loading

WPA2 vs WPA3: quina és la diferència i quin hauries d'utilitzar?

Índex

Obreixes la configuració del router i veus una nova opció: WPA3. L'actives i, deu minuts més tard, un endoll intel·ligent de la sala d'estar es desconnecta. La joguina connectada d'un nen es nega a acabar l'emparellament.

No hi ha res trencat. Els dispositius simplement no parlen el llenguatge de seguretat que ara insisteix el vostre encaminador.

Aquesta guia explica què fan realment WPA2 i WPA3, en què es diferencien i com triar entre ells sense bloquejar els dispositius que tens.

Conclusions clau

  • El WPA3 és l'estàndard més fort. Resisteix l'endevinació de contrasenyes fora de línia, protegeix les sessions anteriors i xifra les xarxes obertes.
  • El WPA2 encara és acceptable quan està configurat com a només AES, protegit per una contrasenya llarga i mantingut actualitzat amb el firmware.
  • El WEP i el WPA original són obsolets i no s'han d'utilitzar.
  • La compatibilitat, no la seguretat, és el principal obstacle per canviar. Molts dispositius només admeten WPA2.
  • El mode mixt WPA2/WPA3 és un pont, no una actualització de seguretat. Les xarxes separades per a dispositius antics i nous són més segures.

Què és WPA?

WPA (Wi-Fi Protected Access) és el marc de seguretat que xifra les dades entre els dispositius i l'encaminador i decideix qui pot unir-se a la xarxa.Està definit i certificat per la Wi-Fi Alliance.

Tots els dispositius Wi-Fi que tens en depenen, inclosos telèfons, ordinadors portàtils, càmeres, endolls, joguines i impressores. El marc de treball ha passat per diverses generacions i cadascuna ha corregit els punts febles de l'última.

WEP i WPA: per què estan retirats

El WEP i el WPA original ja no són segurs d'utilitzar.El WEP data de finals dels anys noranta i es pot desxifrar en qüestió de minuts a causa de les debilitats del seu disseny de clau estàtica.

El WPA va arribar el 2003 com un pegat ràpid per al WEP. Afegia TKIP i comprovacions d'integritat, però només estava pensat com una solució temporal, i el WPA2 el va substituir poc després.

WPA2: L'estàndard de llarga durada

WPA2 es va convertir en l'estàndard de seguretat Wi-Fi per defecte el 2004 i continua sent el més utilitzat.La seva millora clau és el xifratge AES mitjançant CCMP, que és molt més fort que el TKIP utilitzat per WPA.

WPA2 ve en dos modes:

  • Personal (PSK):una contrasenya compartida per a tothom de la xarxa.
  • Empresa (802.1X):cada usuari o dispositiu té les seves pròpies credencials, comprovades per un servidor RADIUS.

WPA3: Què ha canviat

El WPA3, anunciat el 2018, manté la mateixa estructura bàsica que el WPA2 però en corregeix els punts febles coneguts.Des del 2020, la compatibilitat amb WPA3 és obligatòria per als dispositius Wi-Fi recentment certificats.

Les seves característiques principals són:

  • SAE(Autenticació simultània d'iguals), que substitueix la protocol·lització de connexió de clau precompartida WPA2.
  • Secret directe, que protegeix el trànsit capturat anteriorment.
  • OWE(Xifratge sense fil oportunista, comercialitzat com a Wi-Fi Enhanced Open), que xifra les xarxes obertes.
  • Un mode de seguretat opcional de 192 bitsper a WPA3-Enterprise.

Què és WPA?

WPA (Wi-Fi Protected Access) és el marc de seguretat que xifra les dades entre els dispositius i l'encaminador i decideix qui pot unir-se a la xarxa.Està definit i certificat per la Wi-Fi Alliance.

Tots els dispositius Wi-Fi que tens en depenen, inclosos telèfons, ordinadors portàtils, càmeres, endolls, joguines i impressores. El marc de treball ha passat per diverses generacions i cadascuna ha corregit els punts febles de l'última.

WEP i WPA: per què estan retirats

El WEP i el WPA original ja no són segurs d'utilitzar.El WEP data de finals dels anys noranta i es pot desxifrar en qüestió de minuts a causa de les debilitats del seu disseny de clau estàtica.

El WPA va arribar el 2003 com un pegat ràpid per al WEP. Afegia TKIP i comprovacions d'integritat, però només estava pensat com una solució temporal, i el WPA2 el va substituir poc després.

WPA2: L'estàndard de llarga durada

WPA2 es va convertir en l'estàndard de seguretat Wi-Fi per defecte el 2004 i continua sent el més utilitzat.La seva millora clau és el xifratge AES mitjançant CCMP, que és molt més fort que el TKIP utilitzat per WPA.

