPA3 হলো আরও শক্তিশালী স্ট্যান্ডার্ড। এটি অফলাইন পাসওয়ার্ড অনুমান প্রতিরোধ করে, পূর্ববর্তী সেশন সুরক্ষিত রাখে এবং উন্মুক্ত নেটওয়ার্ক এনক্রিপ্ট করে।
  • WPA2 এখনও গ্রহণযোগ্য, যদি এটিকে শুধুমাত্র AES-এ সেট করা হয়, একটি দীর্ঘ পাসফ্রেজ দ্বারা সুরক্ষিত রাখা হয় এবং ফার্মওয়্যার দিয়ে হালনাগাদ রাখা হয়।
  • WEP এবং মূল WPA অপ্রচলিত এবং ব্যবহার করা উচিত নয়।
  • নিরাপত্তা নয়, সামঞ্জস্যতাই পরিবর্তনের প্রধান বাধা। অনেক ডিভাইস শুধু WPA2 সমর্থন করে।
  • WPA2/WPA3 মিশ্র মোড একটি সেতু, কোনো নিরাপত্তা আপগ্রেড নয়। পুরোনো এবং নতুন ডিভাইসের জন্য আলাদা নেটওয়ার্ক বেশি নিরাপদ।

WPA কী?

WPA (Wi-Fi Protected Access) হলো একটি নিরাপত্তা কাঠামো যা আপনার ডিভাইস ও রাউটারের মধ্যে ডেটা এনক্রিপ্ট করে এবং নেটওয়ার্কে কারা যোগ দিতে পারবে তা নির্ধারণ করে।এটি ওয়াই-ফাই অ্যালায়েন্স দ্বারা সংজ্ঞায়িত ও প্রত্যয়িত।

আপনার মালিকানাধীন প্রতিটি ওয়াই-ফাই ডিভাইস এর ওপর নির্ভর করে, যার মধ্যে রয়েছে ফোন, ল্যাপটপ, ক্যামেরা, প্লাগ, খেলনা এবং প্রিন্টার। এই পরিকাঠামোটি বেশ কয়েকটি প্রজন্মের মধ্য দিয়ে গেছে এবং প্রতিটি প্রজন্ম পূর্ববর্তী প্রজন্মের দুর্বলতাগুলো সংশোধন করেছে।

WEP এবং WPA: কেন এগুলো বাতিল করা হয়েছে

WEP এবং মূল WPA এখন আর ব্যবহার করা নিরাপদ নয়।WEP ১৯৯০-এর দশকের শেষের দিকের একটি প্রযুক্তি এবং এর স্ট্যাটিক-কী ডিজাইনের দুর্বলতার কারণে এটি কয়েক মিনিটের মধ্যেই ক্র্যাক করা যায়।

WEP-এর একটি দ্রুত সমাধান হিসেবে ২০০৩ সালে WPA এসেছিল। এতে TKIP এবং ইন্টিগ্রিটি চেক যুক্ত করা হয়েছিল, কিন্তু এটি ছিল কেবল একটি অস্থায়ী সমাধান, এবং এর কিছুদিন পরেই WPA2 এটিকে প্রতিস্থাপন করে।

WPA2: দীর্ঘস্থায়ী মানদণ্ড

২০০৪ সালে WPA2 ডিফল্ট ওয়াই-ফাই নিরাপত্তা স্ট্যান্ডার্ড হিসেবে গৃহীত হয় এবং এটি এখনও সর্বাধিক ব্যবহৃত।এর প্রধান উন্নতি হলো CCMP ব্যবহৃত AES এনক্রিপশন, যা WPA-তে ব্যবহৃত TKIP-এর চেয়ে অনেক বেশি শক্তিশালী।

WPA2 দুটি মোডে আসে:

  • ব্যক্তিগত (পিএসকে):নেটওয়ার্কের সকলের জন্য একটিই সাধারণ পাসওয়ার্ড।
  • এন্টারপ্রাইজ (802.1X):প্রতিটি ব্যবহারকারী বা ডিভাইসের নিজস্ব পরিচয়পত্র থাকে, যা একটি RADIUS সার্ভার দ্বারা যাচাই করা হয়।

WPA3: কী পরিবর্তন হয়েছে

২০১৮ সালে ঘোষিত WPA3, WPA2-এর মৌলিক কাঠামো একই রাখলেও এর পরিচিত দুর্বলতাগুলো সংশোধন করেছে।২০২০ সাল থেকে নতুন সনদপ্রাপ্ত ওয়াই-ফাই ডিভাইসগুলোর জন্য WPA3 সমর্থন বাধ্যতামূলক করা হয়েছে।

এর প্রধান বৈশিষ্ট্যগুলো হলো:

  • SAE(Simultaneous Authentication of Equals), যা WPA2 প্রি-শেয়ার্ড কী হ্যান্ডশেককে প্রতিস্থাপন করে।
  • গোপনীয়তা এগিয়ে দিনযা পূর্বে ধারণ করা ট্র্যাফিককে সুরক্ষিত রাখে।
  • OWE(অপরচুনিস্টিক ওয়্যারলেস এনক্রিপশন, যা ওয়াই-ফাই এনহ্যান্সড ওপেন নামে বাজারজাত করা হয়), যা উন্মুক্ত নেটওয়ার্কগুলোকে এনক্রিপ্ট করে।
  • একটি ঐচ্ছিক ১৯২-বিট নিরাপত্তা মোডWPA3-এন্টারপ্রাইজের জন্য।

WPA কী?

