loading

WPA2 vs WPA3: Koja je razlika i koji biste trebali koristiti?

Sadržaj

Otvarate postavke rutera i vidite novu opciju: WPA3. Uključujete ga i deset minuta kasnije pametni utikač u dnevnoj sobi se isključuje iz mreže. Povezana dječija igračka odbija da završi uparivanje.

Ništa nije pokvareno. Uređaji jednostavno ne govore sigurnosnim jezikom na kojem vaš ruter sada insistira.

Ovaj vodič objašnjava šta WPA2 i WPA3 zapravo rade, gdje se razlikuju i kako birati između njih bez zaključavanja uređaja koje posjedujete.

Ključne zaključke

  • WPA3 je jači standard. Otporan je na pogađanje lozinke van mreže, štiti prošle sesije i šifrira otvorene mreže.
  • WPA2 je i dalje prihvatljiv kada je postavljen samo na AES, zaštićen dugom lozinkom i ažuriran firmverom.
  • WEP i originalni WPA su zastarjeli i ne bi se trebali koristiti.
  • Kompatibilnost, a ne sigurnost, glavna je prepreka prelasku. Mnogi uređaji podržavaju samo WPA2.
  • Mješoviti WPA2/WPA3 način rada je most, a ne sigurnosna nadogradnja. Odvojene mreže za stare i nove uređaje su sigurnije.

Šta je WPA?

WPA (Wi-Fi Protected Access) je sigurnosni okvir koji šifrira podatke između vaših uređaja i rutera i odlučuje ko se smije pridružiti mreži.Definisan je i certificiran od strane Wi-Fi Alliance.

Svaki Wi-Fi uređaj koji posjedujete oslanja se na njega, uključujući telefone, laptope, kamere, utičnice, igračke i štampače. Okvir je prošao kroz nekoliko generacija, a svaka od njih je ispravila slabosti u posljednjoj.

WEP i WPA: Zašto su penzionisani

WEP i originalni WPA više nisu sigurni za korištenje.WEP datira iz kasnih 1990-ih i može se probiti za nekoliko minuta zbog slabosti u dizajnu statičkog ključa.

WPA se pojavio 2003. godine kao brza zakrpa za WEP. Dodao je TKIP i provjere integriteta, ali je bio zamišljen samo kao privremeno rješenje, a WPA2 ga je ubrzo nakon toga zamijenio.

WPA2: Dugoročni standard

WPA2 je postao zadani Wi-Fi sigurnosni standard 2004. godine i još uvijek je najšire korišten.Njegovo ključno poboljšanje je AES enkripcija korištenjem CCMP-a, koja je daleko jača od TKIP-a koji koristi WPA.

WPA2 dolazi u dva načina rada:

  • Lični (PSK):jedna zajednička lozinka za sve na mreži.
  • Preduzeće (802.1X):Svaki korisnik ili uređaj ima svoje vlastite akreditive, koje provjerava RADIUS server.

WPA3: Šta se promijenilo

WPA3, najavljen 2018. godine, zadržava istu osnovnu strukturu kao WPA2, ali ispravlja njegove poznate slabe tačke.Od 2020. godine, podrška za WPA3 je obavezna za novo certificirane Wi-Fi uređaje.

Njegove glavne karakteristike su:

  • SAE(Simultana autentifikacija jednakih), koja zamjenjuje rukovanje WPA2 unaprijed podijeljenim ključem.
  • Tajnost unaprijed, koji štiti prethodno snimljeni promet.
  • OWE(Oportunističko bežično šifriranje, koje se prodaje kao Wi-Fi Enhanced Open), koje šifrira otvorene mreže.
  • Opcioni 192-bitni sigurnosni način radaza WPA3-Enterprise.

Šta je WPA?

WPA (Wi-Fi Protected Access) je sigurnosni okvir koji šifrira podatke između vaših uređaja i rutera i odlučuje ko se smije pridružiti mreži.Definisan je i certificiran od strane Wi-Fi Alliance.