WPA2 ve en dos modes:

  • Personal (PSK):una contrasenya compartida per a tothom de la xarxa.
  • Empresa (802.1X):cada usuari o dispositiu té les seves pròpies credencials, comprovades per un servidor RADIUS.

WPA3: Què ha canviat

El WPA3, anunciat el 2018, manté la mateixa estructura bàsica que el WPA2 però en corregeix els punts febles coneguts.Des del 2020, la compatibilitat amb WPA3 és obligatòria per als dispositius Wi-Fi recentment certificats.

Les seves característiques principals són:

  • SAE(Autenticació simultània d'iguals), que substitueix la protocol·lització de connexió de clau precompartida WPA2.
  • Secret directe, que protegeix el trànsit capturat anteriorment.
  • OWE(Xifratge sense fil oportunista, comercialitzat com a Wi-Fi Enhanced Open), que xifra les xarxes obertes.
  • Un mode de seguretat opcional de 192 bitsper a WPA3-Enterprise.

WPA2 vs WPA3: Diferències clau

El WPA3 substitueix la protocol·lització de contrasenya del WPA2 per SAE, afegeix secret de transmissió i xifra les xarxes obertes; tots dos estàndards encara es basen en el xifratge basat en AES per a les vostres dades.La taula següent resumeix les diferències.

Característica WPA2 WPA3
Introduït 2004 2018
Obligatori per a nous dispositius amb certificació Wi-Fi No Sí, des del 2020
Autenticació en mode personal PSK (encaixada de mans a 4 vies) SAE
Endevinació de contrasenyes fora de línia Possible si es captura una encaixada de mans Fortament resistit
Secret directe No Sí
Protecció de xarxa oberta Cap Xifratge individualitzat (OWE)
Opció empresarial 802.1X 802.1X més mode opcional de 192 bits
Compatibilitat del dispositiu Gairebé universal Només dispositius més nous

Protecció amb contrasenya: PSK vs SAE

SAE fa que endevinar contrasenyes sigui molt més difícil perquè cada endevinació requereix interacció en directe amb la xarxa.Una analogia ajuda aquí.

Amb WPA2-Personal, un atacant que captura una sola encaixada de mans pot emportar-se-la a casa i provar milions de contrasenyes fora de línia, com ara fotografiar un pany i provar claus tota la nit. Amb WPA3-Personal, cal fer totes les conjectures a la porta, de manera que l'atacant s'alenteix i es pot detectar.

Per tant, una contrasenya feble o reutilitzada és un risc molt més gran en WPA2 que en WPA3.

Secret directe: per què el trànsit antic es manté segur

El secret directe significa que una contrasenya compromesa no es pot utilitzar per desxifrar el trànsit enregistrat anteriorment.WPA3 genera claus de sessió noves per a cada connexió.

Amb WPA2, un atacant que registra el trànsit avui i aprèn la contrasenya més tard pot ser capaç de desxifrar el que ha emmagatzemat. Això sovint s'anomena atac "robar ara, desxifrar més tard", i WPA3 està dissenyat per frustrar-lo.

Xarxes obertes i OWE

OWE dóna a cada usuari d'una xarxa oberta la seva pròpia clau de xifratge, sense necessitat de contrasenya.Pensa en una cafeteria on cada client tingui una cabina telefònica privada en comptes de cridar a través d'una habitació compartida.

OWE protegeix contra les escoltes passives a les xarxes Wi-Fi públiques en llocs com ara hotels, aeroports i cafeteries. El WPA2 no té equivalent, de manera que les xarxes obertes de l'era del WPA2 envien dades sense cap problema.

Mode Empresa i el paquet opcional de 192 bits

WPA3-Enterprise afegeix un mode opcional de 192 bits alineat amb el conjunt CNSA, pensat per a entorns altament sensibles.Utilitza GCMP-256, HMAC-SHA384 i una corba el·líptica de 384 bits per a l'establiment de claus.

Aquest mode és principalment rellevant per al govern, la defensa, les finances i la sanitat. No té cap mode de transició, de manera que tots els clients d'aquesta xarxa l'han de donar suport abans que l'activeu.

El WPA2 encara és segur?

Sí, el WPA2 encara és raonablement segur quan es configura correctament i es manté actualitzat.El protocol té punts febles coneguts, però són manejables a la majoria d'entorns domèstics i de petites empreses.

