Rydych chi'n agor gosodiadau eich llwybrydd ac yn gweld opsiwn newydd: WPA3. Rydych chi'n ei droi ymlaen, a deng munud yn ddiweddarach mae plwg clyfar yn yr ystafell fyw yn colli cysylltiad. Mae tegan cysylltiedig plentyn yn gwrthod gorffen paru.
Does dim byd wedi torri. Dydy'r dyfeisiau ddim yn siarad yr iaith ddiogelwch y mae eich llwybrydd yn mynnu arni nawr.
Mae'r canllaw hwn yn esbonio beth mae WPA2 a WPA3 yn ei wneud mewn gwirionedd, ble maen nhw'n wahanol, a sut i ddewis rhyngddynt heb gloi'r dyfeisiau sydd gennych chi allan.
WPA (Mynediad Gwarchodedig Wi-Fi) yw'r fframwaith diogelwch sy'n amgryptio data rhwng eich dyfeisiau a'ch llwybrydd ac yn penderfynu pwy sy'n cael ymuno â'r rhwydwaith.Fe'i diffinnir a'i ardystio gan y Wi-Fi Alliance.
Mae pob dyfais Wi-Fi sydd gennych yn dibynnu arno, gan gynnwys ffonau, gliniaduron, camerâu, plygiau, teganau ac argraffyddion. Mae'r fframwaith wedi mynd trwy sawl cenhedlaeth, ac mae pob un wedi trwsio gwendidau yn y gorffennol.
Nid yw WEP a'r WPA gwreiddiol yn ddiogel i'w defnyddio mwyach.Mae WEP yn dyddio o ddiwedd y 1990au a gellir ei gracio mewn munudau oherwydd gwendidau yn ei ddyluniad allwedd statig.
Cyrhaeddodd WPA yn 2003 fel clwt cyflym ar gyfer WEP. Ychwanegodd wiriadau TKIP a chyfanrwydd, ond dim ond fel ateb dros dro y bwriadwyd ef, a'i ddisodli gan WPA2 yn fuan wedyn.
Daeth WPA2 yn safon diogelwch Wi-Fi ddiofyn yn 2004 ac mae'n dal i fod yr un a ddefnyddir fwyaf eang.Ei welliant allweddol yw amgryptio AES gan ddefnyddio CCMP, sy'n llawer cryfach na'r TKIP a ddefnyddir gan WPA.
Mae WPA2 ar gael mewn dau ddull:
Mae WPA3, a gyhoeddwyd yn 2018, yn cadw'r un strwythur sylfaenol â WPA2 ond yn trwsio ei bwyntiau gwan hysbys.Ers 2020, mae cefnogaeth WPA3 wedi bod yn orfodol ar gyfer dyfeisiau Wi-Fi sydd newydd eu hardystio.
Ei brif nodweddion yw:
WPA (Mynediad Gwarchodedig Wi-Fi) yw'r fframwaith diogelwch sy'n amgryptio data rhwng eich dyfeisiau a'ch llwybrydd ac yn penderfynu pwy sy'n cael ymuno â'r rhwydwaith.Fe'i diffinnir a'i ardystio gan y Wi-Fi Alliance.
Mae pob dyfais Wi-Fi sydd gennych yn dibynnu arno, gan gynnwys ffonau, gliniaduron, camerâu, plygiau, teganau ac argraffyddion. Mae'r fframwaith wedi mynd trwy sawl cenhedlaeth, ac mae pob un wedi trwsio gwendidau yn y gorffennol.
Nid yw WEP a'r WPA gwreiddiol yn ddiogel i'w defnyddio mwyach.Mae WEP yn dyddio o ddiwedd y 1990au a gellir ei gracio mewn munudau oherwydd gwendidau yn ei ddyluniad allwedd statig.