Svaki Wi-Fi uređaj koji posjedujete oslanja se na njega, uključujući telefone, laptope, kamere, utičnice, igračke i štampače. Okvir je prošao kroz nekoliko generacija, a svaka od njih je ispravila slabosti u posljednjoj.

WEP i WPA: Zašto su penzionisani

WEP i originalni WPA više nisu sigurni za korištenje.WEP datira iz kasnih 1990-ih i može se probiti za nekoliko minuta zbog slabosti u dizajnu statičkog ključa.

WPA se pojavio 2003. godine kao brza zakrpa za WEP. Dodao je TKIP i provjere integriteta, ali je bio zamišljen samo kao privremeno rješenje, a WPA2 ga je ubrzo nakon toga zamijenio.

WPA2: Dugoročni standard

WPA2 je postao zadani Wi-Fi sigurnosni standard 2004. godine i još uvijek je najšire korišten.Njegovo ključno poboljšanje je AES enkripcija korištenjem CCMP-a, koja je daleko jača od TKIP-a koji koristi WPA.

WPA2 dolazi u dva načina rada:

  • Lični (PSK):jedna zajednička lozinka za sve na mreži.
  • Preduzeće (802.1X):Svaki korisnik ili uređaj ima svoje vlastite akreditive, koje provjerava RADIUS server.

WPA3: Šta se promijenilo

WPA3, najavljen 2018. godine, zadržava istu osnovnu strukturu kao WPA2, ali ispravlja njegove poznate slabe tačke.Od 2020. godine, podrška za WPA3 je obavezna za novo certificirane Wi-Fi uređaje.

Njegove glavne karakteristike su:

  • SAE(Simultana autentifikacija jednakih), koja zamjenjuje rukovanje WPA2 unaprijed podijeljenim ključem.
  • Tajnost unaprijed, koji štiti prethodno snimljeni promet.
  • OWE(Oportunističko bežično šifriranje, koje se prodaje kao Wi-Fi Enhanced Open), koje šifrira otvorene mreže.
  • Opcioni 192-bitni sigurnosni način radaza WPA3-Enterprise.

WPA2 vs WPA3: Ključne razlike

WPA3 zamjenjuje WPA2 metodu rukovanja lozinkom sa SAE, dodaje tajnost unaprijed i šifrira otvorene mreže; oba standarda se i dalje oslanjaju na AES enkripciju za vaše podatke.Donja tabela sumira razlike.

Značajka WPA2 WPA3
Uvedeno 2004. godine 2018.
Obavezno za nove Wi-Fi certificirane uređaje Ne Da, od 2020.
Autentifikacija u ličnom režimu PSK (rukovanje u 4 smjera) SAE
Pogađanje lozinke van mreže Moguće ako se snimi rukovanje Snažno se opirao
Tajnost unaprijed Ne Da
Zaštita otvorene mreže Nijedan Individualizirano šifriranje (OWE)
Opcija za preduzeća 802.1X 802.1X plus opcioni 192-bitni način rada
Kompatibilnost uređaja Gotovo univerzalno Samo noviji uređaji

Zaštita lozinkom: PSK vs SAE

SAE znatno otežava pogađanje lozinke jer svako pogađanje zahtijeva interakciju uživo s mrežom.Ovdje pomaže analogija.

Sa WPA2-Personal, napadač koji uhvati samo jedan stisak ruke može ga ponijeti kući i testirati milione lozinki van mreže, poput fotografisanja brave i isprobavanja ključeva cijelu noć. Sa WPA3-Personal, svako nagađanje mora se izvršiti na vratima, tako da je napadač usporen i može biti otkriven.

Slaba ili ponovo korištena lozinka stoga predstavlja mnogo veći rizik na WPA2 nego na WPA3.

Tajnost unaprijed: Zašto stari promet ostaje siguran

Tajnost unaprijed znači da kompromitovana lozinka ne može biti korištena za dešifriranje ranije zabilježenog prometa.WPA3 generira nove ključeve sesije za svaku vezu.

Na WPA2, napadač koji danas snimi promet i kasnije sazna lozinku može dešifrirati ono što je pohranio. Ovo se često naziva napadom "ukradi sada, dešifriraj kasnije", a WPA3 je dizajniran da ga porazi.