Dos riscos són els més importants:

  • Atacs de contrasenya fora de línia:una encaixada de mans capturada es pot provar amb contrasenyes febles o reutilitzades.
  • Atacs d'estil KRACK:revelat el 2017, exploten la protocol·lització de connexió per forçar la reutilització de claus. Els pegats dels proveïdors els arreglen, però tant l'encaminador com el client han de tenir pegats.

Per reforçar una xarxa WPA2:

  • Feu servir només WPA2 amb AES (CCMP) i desactiveu la funció alternativa WEP, WPA i TKIP.
  • Desactiveu el WPS (configuració protegida de Wi-Fi).
  • Trieu una contrasenya llarga i única que no reutilitzeu en cap altre lloc.
  • Actualitzeu el firmware del router i del dispositiu regularment.
  • Col·loca els convidats i els dispositius intel·ligents en un SSID o VLAN separat.

El veritable repte: la compatibilitat

El motiu principal pel qual la gent es queda amb WPA2 no és la seguretat; és que alguns dels seus dispositius no es poden connectar a res més.Un encaminador configurat només per a WPA3 simplement rebutjarà un dispositiu només per a WPA2.

Entendre per què passa això fa que l'elecció sigui molt més fàcil.

Per què alguns dispositius no admeten WPA3

Molts dispositius es van dissenyar abans que existís el WPA3 i el seu maquinari o firmware no es pot actualitzar per admetre-lo.Això és especialment comú amb productes domèstics intel·ligents de baix cost, càmeres antigues, impressores, escàners de mà i terminals de punt de venda.

Alguns no tenen la memòria o la potència de processament. D'altres utilitzen xips i programari d'una generació anterior. Fins i tot un fabricant que vulgui afegir WPA3 potser no tingui cap ruta d'actualització per a les unitats que ja existeixen.

Mode mixt WPA2/WPA3: què resol i què no

El mode mixt permet que els dispositius WPA3 i WPA2 comparteixin un nom de xarxa, però la xarxa només és tan segura com la WPA2.Els nous dispositius es connecten amb WPA3 i els més antics tornen a WPA2.

Resol un problema real: es pot migrar sense substituir-ho tot alhora. No resol la bretxa de seguretat, perquè un atacant pot atacar la ruta WPA2 més feble. Per aquest motiu, els SSID separats per a dispositius WPA2 i WPA3 solen ser l'opció més forta.

Per què un dispositiu pot fallar en connectar-se després de canviar

Si un dispositiu no es connecta després d'un canvi, la causa gairebé sempre és una discrepància entre el mode compatible i la configuració del vostre encaminador.Les causes comunes inclouen:

  • El router està configurat només per a WPA3, però el dispositiu només admet WPA2.
  • El dispositiu afirma que és compatible amb WPA2/WPA3 a la configuració, però té un error amb el mode mixt. Algunes tauletes més antigues es comporten d'aquesta manera.
  • El dispositiu només funciona a 2,4 GHz i el nom de la xarxa o la direcció de banda interfereixen.
  • El router no ha aplicat realment el mode nou, de manera que el dispositiu es connecta amb una configuració diferent de la que esperaves.

Canviar el router al mode mixt WPA2/WPA3 o moure el dispositiu a una xarxa WPA2 separada resol la majoria d'aquests casos.

Quin hauries d'utilitzar?

Feu servir WPA3 allà on tots els dispositius ho admetin i feu servir WPA2 reforçat per a tot allò que no ho admeti.La resposta correcta depèn dels dispositius de la vostra xarxa i de la sensibilitat de les vostres dades.

Situació Configuració recomanada
Tots els dispositius són compatibles amb WPA3 Només WPA3-Personal
Barreja de dispositius antics i nous Xarxes separades; mode mixt si la separació no és possible
El router o la majoria de dispositius només són WPA2 WPA2 (AES), contrasenya forta, firmware actual
Wi-Fi per a convidats o pública WPA3 Enhanced Open (OWE) on estigui disponible
Entorn empresarial o regulat WPA3-Enterprise o WPA2-Enterprise amb 802.1X i certificats

Xarxes domèstiques

Per a la majoria de llars, el WPA3 o el mode mixt és l'opció correcta si el router ho admet.Comproveu que els vostres telèfons, ordinadors portàtils i dispositius intel·ligents encara es connecten després del canvi.

Si fallen alguns dispositius, mantingueu-los en una xarxa WPA2 en lloc de debilitar tota la xarxa domèstica.

Llocs comercials i de petites empreses

Les petites empreses haurien de separar el trànsit de personal, convidats i dispositius abans de preocupar-se per la versió del protocol.La segmentació limita els danys si algun dispositiu es veu compromès.