Cyrhaeddodd WPA yn 2003 fel clwt cyflym ar gyfer WEP. Ychwanegodd wiriadau TKIP a chyfanrwydd, ond dim ond fel ateb dros dro y bwriadwyd ef, a'i ddisodli gan WPA2 yn fuan wedyn.
Daeth WPA2 yn safon diogelwch Wi-Fi ddiofyn yn 2004 ac mae'n dal i fod yr un a ddefnyddir fwyaf eang.Ei welliant allweddol yw amgryptio AES gan ddefnyddio CCMP, sy'n llawer cryfach na'r TKIP a ddefnyddir gan WPA.
Mae WPA2 ar gael mewn dau ddull:
Mae WPA3, a gyhoeddwyd yn 2018, yn cadw'r un strwythur sylfaenol â WPA2 ond yn trwsio ei bwyntiau gwan hysbys.Ers 2020, mae cefnogaeth WPA3 wedi bod yn orfodol ar gyfer dyfeisiau Wi-Fi sydd newydd eu hardystio.
Ei brif nodweddion yw:
Mae WPA3 yn disodli ysgwyd llaw cyfrinair WPA2 gydag SAE, yn ychwanegu cyfrinachedd ymlaen, ac yn amgryptio rhwydweithiau agored; mae'r ddau safon yn dal i ddibynnu ar amgryptio sy'n seiliedig ar AES ar gyfer eich data.Mae'r tabl isod yn crynhoi'r gwahaniaethau.
| Nodwedd | WPA2 | WPA3 |
|---|---|---|
| Wedi'i gyflwyno | 2004 | 2018 |
| Angenrheidiol ar gyfer dyfeisiau ardystiedig Wi-Fi newydd | Na | Ydw, ers 2020 |
| Dilysu modd personol | PSK (ysgwyd llaw 4 ffordd) | SAE |
| Dyfalu cyfrinair all-lein | Posibl os caiff ysgwyd llaw ei ddal | Gwrthwynebwyd yn gryf |
| Cyfrinachedd ymlaen | Na | Ie |
| Amddiffyniad rhwydwaith agored | Dim | Amgryptio unigoledig (OWE) |
| Opsiwn Menter | 802.1X | 802.1X ynghyd â modd 192-bit dewisol |
| Cydnawsedd dyfeisiau | Bron yn gyffredinol | Dyfeisiau mwy newydd yn unig |
Mae SAE yn gwneud dyfalu cyfrinair yn llawer anoddach oherwydd bod pob dyfalu yn gofyn am ryngweithio byw â'r rhwydwaith.Mae cyfatebiaeth yn helpu yma.
Gyda WPA2-Personol, gall ymosodwr sy'n dal un ysgwyd llaw fynd ag ef adref a phrofi miliynau o gyfrineiriau all-lein, fel tynnu llun o glo a rhoi cynnig ar allweddi drwy'r nos. Gyda WPA3-Personol, mae'n rhaid gwneud pob dyfaliad wrth y drws, fel bod yr ymosodwr yn cael ei arafu a gellir ei ganfod.
Felly mae cyfrinair gwan neu gyfrinair sydd wedi'i ailddefnyddio yn risg llawer mwy ar WPA2 nag ar WPA3.
Mae cyfrinachedd ymlaen yn golygu na ellir defnyddio cyfrinair sydd wedi'i beryglu i ddadgryptio traffig a gofnodwyd yn gynharach.Mae WPA3 yn cynhyrchu allweddi sesiwn ffres ar gyfer pob cysylltiad.
Ar WPA2, efallai y bydd ymosodwr sy'n cofnodi traffig heddiw ac yn dysgu'r cyfrinair yn ddiweddarach yn gallu dadgryptio'r hyn a storiwyd ganddynt. Gelwir hyn yn aml yn ymosodiad "dwyn nawr, dadgryptio'n ddiweddarach", ac mae WPA3 wedi'i gynllunio i'w drechu.
