loading

WPA2 vs WPA3: mis vahe neil on ja kumba valida?

Sisukord

Avad ruuteri seaded ja näed uut valikut: WPA3. Lülitad selle sisse ja kümme minutit hiljem kaob elutoas nutipistik võrgust. Lapse ühendatud mänguasi keeldub sidumist lõpetamast.

Miski pole katki. Seadmed lihtsalt ei räägi turvakeelt, mida teie ruuter nüüd nõuab.

See juhend selgitab, mida WPA2 ja WPA3 tegelikult teevad, kus need erinevad ja kuidas nende vahel valida ilma seadmeid lukustamata.

Peamised järeldused

  • WPA3 on tugevam standard. See takistab paroolide äraarvamist võrguühenduseta, kaitseb varasemaid seansse ja krüpteerib avatud võrke.
  • WPA2 on endiselt vastuvõetav, kui see on seatud ainult AES-ile, kaitstud pika parooliga ja püsivaraga ajakohane.
  • WEP ja algne WPA on aegunud ja neid ei tohiks kasutada.
  • Ülemineku peamine takistus on ühilduvus, mitte turvalisus. Paljud seadmed toetavad ainult WPA2-d.
  • WPA2/WPA3 segarežiim on sild, mitte turvalisuse uuendus. Vanade ja uute seadmete eraldi võrgud on turvalisemad.

Mis on WPA?

WPA (Wi-Fi Protected Access) on turvaraamistik, mis krüpteerib teie seadmete ja ruuteri vahelised andmed ning otsustab, kellel on lubatud võrku liituda.Selle on määratlenud ja sertifitseerinud Wi-Fi Alliance.

Iga teie WiFi-seade, sealhulgas telefonid, sülearvutid, kaamerad, pistikud, mänguasjad ja printerid, kasutab seda. Raamistik on läbinud mitu põlvkonda ja igaüks neist on viimases parandanud nõrkusi.

WEP ja WPA: miks need on pensionil

WEP ja algne WPA pole enam ohutud.WEP pärineb 1990. aastate lõpust ja selle staatilise võtme disaini nõrkuste tõttu saab seda minutitega murda.

WPA saabus 2003. aastal WEP-i kiire parandusena. See lisas TKIP ja terviklikkuse kontrolli, kuid see oli mõeldud vaid ajutise lahendusena ja WPA2 asendas selle peagi pärast seda.

WPA2: pikaajaline standard

WPA2-st sai 2004. aastal vaikimisi WiFi-turbestandard ja see on siiani kõige laialdasemalt kasutatav.Selle peamine täiustus on AES-krüptimine CCMP abil, mis on palju tugevam kui WPA poolt kasutatav TKIP.

WPA2 on saadaval kahes režiimis:

  • Isiklik (PSK):üks jagatud parool kõigile võrgus olevatele inimestele.
  • Ettevõte (802.1X):Igal kasutajal või seadmel on oma volikirjad, mida kontrollib RADIUS-server.

WPA3: Mis muutus

2018. aastal välja kuulutatud WPA3 säilitab sama põhistruktuuri kui WPA2, kuid parandab selle teadaolevad nõrgad kohad.Alates 2020. aastast on WPA3 tugi olnud äsja sertifitseeritud WiFi-seadmete jaoks kohustuslik.

Selle peamised omadused on:

  • SAE(võrdsete samaaegne autentimine), mis asendab WPA2 eelnevalt jagatud võtme käepigistust.
  • Edasine salastatus, mis kaitseb varem jäädvustatud liiklust.
  • OWE(Oportunistlik traadita krüptimine, turustatakse kui Wi-Fi Enhanced Open), mis krüpteerib avatud võrke.
  • Valikuline 192-bitine turvarežiimWPA3-Enterprise jaoks.

Mis on WPA?

WPA (Wi-Fi Protected Access) on turvaraamistik, mis krüpteerib teie seadmete ja ruuteri vahelised andmed ning otsustab, kellel on lubatud võrku liituda.Selle on määratlenud ja sertifitseerinud Wi-Fi Alliance.

Iga teie WiFi-seade, sealhulgas telefonid, sülearvutid, kaamerad, pistikud, mänguasjad ja printerid, kasutab seda. Raamistik on läbinud mitu põlvkonda ja igaüks neist on viimases parandanud nõrkusi.