Sempre que sigui possible, feu servir WPA3 per als dispositius del personal i manteniu els equips més antics en una xarxa WPA2 restringida amb accés només al que necessiten.

Xarxes públiques i de convidats

Les xarxes d'hostes es beneficien més d'OWE, ja que xifra el trànsit sense demanar als visitants que escriguin una contrasenya.Això és una clara millora de la privadesa respecte a una xarxa oberta.

Si OWE no està disponible, una simple contrasenya WPA2 o WPA3 compartida amb els visitants encara és millor que una xarxa sense xifrar.

Entorns empresarials i regulats

Les organitzacions que gestionen dades sensibles haurien d'utilitzar 802.1X basat en certificats, amb WPA3-Enterprise on els seus clients ho admetin.Els certificats eliminen completament les contrasenyes compartides.

Només val la pena considerar el mode de 192 bits si tots els clients el poden admetre, ja que no hi ha alternativa.

WPA2 i WPA3 en productes connectats: escenaris habituals

En productes connectats, el mode de seguretat que trieu ha de funcionar amb els dispositius que ja tenen els vostres clients.Alguns escenaris apareixen repetidament.

Llar intel·ligent: molts dispositius de diferents anys en una sola xarxa

Una casa intel·ligent típica té dispositius comprats amb anys de diferència, de manera que el WPA3 només funciona rarament el primer dia.Els endolls, interruptors, sensors i panys sovint es connecten a través de 2,4 GHz amb WPA2.

Una xarxa IoT separada, o un mode mixt com a solució provisional, manté tot funcionant mentre els dispositius més nous obtenen una protecció més forta. El nostrellar intel·ligentLa feina regular implica planificar exactament aquesta situació.

Joguines connectades: configuració per part dels pares en encaminadors domèstics

Les joguines connectades solen ser configurades pels pares al router que ja tinguin, de manera que l'emparellament ha de funcionar a la xarxa tal com és.Un error d'emparellament després d'un canvi d'encaminador és una de les queixes d'assistència més comunes.

Unes instruccions de configuració clares i una nota sobre la compatibilitat de xarxa estalvien molta frustració a les famílies i als equips d'assistència. Això és una consideració pràctica en el nostreJoguina d'IAprojectes.

Aparcament intel·ligent: llocs gestionats amb equipament mixt

Els aparcaments sovint combinen equips instal·lats en diferents anys, amb una política de xarxa establerta per un administrador de la propietat o un equip d'informàtica.Els soterranis i els solars exteriors afegeixen els seus propis reptes de connectivitat.

Acordar el mode de seguretat amb el propietari de la xarxa del lloc web aviat evita sorpreses durant la instal·lació. Forma part de la nostra manera d'abordar-ho.aparcament intel·ligentprojectes.

Projectes d'IoT personalitzats: triar l'enfocament de seguretat de xarxa des del principi

L'enfocament de seguretat de xarxa és més fàcil de decidir en la fase de disseny que després que els dispositius siguin sobre el terreny.Un cop s'envien les unitats, canviar el que admeten pot ser difícil o impossible.

Decideix aviat amb quins modes han de funcionar els teus dispositius, com es proveiran i com rebran actualitzacions.

Com comprovar i canviar el mode de seguretat del vostre encaminador

Només pots confirmar el mode de seguretat actual a la configuració del router, no als teus dispositius.Un dispositiu compatible amb WPA3 encara es connectarà amb WPA2 si això és el que està configurat el router.

  1. Obriu un navegador i introduïu l'adreça IP del vostre encaminador.
  2. Inicia la sessió amb les teves credencials d'administrador.
  3. Aneu a la configuració sense fil o de seguretat.
  4. Cerqueu l'opció de mode de seguretat o tipus d'autenticació.
  5. Seleccioneu WPA3, mode mixt WPA2/WPA3 o WPA2 (AES) segons correspongui.
  6. Desa els canvis i torna a connectar els dispositius.

Si no trobeu la configuració, el manual del vostre encaminador o la pàgina d'assistència del fabricant tindran els passos específics del model.

Com migrar de WPA2 a WPA3 pas a pas

La migració més segura és gradual: primer identifiqueu els vostres dispositius i després moveu-los en grups.Canviar-ho tot alhora és el que causa la majoria de les avaries.

  1. Inventari dels teus dispositius.Enumera quins admeten WPA3 i quins només són WPA2.
  2. Habilita el mode mixt en una xarxa.Vigila quins dispositius es connecten amb quin protocol.
  3. Separeu els que no hi ha res.Crea un SSID o una VLAN només per a WPA2 per als dispositius que no es poden actualitzar.
  4. Mou les xarxes sensibles a només WPA3.Feu això a mesura que s'actualitzen o es substitueixen els dispositius.
  5. Establir una data de revisió.Retirar la xarxa WPA2 a mesura que els dispositius més antics arribin al final de la seva vida útil.