WPA (Wi-Fi Protected Access) হলো একটি নিরাপত্তা কাঠামো যা আপনার ডিভাইস ও রাউটারের মধ্যে ডেটা এনক্রিপ্ট করে এবং নেটওয়ার্কে কারা যোগ দিতে পারবে তা নির্ধারণ করে।এটি ওয়াই-ফাই অ্যালায়েন্স দ্বারা সংজ্ঞায়িত ও প্রত্যয়িত।

আপনার মালিকানাধীন প্রতিটি ওয়াই-ফাই ডিভাইস এর ওপর নির্ভর করে, যার মধ্যে রয়েছে ফোন, ল্যাপটপ, ক্যামেরা, প্লাগ, খেলনা এবং প্রিন্টার। এই পরিকাঠামোটি বেশ কয়েকটি প্রজন্মের মধ্য দিয়ে গেছে এবং প্রতিটি প্রজন্ম পূর্ববর্তী প্রজন্মের দুর্বলতাগুলো সংশোধন করেছে।

WEP এবং WPA: কেন এগুলো বাতিল করা হয়েছে

WEP এবং মূল WPA এখন আর ব্যবহার করা নিরাপদ নয়।WEP ১৯৯০-এর দশকের শেষের দিকের একটি প্রযুক্তি এবং এর স্ট্যাটিক-কী ডিজাইনের দুর্বলতার কারণে এটি কয়েক মিনিটের মধ্যেই ক্র্যাক করা যায়।

WEP-এর একটি দ্রুত সমাধান হিসেবে ২০০৩ সালে WPA এসেছিল। এতে TKIP এবং ইন্টিগ্রিটি চেক যুক্ত করা হয়েছিল, কিন্তু এটি ছিল কেবল একটি অস্থায়ী সমাধান, এবং এর কিছুদিন পরেই WPA2 এটিকে প্রতিস্থাপন করে।

WPA2: দীর্ঘস্থায়ী মানদণ্ড

২০০৪ সালে WPA2 ডিফল্ট ওয়াই-ফাই নিরাপত্তা স্ট্যান্ডার্ড হিসেবে গৃহীত হয় এবং এটি এখনও সর্বাধিক ব্যবহৃত।এর প্রধান উন্নতি হলো CCMP ব্যবহৃত AES এনক্রিপশন, যা WPA-তে ব্যবহৃত TKIP-এর চেয়ে অনেক বেশি শক্তিশালী।

WPA2 দুটি মোডে আসে:

  • ব্যক্তিগত (পিএসকে):নেটওয়ার্কের সকলের জন্য একটিই সাধারণ পাসওয়ার্ড।
  • এন্টারপ্রাইজ (802.1X):প্রতিটি ব্যবহারকারী বা ডিভাইসের নিজস্ব পরিচয়পত্র থাকে, যা একটি RADIUS সার্ভার দ্বারা যাচাই করা হয়।

WPA3: কী পরিবর্তন হয়েছে

২০১৮ সালে ঘোষিত WPA3, WPA2-এর মৌলিক কাঠামো একই রাখলেও এর পরিচিত দুর্বলতাগুলো সংশোধন করেছে।২০২০ সাল থেকে নতুন সনদপ্রাপ্ত ওয়াই-ফাই ডিভাইসগুলোর জন্য WPA3 সমর্থন বাধ্যতামূলক করা হয়েছে।

এর প্রধান বৈশিষ্ট্যগুলো হলো:

  • SAE(Simultaneous Authentication of Equals), যা WPA2 প্রি-শেয়ার্ড কী হ্যান্ডশেককে প্রতিস্থাপন করে।
  • গোপনীয়তা এগিয়ে দিনযা পূর্বে ধারণ করা ট্র্যাফিককে সুরক্ষিত রাখে।
  • OWE(অপরচুনিস্টিক ওয়্যারলেস এনক্রিপশন, যা ওয়াই-ফাই এনহ্যান্সড ওপেন নামে বাজারজাত করা হয়), যা উন্মুক্ত নেটওয়ার্কগুলোকে এনক্রিপ্ট করে।
  • একটি ঐচ্ছিক ১৯২-বিট নিরাপত্তা মোডWPA3-এন্টারপ্রাইজের জন্য।

WPA2 বনাম WPA3: মূল পার্থক্যসমূহ

WPA3, WPA2-এর পাসওয়ার্ড হ্যান্ডশেককে SAE দ্বারা প্রতিস্থাপন করে, ফরওয়ার্ড সিক্রেসি যুক্ত করে এবং উন্মুক্ত নেটওয়ার্ক এনক্রিপ্ট করে; উভয় স্ট্যান্ডার্ডই আপনার ডেটার জন্য এখনও AES-ভিত্তিক এনক্রিপশনের উপর নির্ভর করে।নিচের সারণিতে পার্থক্যগুলো সংক্ষেপে তুলে ধরা হয়েছে।