Mae OWE yn rhoi allwedd amgryptio ei hun i bob defnyddiwr ar rwydwaith agored, heb fod angen cyfrinair.Meddyliwch am gaffi lle mae pob gwestai yn cael bwth ffôn preifat yn lle gweiddi ar draws ystafell a rennir.
Mae OWE yn amddiffyn rhag gwrando goddefol ar Wi-Fi cyhoeddus mewn mannau fel gwestai, meysydd awyr a chaffis. Nid oes gan WPA2 gyfwerth, felly mae rhwydweithiau agored o oes WPA2 yn anfon data yn glir.
Mae WPA3-Enterprise yn ychwanegu modd 192-bit dewisol sy'n cyd-fynd â'r gyfres CNSA, wedi'i fwriadu ar gyfer amgylcheddau sensitif iawn.Mae'n defnyddio GCMP-256, HMAC-SHA384 a chromlin eliptig 384-bit ar gyfer sefydlu allweddi.
Mae'r modd hwn yn berthnasol yn bennaf i lywodraeth, amddiffyn, cyllid a gofal iechyd. Nid oes ganddo fodd trosglwyddo, felly rhaid i bob cleient ar y rhwydwaith hwnnw ei gefnogi cyn i chi ei droi ymlaen.
Ydy, mae WPA2 yn dal yn gymharol ddiogel pan gaiff ei ffurfweddu'n gywir a'i gadw'n gyfredol.Mae gan y protocol wendidau hysbys, ond mae modd eu rheoli yn y rhan fwyaf o leoliadau cartref a busnesau bach.
Dau risg sydd bwysicaf:
I galedu rhwydwaith WPA2:
Nid diogelwch yw'r prif reswm pam mae pobl yn aros ar WPA2; ond oherwydd na all rhai o'u dyfeisiau gysylltu ag unrhyw beth arall.Bydd llwybrydd sydd wedi'i osod i WPA3 yn unig yn gwrthod dyfais WPA2 yn unig.
Mae deall pam mae hyn yn digwydd yn gwneud y dewis yn llawer haws.
Dyluniwyd llawer o ddyfeisiau cyn i WPA3 fodoli, ac ni ellir uwchraddio eu caledwedd na'u cadarnwedd i'w gefnogi.Mae hyn yn arbennig o gyffredin gyda chynhyrchion cartref clyfar cost isel, camerâu hŷn, argraffyddion, sganwyr llaw a therfynellau man gwerthu.
Mae rhai yn brin o'r cof na'r pŵer prosesu. Mae eraill yn defnyddio sglodion a meddalwedd o genhedlaeth gynharach. Efallai nad oes gan wneuthurwr sydd eisiau ychwanegu WPA3 lwybr diweddaru ar gyfer unedau sydd eisoes yn y maes.
Mae modd cymysg yn caniatáu i ddyfeisiau WPA3 a WPA2 rannu un enw rhwydwaith, ond dim ond mor ddiogel â WPA2 y mae'r rhwydwaith.Mae dyfeisiau newydd yn cysylltu â WPA3 ac mae rhai hŷn yn defnyddio WPA2.
Mae'n datrys problem go iawn: gallwch chi fudo heb ailosod popeth ar unwaith. Nid yw'n datrys y bwlch diogelwch, oherwydd gall ymosodwr dargedu'r llwybr WPA2 gwannach. Am y rheswm hwnnw, SSIDau ar wahân ar gyfer dyfeisiau WPA2 a WPA3 yw'r opsiwn cryfaf fel arfer.
Os bydd dyfais yn methu â chysylltu ar ôl newid, y rheswm bron bob amser yw anghydweddiad rhwng ei modd a gefnogir a gosodiad eich llwybrydd.Mae achosion cyffredin yn cynnwys:
Mae newid y llwybrydd i fodd cymysg WPA2/WPA3, neu symud y ddyfais i rwydwaith WPA2 ar wahân, yn datrys y rhan fwyaf o'r achosion hyn.