Com migrar de WPA2 a WPA3 pas a pas

La migració més segura és gradual: primer identifiqueu els vostres dispositius i després moveu-los en grups.Canviar-ho tot alhora és el que causa la majoria de les avaries.

  1. Inventari dels teus dispositius.Enumera quins admeten WPA3 i quins només són WPA2.
  2. Habilita el mode mixt en una xarxa.Vigila quins dispositius es connecten amb quin protocol.
  3. Separeu els que no hi ha res.Crea un SSID o una VLAN només per a WPA2 per als dispositius que no es poden actualitzar.
  4. Mou les xarxes sensibles a només WPA3.Feu això a mesura que s'actualitzen o es substitueixen els dispositius.
  5. Establir una data de revisió.Retirar la xarxa WPA2 a mesura que els dispositius més antics arribin al final de la seva vida útil.

Preguntes freqüents

1
Quina diferència hi ha entre WPA2 i WPA3?
WPA3 utilitza SAE en lloc de la protocol·lització de claus compartides prèviament WPA2, que resisteix l'endevinació de contrasenyes fora de línia. També afegeix secret de transmissió, OWE per a xarxes obertes i un mode Enterprise opcional de 192 bits.
2
El WPA3 és compatible amb versions anteriors del WPA2?
No per si sola. Una xarxa només WPA3 rebutja els dispositius només WPA2. La majoria d'encaminadors moderns ofereixen el mode mixt WPA2/WPA3, que permet que tots dos tipus es connectin al mateix nom de xarxa.
3
Encara és segur utilitzar WPA2?
Sí, si només feu servir AES, una contrasenya llarga i única i un firmware actualitzat, i desactiveu WPS. Té punts febles coneguts que WPA3 soluciona, però no és perillós per defecte.
4
El mode mixt WPA2/WPA3 és segur?
És convenient però només tan fort com el WPA2, perquè els dispositius més antics es connecten utilitzant el protocol més feble. Les xarxes separades per a dispositius WPA2 i WPA3 són l'enfocament més fort.
5
Per què el meu dispositiu no es connecta a una xarxa WPA3?
Per què el meu dispositiu no es connecta a una xarxa WPA3?
6
El WPA3 alenteix el Wi-Fi?
En la majoria dels casos, no hi ha cap diferència notable. Alguns usuaris informen de problemes amb dispositius més antics, mode mixt o firmware WPA3 anterior.
7
Necessito un nou encaminador per a WPA3?
El vostre encaminador ha de ser compatible amb WPA3. Alguns encaminadors l'obtenen mitjançant una actualització de firmware, però molts models antics no. Consulteu la pàgina d'assistència del fabricant per al vostre model.

Conclusió

El WPA3 és el millor estàndard i el WPA2 continua sent acceptable un cop endurit. L'elecció correcta depèn dels dispositius, no de l'opció més recent del menú.

Comença per esbrinar què hi ha realment a la teva xarxa. Separa els dispositius antics dels nous i canvia a WPA3 si el teu equipament ho permet.

Treballant en un producte connectat?

Si esteu planificant un projecte de casa intel·ligent, joguina connectada o aparcament intel·ligent i voleu parlar sobre la configuració de la xarxa i la connectivitat dels dispositius, no dubteu a posar-vos en contacte amb nosaltres. Expliqueu-nos una mica sobre el vostre projecte i nosaltres ho farem a partir d'aquí.

Contacta amb Joinet
només
ODM estàndard vs. ODM personalitzat per a joguines d'IA: com triar la ruta de fabricació correcta
recomanat per a tu
Poseu-vos en contacte amb nosaltres
Tant si necessiteu un mòdul IoT personalitzat, serveis d'integració de disseny o serveis complets de desenvolupament de productes, el fabricant de dispositius Joinet IoT sempre aprofitarà l'experiència interna per satisfer els conceptes de disseny dels clients i els requisits de rendiment específics.
Contacte amb nosaltres.
Persona de contacte: Sylvia Sun
Tel: +86 199 2771 4732
WhatsApp: +86 199 2771 4732
Correu electrònic:sylvia@joinetmodule.com
Addició de fàbrica:
Zhongneng Technology Park, 168 Tanlong North Road, ciutat de Tanzhou, ciutat de Zhongshan, província de Guangdong

Copyright © 2026 Guangdong Joinet IOT Technology Co., Ltd | joinetmodule.com
Customer service
detect