বৈশিষ্ট্য WPA2 WPA3
প্রবর্তিত ২০০৪ ২০১৮
নতুন ওয়াই-ফাই সার্টিফাইড ডিভাইসগুলির জন্য প্রয়োজন না হ্যাঁ, ২০২০ সাল থেকে
ব্যক্তিগত-মোড প্রমাণীকরণ পিএসকে (চার-মুখী হ্যান্ডশেক) SAE
অফলাইন পাসওয়ার্ড অনুমান হ্যান্ডশেক রেকর্ড করা হলে সম্ভব। প্রবলভাবে প্রতিরোধ করা হয়েছিল
গোপনীয়তা এগিয়ে দিন না হ্যাঁ
উন্মুক্ত নেটওয়ার্ক সুরক্ষা কোনোটিই না ব্যক্তিগতকৃত এনক্রিপশন (OWE)
এন্টারপ্রাইজ বিকল্প 802.1X ৮০২.১এক্স এবং ঐচ্ছিক ১৯২-বিট মোড
ডিভাইসের সামঞ্জস্যতা প্রায় সর্বজনীন শুধুমাত্র নতুন ডিভাইস

পাসওয়ার্ড সুরক্ষা: পিএসকে বনাম এসএই

SAE পাসওয়ার্ড অনুমান করাকে অনেক বেশি কঠিন করে তোলে, কারণ প্রতিটি অনুমানের জন্য নেটওয়ার্কের সাথে সরাসরি সংযোগ স্থাপন করতে হয়।এক্ষেত্রে একটি উপমা সাহায্য করে।

WPA2-Personal-এর ক্ষেত্রে, একজন আক্রমণকারী যদি একটি হ্যান্ডশেক ক্যাপচার করতে পারে, তবে সে সেটি নিজের সিস্টেমে নিয়ে গিয়ে অফলাইনে লক্ষ লক্ষ পাসওয়ার্ড পরীক্ষা করতে পারে; অনেকটা একটি তালার ছবি তুলে সারারাত ধরে চাবি দিয়ে চেষ্টা করার মতো। WPA3-Personal-এর ক্ষেত্রে, প্রতিটি অনুমান দরজার কাছেই করতে হয়, ফলে আক্রমণকারীর গতি কমে যায় এবং তাকে শনাক্ত করা সম্ভব হয়।

সুতরাং, WPA3-এর তুলনায় WPA2-তে একটি দুর্বল বা পুনঃব্যবহৃত পাসফ্রেজ অনেক বড় ঝুঁকি।

ফরোয়ার্ড সিক্রেসি: কেন পুরোনো ট্র্যাফিক নিরাপদ থাকে

ফরওয়ার্ড সিক্রেসি মানে হলো, ফাঁস হওয়া কোনো পাসওয়ার্ড ব্যবহার করে পূর্বে রেকর্ড করা ট্র্যাফিক ডিক্রিপ্ট করা যাবে না।WPA3 প্রতিটি সংযোগের জন্য নতুন সেশন কী তৈরি করে।

WPA2-এর ক্ষেত্রে, কোনো আক্রমণকারী যদি আজ ট্র্যাফিক রেকর্ড করে এবং পরে পাসওয়ার্ড জেনে ফেলে, তবে সে তার সংরক্ষিত ডেটা ডিক্রিপ্ট করতে সক্ষম হতে পারে। এটিকে প্রায়শই "এখন চুরি, পরে ডিক্রিপ্ট" আক্রমণ বলা হয়, এবং WPA3 এটিকে প্রতিহত করার জন্যই ডিজাইন করা হয়েছে।

ওপেন নেটওয়ার্কস এবং ওডব্লিউই

OWE একটি উন্মুক্ত নেটওয়ার্কের প্রত্যেক ব্যবহারকারীকে পাসওয়ার্ড ছাড়াই তাদের নিজস্ব এনক্রিপশন কী প্রদান করে।এমন একটি ক্যাফের কথা ভাবুন, যেখানে একটি সাধারণ ঘরে চিৎকার করার পরিবর্তে প্রত্যেক অতিথির জন্য একটি ব্যক্তিগত ফোন বুথ রয়েছে।

OWE হোটেল, বিমানবন্দর এবং ক্যাফের মতো জায়গায় পাবলিক ওয়াই-ফাই-এর মাধ্যমে পরোক্ষভাবে আড়িপাতার বিরুদ্ধে সুরক্ষা দেয়। WPA2-এর কোনো সমতুল্য ব্যবস্থা নেই, তাই WPA2 যুগের উন্মুক্ত নেটওয়ার্কগুলো ডেটা কোনো তথ্য ছাড়াই প্রেরণ করে।

এন্টারপ্রাইজ মোড এবং ঐচ্ছিক ১৯২-বিট স্যুট

WPA3-এন্টারপ্রাইজ, CNSA স্যুটের সাথে সামঞ্জস্যপূর্ণ একটি ঐচ্ছিক ১৯২-বিট মোড যুক্ত করেছে, যা অত্যন্ত সংবেদনশীল পরিবেশের জন্য উদ্দিষ্ট।এটি কী স্থাপনের জন্য GCMP-256, HMAC-SHA384 এবং একটি ৩৮৪-বিট এলিপটিক কার্ভ ব্যবহার করে।

এই মোডটি মূলত সরকার, প্রতিরক্ষা, অর্থায়ন এবং স্বাস্থ্যসেবার জন্য প্রাসঙ্গিক। এর কোনো ট্রানজিশন মোড নেই, তাই এটি চালু করার আগে ওই নেটওয়ার্কের প্রতিটি ক্লায়েন্টকে অবশ্যই এটি সমর্থন করতে হবে।

WPA2 কি এখনও সুরক্ষিত?