Otvorene mreže i OWE

OWE daje svakom korisniku na otvorenoj mreži vlastiti ključ za šifriranje, bez potrebe za lozinkom.Zamislite kafić u kojem svaki gost ima privatnu telefonsku govornicu umjesto da viče preko zajedničke prostorije.

OWE štiti od pasivnog prisluškivanja javnih Wi-Fi mreža na mjestima kao što su hoteli, aerodromi i kafići. WPA2 nema ekvivalent, tako da otvorene mreže iz WPA2 ere šalju podatke bez ikakvih ograničenja.

Enterprise Mode i opcionalni 192-bitni paket

WPA3-Enterprise dodaje opcionalni 192-bitni način rada usklađen sa CNSA paketom, namijenjen za visoko osjetljiva okruženja.Koristi GCMP-256, HMAC-SHA384 i 384-bitnu eliptičku krivulju za uspostavljanje ključa.

Ovaj način rada je uglavnom relevantan za vladu, odbranu, finansije i zdravstvo. Nema prelazni način rada, tako da ga svaki klijent na toj mreži mora podržavati prije nego što ga uključite.

Da li je WPA2 i dalje siguran?

Da, WPA2 je i dalje razumno siguran kada je ispravno konfiguriran i ažuriran.Protokol ima poznate slabosti, ali one se mogu riješiti u većini kućnih i malih poslovnih okruženja.

Dva rizika su najvažnija:

  • Napadi na lozinke van mreže:Zabilježeni rukovanje može se testirati u odnosu na slabe ili ponovo korištene lozinke.
  • Napadi u stilu KRACK-a:otkriveno 2017. godine, oni iskorištavaju rukovanje kako bi prisilili ponovnu upotrebu ključa. Zakrpe proizvođača ih ispravljaju, ali i ruter i klijent moraju biti zakrpani.

Da biste ojačali WPA2 mrežu:

  • Koristite samo WPA2 sa AES (CCMP) i onemogućite WEP, WPA i TKIP rezervne opcije.
  • Isključite WPS (Wi-Fi zaštićeno podešavanje).
  • Odaberite dugu, jedinstvenu lozinku koju nećete ponovo koristiti nigdje drugdje.
  • Redovno ažurirajte firmver rutera i uređaja.
  • Postavite goste i pametne uređaje na zaseban SSID ili VLAN.

Pravi izazov: Kompatibilnost

Glavni razlog zašto ljudi ostaju na WPA2 nije sigurnost; već to što se neki od njihovih uređaja ne mogu povezati ni sa čim drugim.Ruter postavljen samo na WPA3 će jednostavno odbaciti uređaj koji podržava samo WPA2.

Razumijevanje zašto se to dešava znatno olakšava izbor.

Zašto neki uređaji ne podržavaju WPA3

Mnogi uređaji su dizajnirani prije nego što je WPA3 postojao, a njihov hardver ili firmver se ne može nadograditi da bi ga podržavali.Ovo je posebno uobičajeno kod jeftinih pametnih kućnih proizvoda, starijih kamera, štampača, ručnih skenera i POS terminala.

Nekima nedostaje memorije ili procesorske snage. Drugi koriste čipove i softver iz ranije generacije. Čak i proizvođač koji želi dodati WPA3 možda nema putanju ažuriranja za uređaje koji su već u upotrebi.

WPA2/WPA3 mješoviti način rada: Šta rješava, a šta ne

Miješani način rada omogućava WPA3 i WPA2 uređajima da dijele jedno mrežno ime, ali mreža je sigurna samo koliko i WPA2.Novi uređaji se povezuju s WPA3, a stariji se vraćaju na WPA2.

Rješava pravi problem: možete migrirati bez zamjene svega odjednom. Ne rješava sigurnosnu prazninu, jer napadač može ciljati slabiju WPA2 putanju. Iz tog razloga, odvojeni SSID-ovi za WPA2 i WPA3 uređaje su obično jača opcija.