WEP ja WPA: miks need on pensionil

WEP ja algne WPA pole enam ohutud.WEP pärineb 1990. aastate lõpust ja selle staatilise võtme disaini nõrkuste tõttu saab seda minutitega murda.

WPA saabus 2003. aastal WEP-i kiire parandusena. See lisas TKIP ja terviklikkuse kontrolli, kuid see oli mõeldud vaid ajutise lahendusena ja WPA2 asendas selle peagi pärast seda.

WPA2: pikaajaline standard

WPA2-st sai 2004. aastal vaikimisi WiFi-turbestandard ja see on siiani kõige laialdasemalt kasutatav.Selle peamine täiustus on AES-krüptimine CCMP abil, mis on palju tugevam kui WPA poolt kasutatav TKIP.

WPA2 on saadaval kahes režiimis:

  • Isiklik (PSK):üks jagatud parool kõigile võrgus olevatele inimestele.
  • Ettevõte (802.1X):Igal kasutajal või seadmel on oma volikirjad, mida kontrollib RADIUS-server.

WPA3: Mis muutus

2018. aastal välja kuulutatud WPA3 säilitab sama põhistruktuuri kui WPA2, kuid parandab selle teadaolevad nõrgad kohad.Alates 2020. aastast on WPA3 tugi olnud äsja sertifitseeritud WiFi-seadmete jaoks kohustuslik.

Selle peamised omadused on:

  • SAE(võrdsete samaaegne autentimine), mis asendab WPA2 eelnevalt jagatud võtme käepigistust.
  • Edasine salastatus, mis kaitseb varem jäädvustatud liiklust.
  • OWE(Oportunistlik traadita krüptimine, turustatakse kui Wi-Fi Enhanced Open), mis krüpteerib avatud võrke.
  • Valikuline 192-bitine turvarežiimWPA3-Enterprise jaoks.

WPA2 vs WPA3: peamised erinevused

WPA3 asendab WPA2 paroolikäepigistuse SAE-ga, lisab edastussalastuse ja krüpteerib avatud võrgud; mõlemad standardid tuginevad teie andmete jaoks endiselt AES-põhisele krüptimisele.Allolev tabel võtab erinevused kokku.

Funktsioon WPA2 WPA3
Tutvustati 2004. aastal 2018. aasta
Nõutav uute WiFi-sertifikaadiga seadmete jaoks Ei Jah, alates 2020. aastast
Isikliku režiimi autentimine PSK (neljapoolne käepigistus) SAE
Parooli äraarvamine võrguühenduseta Võimalik, kui käepigistus jäädvustatakse Tugevalt vastupanu osutas
Edasine salastatus Ei Jah
Avatud võrgu kaitse Puudub Individualiseeritud krüptimine (OWE)
Ettevõtte valik 802.1X 802.1X pluss valikuline 192-bitine režiim
Seadmete ühilduvus Peaaegu universaalne Ainult uuemad seadmed

Paroolikaitse: PSK vs SAE

SAE muudab parooli äraarvamise palju raskemaks, sest iga oletus nõuab reaalajas suhtlust võrguga.Siin aitab analoogia.

WPA2-Personali abil saab ründaja, kes jäädvustab ühe käepigistuse, selle koju kaasa võtta ja võrguühenduseta miljoneid paroole testida, näiteks pildistada lukku ja proovida terve öö võtmeid. WPA3-Personali abil tuleb iga oletus teha ukse ees, nii et ründaja aeglustub ja teda saab tuvastada.

Seega on nõrk või taaskasutatud parool WPA2 puhul palju suurem risk kui WPA3 puhul.

Edasisaladus: miks vana liiklus jääb turvaliseks

Edasisaladus tähendab, et ohustatud parooli ei saa kasutada varem salvestatud liikluse dekrüpteerimiseks.WPA3 genereerib iga ühenduse jaoks uued seansivõtmed.

WPA2 puhul võib ründaja, kes salvestab täna liiklust ja saab parooli hiljem teada, salvestatud teabe dekrüpteerida. Seda nimetatakse sageli rünnakuks „varasta kohe, dekrüpteeri hiljem” ja WPA3 on loodud selle tõrjumiseks.