হ্যাঁ, WPA2 এখনও যথেষ্ট সুরক্ষিত, যদি এটিকে সঠিকভাবে কনফিগার করা হয় এবং হালনাগাদ রাখা হয়।প্রোটোকলটির কিছু জ্ঞাত দুর্বলতা রয়েছে, কিন্তু বেশিরভাগ বাড়ি এবং ছোট ব্যবসার ক্ষেত্রে সেগুলো সামাল দেওয়া সম্ভব।

দুটি ঝুঁকি সবচেয়ে গুরুত্বপূর্ণ:

  • অফলাইন পাসওয়ার্ড আক্রমণ:ক্যাপচার করা হ্যান্ডশেক দুর্বল বা পুনঃব্যবহৃত পাসফ্রেজের সাথে মিলিয়ে পরীক্ষা করা যেতে পারে।
  • KRACK-শৈলীর আক্রমণ:২০১৭ সালে প্রকাশিত এই কৌশলটি হ্যান্ডশেককে কাজে লাগিয়ে কী-রিইউজ (key reuse) করতে বাধ্য করে। ভেন্ডর প্যাচ এগুলোর সমাধান করে, কিন্তু রাউটার এবং ক্লায়েন্ট উভয়কেই প্যাচ করতে হয়।

একটি WPA2 নেটওয়ার্ককে আরও সুরক্ষিত করতে:

  • শুধুমাত্র AES (CCMP) সহ WPA2 ব্যবহার করুন এবং WEP, WPA ও TKIP ফলব্যাক নিষ্ক্রিয় করুন।
  • WPS (ওয়াই-ফাই প্রোটেক্টেড সেটআপ) বন্ধ করুন।
  • একটি দীর্ঘ ও অনন্য পাসফ্রেজ বেছে নিন যা আপনি অন্য কোথাও পুনরায় ব্যবহার করেন না।
  • রাউটার ও ডিভাইসের ফার্মওয়্যার নিয়মিত আপডেট করুন।
  • অতিথি এবং স্মার্ট ডিভাইসগুলোকে একটি আলাদা SSID বা VLAN-এ রাখুন।

আসল চ্যালেঞ্জ: সামঞ্জস্য

মানুষের WPA2 ব্যবহার করার প্রধান কারণ নিরাপত্তা নয়; বরং কারণটি হলো তাদের কিছু ডিভাইস অন্য কোনো কিছুর সাথে সংযোগ করতে পারে না।যে রাউটার শুধু WPA3-এর জন্য সেট করা আছে, সেটি সরাসরি শুধু WPA2-এর ডিভাইস প্রত্যাখ্যান করবে।

কেন এমনটা ঘটে তা বুঝতে পারলে সিদ্ধান্ত নেওয়া অনেক সহজ হয়ে যায়।

কেন কিছু ডিভাইস WPA3 সমর্থন করে না

অনেক ডিভাইস WPA3 আসার আগে ডিজাইন করা হয়েছিল, এবং সেগুলোকে এটি সমর্থন করার জন্য হার্ডওয়্যার বা ফার্মওয়্যার আপগ্রেড করা যায় না।এটি বিশেষ করে কম দামের স্মার্ট হোম পণ্য, পুরোনো ক্যামেরা, প্রিন্টার, হ্যান্ডহেল্ড স্ক্যানার এবং পয়েন্ট-অফ-সেল টার্মিনালের ক্ষেত্রে বেশি দেখা যায়।

কিছুর পর্যাপ্ত মেমরি বা প্রসেসিং ক্ষমতা নেই। অন্যগুলো আগের প্রজন্মের চিপ এবং সফটওয়্যার ব্যবহার করে। এমনকি যে নির্মাতা WPA3 যোগ করতে চায়, তারও হয়তো ইতিমধ্যে ব্যবহৃত ইউনিটগুলোর জন্য কোনো আপডেট পথ নেই।

WPA2/WPA3 মিশ্র মোড: এটি কী সমাধান করে এবং কী করে না

মিক্সড মোডে WPA3 এবং WPA2 ডিভাইসগুলো একটিমাত্র নেটওয়ার্ক নাম ব্যবহার করতে পারে, কিন্তু নেটওয়ার্কটির নিরাপত্তা কেবল WPA2-এর মতোই থাকে।নতুন ডিভাইসগুলো WPA3-এর মাধ্যমে সংযুক্ত হয় এবং পুরোনো ডিভাইসগুলো WPA2-তে ফিরে যায়।

এটি একটি বাস্তব সমস্যার সমাধান করে: আপনি একবারে সবকিছু প্রতিস্থাপন না করেই মাইগ্রেট করতে পারেন। এটি নিরাপত্তার ঘাটতি পূরণ করে না, কারণ একজন আক্রমণকারী দুর্বল WPA2 পাথকে লক্ষ্যবস্তু করতে পারে। সেই কারণে, WPA2 এবং WPA3 ডিভাইসগুলোর জন্য আলাদা SSID ব্যবহার করাই সাধারণত অধিকতর শক্তিশালী বিকল্প।

সুইচ করার পর কেন একটি ডিভাইস সংযোগ করতে ব্যর্থ হতে পারে

পরিবর্তনের পর যদি কোনো ডিভাইস সংযোগ স্থাপন করতে ব্যর্থ হয়, তাহলে এর কারণ প্রায় সবসময়ই হয় ডিভাইসটির সমর্থিত মোড এবং আপনার রাউটারের সেটিংয়ের মধ্যে অমিল।সাধারণ কারণগুলোর মধ্যে রয়েছে:

  • রাউটারটি শুধুমাত্র WPA3-তে সেট করা আছে, কিন্তু ডিভাইসটি শুধু WPA2 সাপোর্ট করে।
  • ডিভাইসটির সেটিংসে WPA2/WPA3 সমর্থনের দাবি করা হলেও, মিক্সড মোডে এতে একটি বাগ রয়েছে। কিছু পুরোনো ট্যাবলেট এভাবে আচরণ করে।
  • ডিভাইসটি শুধুমাত্র ২.৪ গিগাহার্টজে কাজ করে এবং নেটওয়ার্কের নাম বা ব্যান্ড স্টিয়ারিং এতে বাধা সৃষ্টি করছে।
  • রাউটারটি আসলে নতুন মোডটি প্রয়োগ করেনি, তাই ডিভাইসটি আপনার প্রত্যাশার চেয়ে ভিন্ন সেটিংসে সংযুক্ত হচ্ছে।

রাউটারটিকে WPA2/WPA3 মিক্সড মোডে পরিবর্তন করলে, অথবা ডিভাইসটিকে একটি আলাদা WPA2 নেটওয়ার্কে সরিয়ে নিলে, এই সমস্যাগুলোর বেশিরভাগই সমাধান হয়ে যায়।

আপনার কোনটি ব্যবহার করা উচিত?

যেখানে সব ডিভাইস WPA3 সমর্থন করে, সেখানে সেটি ব্যবহার করুন এবং যা সমর্থন করে না, সেগুলোর জন্য হার্ডেনড WPA2 ব্যবহার করুন।সঠিক উত্তরটি আপনার নেটওয়ার্কে থাকা ডিভাইসগুলো এবং আপনার ডেটা কতটা সংবেদনশীল, তার ওপর নির্ভর করে।

পরিস্থিতি প্রস্তাবিত সেটআপ
সমস্ত ডিভাইস WPA3 সমর্থন করে। শুধুমাত্র WPA3-ব্যক্তিগত
পুরানো এবং নতুন ডিভাইসের মিশ্রণ পৃথক নেটওয়ার্ক; পৃথকীকরণ সম্ভব না হলে মিশ্র মোড।
রাউটার বা বেশিরভাগ ডিভাইস শুধুমাত্র WPA2-ভিত্তিক। WPA2 (AES), শক্তিশালী পাসফ্রেজ, বর্তমান ফার্মওয়্যার
অতিথি বা পাবলিক ওয়াই-ফাই WPA3 Enhanced Open (OWE) যেখানে উপলব্ধ
উদ্যোগ বা নিয়ন্ত্রিত পরিবেশ WPA3-এন্টারপ্রাইজ, অথবা 802.1X এবং সার্টিফিকেট সহ WPA2-এন্টারপ্রাইজ

হোম নেটওয়ার্ক

বেশিরভাগ বাড়ির জন্য, WPA3 বা মিক্সড মোডই সঠিক পছন্দ, যদি রাউটারটি তা সমর্থন করে।সুইচ করার পরেও আপনার ফোন, ল্যাপটপ এবং স্মার্ট ডিভাইসগুলো সংযুক্ত হচ্ছে কি না, তা পরীক্ষা করে দেখুন।

যদি কয়েকটি ডিভাইস বিকল হয়ে যায়, তবে পুরো হোম নেটওয়ার্ক দুর্বল না করে সেগুলোকে WPA2 নেটওয়ার্কেই রাখুন।

ক্ষুদ্র ব্যবসা এবং বাণিজ্যিক সাইট

প্রোটোকল সংস্করণ নিয়ে চিন্তা করার আগে ছোট ব্যবসা প্রতিষ্ঠানগুলোর উচিত কর্মী, অতিথি এবং ডিভাইসের চলাচল আলাদা করা।কোনো একটি ডিভাইস ক্ষতিগ্রস্ত হলেও বিভাজন ক্ষতির পরিমাণ সীমিত রাখে।

সম্ভব হলে, কর্মীদের ডিভাইসের জন্য WPA3 ব্যবহার করুন এবং পুরোনো সরঞ্জামগুলোকে একটি সীমাবদ্ধ WPA2 নেটওয়ার্কে রাখুন, যেখানে শুধু প্রয়োজনীয় অংশগুলোতেই অ্যাক্সেস থাকবে।

অতিথি এবং পাবলিক নেটওয়ার্ক

গেস্ট নেটওয়ার্কগুলো OWE থেকে সবচেয়ে বেশি উপকৃত হয়, কারণ এটি ভিজিটরদের পাসওয়ার্ড টাইপ করতে না বলেই ট্র্যাফিক এনক্রিপ্ট করে।এটি একটি সাধারণ উন্মুক্ত নেটওয়ার্কের তুলনায় গোপনীয়তার ক্ষেত্রে একটি সুস্পষ্ট উন্নতি।

যদি OWE উপলব্ধ না থাকে, তাহলেও দর্শনার্থীদের সাথে শেয়ার করা একটি সাধারণ WPA2 বা WPA3 পাসওয়ার্ড এনক্রিপ্টবিহীন নেটওয়ার্কের চেয়ে ভালো।

উদ্যোগ এবং নিয়ন্ত্রিত পরিবেশ

যেসব প্রতিষ্ঠান সংবেদনশীল তথ্য পরিচালনা করে, তাদের সার্টিফিকেট-ভিত্তিক 802.1X ব্যবহার করা উচিত এবং যেখানে তাদের ক্লায়েন্টরা সমর্থন করে, সেখানে WPA3-Enterprise ব্যবহার করা উচিত।সার্টিফিকেটগুলো শেয়ার করা পাসওয়ার্ড সম্পূর্ণরূপে মুছে দেয়।