Zašto uređaj možda neće moći da se poveže nakon prebacivanja

Ako se uređaj ne poveže nakon promjene, uzrok je gotovo uvijek neusklađenost između podržanog načina rada i postavki vašeg rutera.Uobičajeni uzroci uključuju:

  • Ruter je postavljen samo na WPA3, ali uređaj podržava samo WPA2.
  • Uređaj tvrdi da podržava WPA2/WPA3 u svojim postavkama, ali ima grešku sa miješanim načinom rada. Neki stariji tableti se ponašaju na ovaj način.
  • Uređaj radi samo na 2,4 GHz, a naziv mreže ili upravljanje opsegom ometaju.
  • Ruter zapravo nije primijenio novi način rada, tako da se uređaj povezuje s drugačijim postavkama od očekivanih.

Prebacivanje rutera na mješoviti WPA2/WPA3 način rada ili premještanje uređaja na zasebnu WPA2 mrežu rješava većinu ovih slučajeva.

Koji biste trebali koristiti?

Koristite WPA3 gdje god ga svaki uređaj podržava, a ojačani WPA2 za sve što ga ne podržava.Tačan odgovor zavisi od uređaja na vašoj mreži i koliko su vaši podaci osjetljivi.

Situacija Preporučena postavka
Svi uređaji podržavaju WPA3 Samo WPA3-Personal
Mješavina starih i novih uređaja Odvojene mreže; miješani način rada ako odvajanje nije moguće
Ruter ili većina uređaja podržavaju samo WPA2 WPA2 (AES), jaka lozinka, trenutni firmver
Gost ili javni Wi-Fi WPA3 Enhanced Open (OWE) gdje je dostupno
Preduzeće ili regulisano okruženje WPA3-Enterprise ili WPA2-Enterprise sa 802.1X i certifikatima

Kućne mreže

Za većinu domova, WPA3 ili miješani način rada je pravi izbor ako ga ruter podržava.Provjerite da li su vaši telefoni, laptopi i pametni uređaji i dalje povezani nakon prebacivanja.

Ako nekoliko uređaja ne uspije, ostavite ih na WPA2 mreži umjesto da slabite cijelu kućnu mrežu.

Mala preduzeća i komercijalne lokacije

Mala preduzeća bi trebala odvojiti promet osoblja, gostiju i uređaja prije nego što se počnu brinuti o verziji protokola.Segmentacija ograničava štetu ako je bilo koji pojedinačni uređaj kompromitovan.

Kad god je moguće, koristite WPA3 za uređaje osoblja, a stariju opremu držite na ograničenoj WPA2 mreži s pristupom samo onome što joj je potrebno.

Gostne i javne mreže

Gostne mreže imaju najviše koristi od OWE-a, jer šifrira promet bez traženja od posjetitelja da unesu lozinku.Ovo je očigledno poboljšanje privatnosti u odnosu na običnu otvorenu mrežu.

Ako OWE nije dostupan, jednostavna WPA2 ili WPA3 lozinka podijeljena s posjetiteljima je i dalje bolja od nešifrirane mreže.

Preduzeća i regulirana okruženja

Organizacije koje rukuju osjetljivim podacima trebale bi koristiti 802.1X protokol zasnovan na certifikatima, sa WPA3-Enterprise protokolom tamo gdje ga njihovi klijenti podržavaju.Certifikati u potpunosti uklanjaju dijeljene lozinke.

192-bitni način rada vrijedi razmotriti samo ako ga svaki klijent može podržati, budući da se ne može vratiti na prethodno stanje.

WPA2 i WPA3 u povezanim proizvodima: Uobičajeni scenariji

Kod povezanih proizvoda, odabrani sigurnosni način rada mora funkcionirati s uređajima koje vaši kupci već posjeduju.Nekoliko scenarija se ponavlja više puta.

Pametni dom: Mnogo uređaja iz različitih godina na jednoj mreži

Tipična pametna kuća ima uređaje kupljene u razmaku od nekoliko godina, tako da WPA3-only rijetko radi prvog dana.Utičnice, prekidači, senzori i brave se često povezuju preko 2,4 GHz sa WPA2.