Defnyddiwch WPA3 lle bynnag y mae pob dyfais yn ei gefnogi, a defnyddiwch WPA2 caled ar gyfer unrhyw beth nad yw'n ei gefnogi.Mae'r ateb cywir yn dibynnu ar y dyfeisiau ar eich rhwydwaith a pha mor sensitif yw eich data.
| Sefyllfa | Gosodiad a argymhellir |
|---|---|
| Mae pob dyfais yn cefnogi WPA3 | WPA3-Personol yn unig |
| Cymysgedd o ddyfeisiau hen a newydd | Rhwydweithiau ar wahân; modd cymysg os nad yw gwahanu'n bosibl |
| Mae'r llwybrydd neu'r rhan fwyaf o ddyfeisiau yn WPA2 yn unig | WPA2 (AES), cyfrinair cryf, cadarnwedd cyfredol |
| Wi-Fi gwestai neu gyhoeddus | WPA3 Agored Uwch (OWE) lle bo ar gael |
| Amgylchedd menter neu reoleiddiedig | WPA3-Enterprise, neu WPA2-Enterprise gydag 802.1X a thystysgrifau |
Ar gyfer y rhan fwyaf o gartrefi, WPA3 neu ddull cymysg yw'r dewis cywir os yw'r llwybrydd yn ei gefnogi.Gwiriwch fod eich ffonau, gliniaduron a dyfeisiau clyfar yn dal i gysylltu ar ôl newid.
Os bydd ychydig o ddyfeisiau'n methu, cadwch nhw ar rwydwaith WPA2 yn hytrach na gwanhau'r rhwydwaith cartref cyfan.
Dylai busnesau bach wahanu traffig staff, gwesteion a dyfeisiau cyn poeni am y fersiwn protocol.Mae segmentu yn cyfyngu'r difrod os yw unrhyw ddyfais sengl yn cael ei pheryglu.
Lle bo modd, defnyddiwch WPA3 ar gyfer dyfeisiau staff a chadwch offer hŷn ar rwydwaith WPA2 cyfyngedig gyda mynediad i'r hyn sydd ei angen arno yn unig.
Mae rhwydweithiau gwesteion yn elwa fwyaf o OWE, oherwydd ei fod yn amgryptio traffig heb ofyn i ymwelwyr deipio cyfrinair.Mae hwn yn welliant preifatrwydd clir dros rwydwaith agored plaen.
Os nad yw OWE ar gael, mae cyfrinair WPA2 neu WPA3 syml a rennir gydag ymwelwyr yn dal yn well na rhwydwaith heb ei amgryptio.
Dylai sefydliadau sy'n trin data sensitif ddefnyddio 802.1X sy'n seiliedig ar dystysgrifau, gyda WPA3-Enterprise lle mae eu cleientiaid yn ei gefnogi.Mae tystysgrifau yn dileu cyfrineiriau a rennir yn gyfan gwbl.
Mae'r modd 192-bit yn werth ei ystyried dim ond os gall pob cleient ei gefnogi, gan na all wrthsefyll.
Mewn cynhyrchion cysylltiedig, mae'n rhaid i'r modd diogelwch a ddewiswch weithio gyda'r dyfeisiau sydd eisoes yn eiddo i'ch cwsmeriaid.Mae ychydig o senarios yn codi dro ar ôl tro.
Mae gan gartref clyfar nodweddiadol ddyfeisiau a brynir flynyddoedd ar wahân, felly anaml y bydd WPA3 yn unig yn gweithio ar y diwrnod cyntaf.Mae plygiau, switshis, synwyryddion a chloeon yn aml yn cysylltu dros 2.4 GHz gyda WPA2.
Mae rhwydwaith IoT ar wahân, neu ddull cymysg fel dewis dros dro, yn cadw popeth i weithio tra bod dyfeisiau newydd yn cael amddiffyniad cryfach. Eincartref clyfarmae gwaith yn rheolaidd yn cynnwys cynllunio ar gyfer yr union sefyllfa hon.