১৯২-বিট মোডটি কেবল তখনই বিবেচনা করার যোগ্য, যদি প্রতিটি ক্লায়েন্ট এটি সমর্থন করতে পারে, কারণ এটি পূর্বাবস্থায় ফিরে যেতে পারে না।

সংযুক্ত পণ্যগুলিতে WPA2 এবং WPA3: সাধারণ পরিস্থিতি

কানেক্টেড প্রোডাক্টের ক্ষেত্রে, আপনার বেছে নেওয়া সিকিউরিটি মোডটি আপনার গ্রাহকদের আগে থেকেই থাকা ডিভাইসগুলোর সাথে সামঞ্জস্যপূর্ণ হতে হবে।কয়েকটি পরিস্থিতি বারবার সামনে আসে।

স্মার্ট হোম: একই নেটওয়ার্কে বিভিন্ন বছরের একাধিক ডিভাইস

একটি সাধারণ স্মার্ট হোমে ডিভাইসগুলো বেশ কয়েক বছর পর পর কেনা হয়, তাই প্রথম দিনেই শুধু WPA3 খুব কমই কাজ করে।প্লাগ, সুইচ, সেন্সর এবং লক প্রায়শই WPA2 ব্যবহার করে ২.৪ গিগাহার্টজে সংযুক্ত হয়।

একটি পৃথক IoT নেটওয়ার্ক, অথবা অন্তর্বর্তীকালীন সমাধান হিসেবে মিশ্র মোড, সবকিছু সচল রাখে যতক্ষণ না নতুন ডিভাইসগুলো আরও শক্তিশালী সুরক্ষা লাভ করে। আমাদেরস্মার্ট হোমকাজের ক্ষেত্রে নিয়মিতভাবেই ঠিক এই পরিস্থিতির জন্য পরিকল্পনা করতে হয়।

সংযুক্ত খেলনা: হোম রাউটারে অভিভাবকদের দ্বারা সেটআপ

কানেক্টেড খেলনাগুলো সাধারণত বাবা-মায়েরা তাদের কাছে থাকা যেকোনো রাউটারেই সেট আপ করে দেন, তাই পেয়ারিং প্রক্রিয়াটি সেই নেটওয়ার্কেই কাজ করতে হয়।রাউটার পরিবর্তনের পর পেয়ারিং ব্যর্থ হওয়া সবচেয়ে সাধারণ সাপোর্ট অভিযোগগুলোর মধ্যে একটি।

সুস্পষ্ট সেটআপ নির্দেশাবলী এবং নেটওয়ার্ক সামঞ্জস্যতা সম্পর্কে একটি নোট পরিবার ও সাপোর্ট টিমকে অনেক হতাশা থেকে বাঁচায়। এটি আমাদের ক্ষেত্রে একটি বাস্তবসম্মত বিবেচনা।এআই খেলনাপ্রকল্পসমূহ।

স্মার্ট পার্কিং: মিশ্র সরঞ্জাম সহ পরিচালিত সাইট

পার্কিং সাইটগুলোতে প্রায়শই বিভিন্ন বছরে স্থাপন করা সরঞ্জামগুলো একত্রিত করা হয়, এবং নেটওয়ার্ক নীতি কোনো সম্পত্তি ব্যবস্থাপক বা আইটি দল দ্বারা নির্ধারিত হয়।বেসমেন্ট এবং বাইরের খালি জায়গাগুলো সংযোগের ক্ষেত্রে নিজস্ব কিছু প্রতিবন্ধকতা তৈরি করে।

সাইটের নেটওয়ার্ক মালিকের সাথে নিরাপত্তা মোড নিয়ে আগেভাগেই একমত হলে ইনস্টলেশনের সময় অপ্রত্যাশিত পরিস্থিতি এড়ানো যায়। এটি আমাদের কর্মপদ্ধতির একটি অংশ।স্মার্ট পার্কিংপ্রকল্পসমূহ।

কাস্টম আইওটি প্রজেক্ট: নেটওয়ার্ক নিরাপত্তা পদ্ধতি আগেভাগেই বেছে নেওয়া

ডিভাইসগুলো মাঠে স্থাপন করার পর নেটওয়ার্ক নিরাপত্তা পদ্ধতি নির্ধারণের চেয়ে ডিজাইন পর্যায়ে তা নির্ধারণ করা সহজতর হয়।একবার ইউনিটগুলো পাঠানো হয়ে গেলে, সেগুলোর সাপোর্ট পরিবর্তন করা কঠিন বা অসম্ভব হতে পারে।

আপনার ডিভাইসগুলো কোন কোন মোডে কাজ করবে, কীভাবে সেগুলোকে প্রস্তুত করা হবে এবং কীভাবে সেগুলো আপডেট পাবে, তা আগে থেকেই ঠিক করে নিন।

আপনার রাউটারের নিরাপত্তা মোড কীভাবে পরীক্ষা ও পরিবর্তন করবেন

আপনি আপনার বর্তমান নিরাপত্তা মোড শুধুমাত্র আপনার রাউটারের সেটিংসে নিশ্চিত করতে পারবেন, আপনার ডিভাইসগুলোতে নয়।একটি ডিভাইস WPA3 সমর্থন করলেও, রাউটারটি WPA2-তে সেট করা থাকলে সেটি WPA2-এর মাধ্যমেই সংযুক্ত হবে।