Odvojena IoT mreža ili mješoviti način rada kao privremeno rješenje, održava sve u funkciji dok noviji uređaji dobijaju jaču zaštitu. Našpametni domRedovni posao uključuje planiranje upravo za ovu situaciju.

Povezane igračke: Podešavanje kućnih rutera od strane roditelja

Povezane igračke obično postavljaju roditelji na ruteru koji već imaju, tako da uparivanje mora funkcionirati na mreži kakva jeste.Neuspjeh uparivanja nakon promjene rutera jedna je od najčešćih pritužbi na podršku.

Jasne upute za postavljanje i napomena o kompatibilnosti s mrežom štede porodicama i timovima za podršku mnogo frustracija. Ovo je praktično razmatranje u našemIgračka s umjetnom inteligencijomprojekti.

Pametno parkiranje: Upravljane lokacije sa mješovitom opremom

Parkirna mjesta često kombinuju opremu instaliranu u različitim godinama, a mrežnu politiku određuje upravitelj imovine ili IT tim.Podrumi i vanjske parcele dodatno povećavaju probleme s povezivanjem.

Rano dogovaranje sigurnosnog načina s vlasnikom mreže lokacije izbjegava iznenađenja prilikom instalacije. To je dio našeg pristupa.pametno parkiranjeprojekti.

Prilagođeni IoT projekti: Rani odabir pristupa mrežnoj sigurnosti

Pristup mrežnoj sigurnosti je lakše odlučiti u fazi projektovanja nego nakon što su uređaji već na terenu.Nakon što se jedinice isporuče, promjena onoga što podržavaju može biti teška ili nemoguća.

Odlučite rano s kojim načinima rada vaši uređaji moraju raditi, kako će biti opremljeni i kako će primati ažuriranja.

Kako provjeriti i promijeniti sigurnosni način rada vašeg rutera

Trenutni sigurnosni način možete potvrditi samo u postavkama rutera, a ne na svojim uređajima.Uređaj koji podržava WPA3 će se i dalje povezivati ​​s WPA2 ako je ruter postavljen na to.

  1. Otvorite pretraživač i unesite IP adresu vašeg rutera.
  2. Prijavite se sa svojim administratorskim pristupnim podacima.
  3. Idite na bežične ili sigurnosne postavke.
  4. Pronađite opciju sigurnosnog načina ili tipa autentifikacije.
  5. Odaberite WPA3, WPA2/WPA3 mješoviti način rada ili WPA2 (AES) prema potrebi.
  6. Sačuvajte promjene i ponovo povežite uređaje.

Ako ne možete pronaći postavku, upute za upotrebu vašeg rutera ili stranica za podršku proizvođača sadržavat će korake specifične za model.

Kako migrirati sa WPA2 na WPA3 korak po korak

Najsigurnija migracija je postepena: prvo identificirajte svoje uređaje, a zatim ih premještajte u grupama.Prebacivanje svega odjednom je ono što uzrokuje većinu prekida.

  1. Popisajte svoje uređaje.Navedite koji podržavaju WPA3, a koji samo WPA2.
  2. Omogućite mješoviti način rada na jednoj mreži.Pratite koji se uređaji povezuju s kojim protokolom.
  3. Razdvojite one koji se protive.Kreirajte SSID ili VLAN samo za WPA2 za uređaje koji se ne mogu nadograditi.
  4. Premjestite osjetljive mreže samo na WPA3.Uradite ovo kada se uređaji ažuriraju ili zamjenjuju.
  5. Odredite datum pregleda.Ukinite WPA2 mrežu kada stariji uređaji dođu do kraja životnog vijeka.

Kako migrirati sa WPA2 na WPA3 korak po korak

Najsigurnija migracija je postepena: prvo identificirajte svoje uređaje, a zatim ih premještajte u grupama.Prebacivanje svega odjednom je ono što uzrokuje većinu prekida.