Fel arfer, mae teganau cysylltiedig yn cael eu sefydlu gan rieni ar ba bynnag lwybrydd sydd ganddyn nhw eisoes, felly mae'n rhaid i'r paru weithio ar y rhwydwaith fel y mae.Mae methiant paru ar ôl newid llwybrydd yn un o'r cwynion cymorth mwyaf cyffredin.
Mae cyfarwyddiadau gosod clir, a nodyn am gydnawsedd rhwydwaith, yn arbed llawer o rwystredigaeth i deuluoedd a thimau cymorth. Mae hwn yn ystyriaeth ymarferol yn einTegan AIprosiectau.
Yn aml, mae safleoedd parcio yn cyfuno offer a osodwyd mewn gwahanol flynyddoedd, gyda pholisi rhwydwaith a osodir gan reolwr eiddo neu dîm TG.Mae islawr a lleiniau awyr agored yn ychwanegu eu heriau cysylltedd eu hunain.
Mae cytuno ar y modd diogelwch gyda pherchennog rhwydwaith y safle yn gynnar yn osgoi syrpreisys wrth osod. Mae'n rhan o'n dull o weithredu.parcio clyfarprosiectau.
Mae'n haws penderfynu ar y dull diogelwch rhwydwaith yn ystod y cam dylunio nag ar ôl i ddyfeisiau fod yn y maes.Unwaith y bydd unedau'n cael eu cludo, gall newid yr hyn maen nhw'n ei gefnogi fod yn anodd neu'n amhosibl.
Penderfynwch yn gynnar pa ddulliau y mae'n rhaid i'ch dyfeisiau weithio gyda nhw, sut y cânt eu darparu, a sut y byddant yn derbyn diweddariadau.
Dim ond yng ngosodiadau eich llwybrydd y gallwch gadarnhau eich modd diogelwch cyfredol, nid ar eich dyfeisiau.Bydd dyfais sy'n cefnogi WPA3 yn dal i gysylltu â WPA2 os mai dyna sut mae'r llwybrydd wedi'i osod.
Os na allwch ddod o hyd i'r gosodiad, bydd gan lawlyfr eich llwybrydd neu dudalen gymorth y gwneuthurwr gamau penodol i'r model.
Y mudo mwyaf diogel yw graddol: nodwch eich dyfeisiau yn gyntaf, yna symudwch nhw mewn grwpiau.Newid popeth ar unwaith yw'r hyn sy'n achosi'r rhan fwyaf o doriadau pŵer.
Y mudo mwyaf diogel yw graddol: nodwch eich dyfeisiau yn gyntaf, yna symudwch nhw mewn grwpiau.Newid popeth ar unwaith yw'r hyn sy'n achosi'r rhan fwyaf o doriadau pŵer.
WPA3 yw'r safon well, ac mae WPA2 yn parhau i fod yn dderbyniol ar ôl ei galedu. Mae'r dewis cywir yn dibynnu ar eich dyfeisiau, nid ar yr opsiwn diweddaraf yn y ddewislen.
Dechreuwch drwy ddarganfod beth sydd ar eich rhwydwaith mewn gwirionedd. Gwahanwch hen ddyfeisiau oddi wrth rai newydd, a symudwch i WPA3 yn ôl yr angen.
Yn gweithio ar gynnyrch cysylltiedig?
Os ydych chi'n cynllunio prosiect cartref clyfar, tegan cysylltiedig, neu barcio clyfar ac eisiau trafod sefydlu rhwydwaith a chysylltedd dyfeisiau, mae croeso i chi gysylltu. Dywedwch ychydig wrthym am eich prosiect a byddwn ni'n ei symud ymlaen o'r fan honno.
Cysylltwch â Joinet