  1. একটি ব্রাউজার খুলুন এবং আপনার রাউটারের আইপি অ্যাড্রেসটি লিখুন।
  2. আপনার অ্যাডমিন পরিচয়পত্র দিয়ে লগ ইন করুন।
  3. ওয়্যারলেস বা নিরাপত্তা সেটিংসে যান।
  4. নিরাপত্তা মোড বা প্রমাণীকরণ প্রকারের বিকল্পটি খুঁজুন।
  5. প্রয়োজন অনুযায়ী WPA3, WPA2/WPA3 মিশ্র মোড, অথবা WPA2 (AES) নির্বাচন করুন।
  6. পরিবর্তনগুলো সংরক্ষণ করুন এবং আপনার ডিভাইসগুলো পুনরায় সংযুক্ত করুন।

আপনি যদি সেটিংটি খুঁজে না পান, তাহলে আপনার রাউটারের ম্যানুয়াল অথবা প্রস্তুতকারকের সাপোর্ট পেজে মডেল-ভিত্তিক ধাপগুলো পেয়ে যাবেন।

ধাপে ধাপে WPA2 থেকে WPA3 তে মাইগ্রেট করার পদ্ধতি

সবচেয়ে নিরাপদ স্থানান্তর হলো পর্যায়ক্রমিক পদ্ধতি: প্রথমে আপনার ডিভাইসগুলো শনাক্ত করুন, তারপর সেগুলোকে দলবদ্ধভাবে সরান।একসাথে সবকিছু চালু করার কারণেই বেশিরভাগ বিদ্যুৎ বিভ্রাট ঘটে।

  1. আপনার ডিভাইসগুলোর তালিকা তৈরি করুন।কোনগুলো WPA3 সমর্থন করে এবং কোনগুলো শুধু WPA2, তার একটি তালিকা দিন।
  2. একটি নেটওয়ার্কে মিক্সড মোড চালু করুন।কোন ডিভাইস কোন প্রোটোকলের মাধ্যমে সংযুক্ত হয় তা লক্ষ্য করুন।
  3. যারা রাজি নয়, তাদের আলাদা করুন।যেসব ডিভাইস আপগ্রেড করা যাবে না, তাদের জন্য একটি শুধুমাত্র WPA2-ভিত্তিক SSID বা VLAN তৈরি করুন।
  4. সংবেদনশীল নেটওয়ার্কগুলোকে শুধুমাত্র WPA3-তে স্থানান্তর করুন।ডিভাইস আপডেট বা প্রতিস্থাপন করার সময় এটি করুন।
  5. পর্যালোচনার তারিখ নির্ধারণ করুন।পুরানো ডিভাইসগুলোর কার্যকাল শেষ হয়ে গেলে WPA2 নেটওয়ার্কটি বন্ধ করে দিন।

ধাপে ধাপে WPA2 থেকে WPA3 তে মাইগ্রেট করার পদ্ধতি

সবচেয়ে নিরাপদ স্থানান্তর হলো পর্যায়ক্রমিক পদ্ধতি: প্রথমে আপনার ডিভাইসগুলো শনাক্ত করুন, তারপর সেগুলোকে দলবদ্ধভাবে সরান।একসাথে সবকিছু চালু করার কারণেই বেশিরভাগ বিদ্যুৎ বিভ্রাট ঘটে।

  1. আপনার ডিভাইসগুলোর তালিকা তৈরি করুন।কোনগুলো WPA3 সমর্থন করে এবং কোনগুলো শুধু WPA2, তার একটি তালিকা দিন।
  2. একটি নেটওয়ার্কে মিক্সড মোড চালু করুন।কোন ডিভাইস কোন প্রোটোকলের মাধ্যমে সংযুক্ত হয় তা লক্ষ্য করুন।
  3. যারা রাজি নয়, তাদের আলাদা করুন।যেসব ডিভাইস আপগ্রেড করা যাবে না, তাদের জন্য একটি শুধুমাত্র WPA2-ভিত্তিক SSID বা VLAN তৈরি করুন।
  4. সংবেদনশীল নেটওয়ার্কগুলোকে শুধুমাত্র WPA3-তে স্থানান্তর করুন।ডিভাইস আপডেট বা প্রতিস্থাপন করার সময় এটি করুন।
  5. পর্যালোচনার তারিখ নির্ধারণ করুন।পুরানো ডিভাইসগুলোর কার্যকাল শেষ হয়ে গেলে WPA2 নেটওয়ার্কটি বন্ধ করে দিন।