  1. Popisajte svoje uređaje.Navedite koji podržavaju WPA3, a koji samo WPA2.
  2. Omogućite mješoviti način rada na jednoj mreži.Pratite koji se uređaji povezuju s kojim protokolom.
  3. Razdvojite one koji se protive.Kreirajte SSID ili VLAN samo za WPA2 za uređaje koji se ne mogu nadograditi.
  4. Premjestite osjetljive mreže samo na WPA3.Uradite ovo kada se uređaji ažuriraju ili zamjenjuju.
  5. Odredite datum pregleda.Ukinite WPA2 mrežu kada stariji uređaji dođu do kraja životnog vijeka.

Često postavljana pitanja

1
Koja je razlika između WPA2 i WPA3?
WPA3 koristi SAE umjesto WPA2 unaprijed dijeljenog ključa za rukovanje, što sprječava pogađanje lozinke van mreže. Također dodaje tajnost unaprijed, OWE za otvorene mreže i opcionalni 192-bitni Enterprise način rada.
2
Da li je WPA3 unatrag kompatibilan sa WPA2?
Ne samo po sebi. Mreža koja koristi samo WPA3 odbija uređaje koji koriste samo WPA2. Većina modernih rutera nudi mješoviti WPA2/WPA3 način rada, koji omogućava objema vrstama povezivanje na isti naziv mreže.
3
Da li je WPA2 i dalje siguran za korištenje?
Da, ako koristite samo AES, dugu jedinstvenu lozinku i ažurirani firmver, te onemogućite WPS. WPA3 ima poznate slabosti koje rješava, ali nije nesiguran po zadanim postavkama.
4
Da li je mješoviti WPA2/WPA3 način rada siguran?
Praktično je, ali samo onoliko jako koliko i WPA2, jer se stariji uređaji povezuju koristeći slabiji protokol. Odvojene mreže za WPA2 i WPA3 uređaje su jači pristup.
5
Zašto se moj uređaj ne povezuje na WPA3 mrežu?
Zašto se moj uređaj ne povezuje na WPA3 mrežu?
6
Da li WPA3 usporava Wi-Fi?
U većini slučajeva, nema primjetne razlike. Neki korisnici prijavljuju probleme sa starijim uređajima, miješanim načinom rada ili ranijim WPA3 firmverom.
7
Da li mi je potreban novi ruter za WPA3?
Vaš ruter mora podržavati WPA3. Neki ruteri ga dobijaju putem ažuriranja firmvera, ali mnogi stariji modeli ne mogu. Provjerite stranicu za podršku proizvođača za vaš model.

Zaključak

WPA3 je bolji standard, a WPA2 ostaje prihvatljiv kada se ojača. Pravi izbor zavisi od vaših uređaja, a ne od najnovije opcije u meniju.

Počnite tako što ćete saznati šta se zapravo nalazi na vašoj mreži. Odvojite stare uređaje od novih i pređite na WPA3 ako vam to vaša oprema dozvoljava.

Radite na povezanom proizvodu?

Ako planirate projekat pametnog doma, povezane igračke ili pametnog parkinga i želite da razgovaramo o postavljanju mreže i povezivanju uređaja, slobodno nas kontaktirajte. Recite nam nešto o svom projektu i mi ćemo preuzeti dalje.

Kontaktirajte Joineta
prev
Standardna proizvodnja u odnosu na prilagođenu ODM proizvodnju za AI igračke: Kako odabrati pravi put proizvodnje
preporučeno za vas
Kontaktirajte nas
Bilo da vam je potreban prilagođeni IoT modul, usluge integracije dizajna ili kompletne usluge razvoja proizvoda, proizvođač Joinet IoT uređaja uvijek će se oslanjati na internu stručnost kako bi zadovoljio dizajnerske koncepte kupaca i specifične zahtjeve performansi.
Kontak sa nams
Kontakt osoba: Sylvia Sun
Tel: +86 199 2771 4732
WhatsApp:+86 199 2771 4732
Email:sylvia@joinetmodule.com
Factory Add:
Zhongneng Technology Park, 168 Tanlong North Road, Tanzhou Town, Grad Zhongshan, Provincija Guangdong

Autorsko pravo © 2024 Guangdong Joinet IOT Technology Co., Ltd | joinetmodule.com
Customer service
detect