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী

১
WPA2 এবং WPA3 এর মধ্যে পার্থক্য কী?
WPA3, WPA2-এর প্রি-শেয়ার্ড কী হ্যান্ডশেকের পরিবর্তে SAE ব্যবহার করে, যা অফলাইন পাসওয়ার্ড অনুমান প্রতিরোধ করে। এতে আরও যুক্ত করা হয়েছে ফরওয়ার্ড সিক্রেসি, উন্মুক্ত নেটওয়ার্কের জন্য OWE এবং একটি ঐচ্ছিক ১৯২-বিট এন্টারপ্রাইজ মোড।
২
WPA3 কি WPA2-এর সাথে পশ্চাৎমুখী সামঞ্জস্যপূর্ণ?
এককভাবে নয়। একটি WPA3-যুক্ত নেটওয়ার্ক শুধুমাত্র WPA2-যুক্ত ডিভাইসগুলোকে প্রত্যাখ্যান করে। বেশিরভাগ আধুনিক রাউটারে WPA2/WPA3 মিক্সড মোড থাকে, যা উভয় প্রকার ডিভাইসকে একই নেটওয়ার্ক নামে সংযুক্ত হতে দেয়।
৩
WPA2 কি এখনও ব্যবহার করা নিরাপদ?
হ্যাঁ, যদি আপনি শুধু AES, একটি দীর্ঘ ও অনন্য পাসফ্রেজ এবং হালনাগাদ ফার্মওয়্যার ব্যবহার করেন এবং WPS নিষ্ক্রিয় রাখেন। এর কিছু জ্ঞাত দুর্বলতা রয়েছে যা WPA3 সমাধান করে, কিন্তু এটি ডিফল্টভাবে অনিরাপদ নয়।
৪
WPA2/WPA3 মিক্সড মোড কি সুরক্ষিত?
এটি সুবিধাজনক হলেও WPA2-এর মতোই শক্তিশালী, কারণ পুরোনো ডিভাইসগুলো দুর্বল প্রোটোকল ব্যবহার করে সংযুক্ত হয়। WPA2 এবং WPA3 ডিভাইসগুলোর জন্য আলাদা নেটওয়ার্ক স্থাপন করাই অধিকতর শক্তিশালী পন্থা।
৫
আমার ডিভাইসটি কেন WPA3 নেটওয়ার্কে সংযুক্ত হচ্ছে না?
আমার ডিভাইসটি কেন WPA3 নেটওয়ার্কে সংযুক্ত হচ্ছে না?
৬
WPA3 কি ওয়াই-ফাই এর গতি কমিয়ে দেয়?
বেশিরভাগ ক্ষেত্রে, কোনো লক্ষণীয় পার্থক্য দেখা যায় না। কিছু ব্যবহারকারী পুরোনো ডিভাইস, মিক্সড মোড বা প্রথম দিকের WPA3 ফার্মওয়্যার নিয়ে সমস্যার কথা জানিয়েছেন।
৭
WPA3 এর জন্য কি আমার একটি নতুন রাউটার প্রয়োজন?
আপনার রাউটারকে অবশ্যই WPA3 সমর্থন করতে হবে। কিছু রাউটার ফার্মওয়্যার আপডেটের মাধ্যমে এটি সমর্থন করে, কিন্তু অনেক পুরোনো মডেলে তা সম্ভব নয়। আপনার মডেলের জন্য প্রস্তুতকারকের সাপোর্ট পেজটি দেখুন।

উপসংহার

WPA3 একটি উন্নততর স্ট্যান্ডার্ড, এবং WPA2-কে সুরক্ষিত করা হলে তা গ্রহণযোগ্য থাকে। সঠিক পছন্দটি আপনার ডিভাইসের উপর নির্ভর করে, মেনুর নতুনতম বিকল্পটির উপর নয়।

প্রথমে আপনার নেটওয়ার্কে আসলে কী আছে তা খুঁজে বের করুন। পুরোনো ডিভাইসগুলোকে নতুনগুলো থেকে আলাদা করুন এবং আপনার সরঞ্জাম অনুযায়ী WPA3-তে স্থানান্তরিত হন।

কোনো সংযুক্ত পণ্য নিয়ে কাজ করছেন?

আপনি যদি একটি স্মার্ট হোম, কানেক্টেড টয় বা স্মার্ট পার্কিং প্রকল্পের পরিকল্পনা করে থাকেন এবং নেটওয়ার্ক সেটআপ ও ডিভাইস কানেক্টিভিটি নিয়ে আলোচনা করতে চান, তাহলে নির্দ্বিধায় যোগাযোগ করুন। আপনার প্রকল্প সম্পর্কে আমাদের সংক্ষেপে জানান এবং বাকিটা আমরা সামলে নেব।

যোগাযোগ করুন জোইনেট
পূর্ববর্তী
এআই খেলনার জন্য রেডিমেড বনাম কাস্টম ওডিএম: সঠিক উৎপাদন পথ কীভাবে বেছে নেবেন
আপনার জন্য প্রস্তাবিত
আমাদের সাথে যোগাযোগ করুন
আপনার একটি কাস্টম IoT মডিউল, ডিজাইন ইন্টিগ্রেশন পরিষেবা বা সম্পূর্ণ পণ্য বিকাশ পরিষেবার প্রয়োজন হোক না কেন, Joinet IoT ডিভাইস প্রস্তুতকারক সর্বদা গ্রাহকদের নকশা ধারণা এবং নির্দিষ্ট কর্মক্ষমতা প্রয়োজনীয়তা পূরণ করতে অভ্যন্তরীণ দক্ষতা অর্জন করবে।
▁অ ্যা ক ট ্যা ক্ ট ক্ কি থ া স
যোগাযোগ ব্যক্তি: সিলভিয়া সান
টেলিফোন: +86 199 2771 4732
হোয়াটসঅ্যাপ:+86 199 2771 4732
ইমেইলঃsylvia@joinetmodule.com
ফ্যাক্টরি অ্যাড:
ঝংনেং টেকনোলজি পার্ক, 168 তানলং উত্তর রোড, তানজহু টাউন, ঝংশান সিটি, গুয়াংডং প্রদেশ

কপিরাইট © 2024 Guangdong Joinet IOT Technology Co.,Ltd | joinetmodule.com
Customer service
detect