Avatud võrgud ja OWE

OWE annab igale avatud võrgu kasutajale oma krüpteerimisvõtme ilma parooli nõudmata.Mõelge kohvikule, kus igal külalisel on privaatne telefonikabiin, selle asemel et üle ühise toa karjuda.

OWE kaitseb passiivse pealtkuulamise eest avalikes WiFi-võrkudes sellistes kohtades nagu hotellid, lennujaamad ja kohvikud. WPA2-l pole vastet, seega edastavad WPA2 ajastu avatud võrgud andmeid salajas.

Ettevõtte režiim ja valikuline 192-bitine komplekt

WPA3-Enterprise lisab valikulise 192-bitise režiimi, mis on kooskõlas CNSA komplektiga ja mõeldud väga tundlike keskkondade jaoks.See kasutab võtme loomiseks GCMP-256, HMAC-SHA384 ja 384-bitist elliptilist kõverat.

See režiim on peamiselt oluline valitsuse, kaitse-, rahandus- ja tervishoiusektoris. Sellel puudub üleminekurežiim, seega peab iga selle võrgu klient seda enne sisselülitamist toetama.

Kas WPA2 on endiselt turvaline?

Jah, WPA2 on õigesti konfigureerituna ja ajakohasena hoides endiselt mõistlikult turvaline.Protokollil on teadaolevaid nõrkusi, kuid need on enamikus kodu- ja väikeettevõtete keskkondades hallatavad.

Kaks kõige olulisemat riski:

  • Võrguühenduseta paroolirünnakud:Jäädvustatud käepigistust saab testida nõrkade või taaskasutatud paroolide suhtes.
  • KRACK-stiilis rünnakud:2017. aastal avalikustatud meetodid kasutavad võtme taaskasutamise sundimiseks ära käepigistust. Tootjate parandused parandavad need, kuid nii ruuter kui ka klient tuleb parandada.

WPA2 võrgu tugevdamiseks:

  • Kasutage ainult WPA2-d koos AES-iga (CCMP) ja keelake WEP, WPA ja TKIP varumeetodid.
  • Lülitage WPS (Wi-Fi kaitstud seadistus) välja.
  • Valige pikk ja unikaalne parool, mida te mujal ei kasuta.
  • Uuenda regulaarselt ruuteri ja seadme püsivara.
  • Pange külalised ja nutiseadmed eraldi SSID-le või VLAN-ile.

Tõeline väljakutse: ühilduvus

Peamine põhjus, miks inimesed WPA2-d kasutavad, ei ole turvalisus; see on see, et mõned nende seadmed ei saa millegi muuga ühendust luua.Ainult WPA3-le seatud ruuter lükkab lihtsalt tagasi ainult WPA2-seadme.

Selle põhjuse mõistmine muudab valiku palju lihtsamaks.

Miks mõned seadmed ei toeta WPA3-d

Paljud seadmed on loodud enne WPA3 olemasolu ja nende riist- või püsivara ei saa selle toetamiseks uuendada.See on eriti levinud odavate nutika kodu toodete, vanemate kaamerate, printerite, pihuarvutite ja müügikoha terminalide puhul.

Mõnel puudub mälu või töötlemisvõimsus. Teised kasutavad varasema põlvkonna kiipe ja tarkvara. Isegi tootjal, kes soovib lisada WPA3, ei pruugi olla juba olemasolevate seadmete jaoks värskendusteed.

WPA2/WPA3 segarežiim: mida see lahendab ja mida mitte

Segatud režiim võimaldab WPA3 ja WPA2 seadmetel jagada ühte võrgunime, kuid võrk on sama turvaline kui WPA2.Uued seadmed ühenduvad WPA3-ga ja vanemad kasutavad tagasi WPA2-d.

See lahendab tõelise probleemi: saate migreerida ilma kõike korraga asendamata. See ei lahenda turvaauke, sest ründaja saab sihtida nõrgemat WPA2 rada. Sel põhjusel on WPA2 ja WPA3 seadmete jaoks eraldi SSID-d tavaliselt tugevam variant.

Miks seade pärast ümberlülitamist ühenduse loomise ebaõnnestub

Kui seade pärast muudatust ühendust ei loo, on põhjuseks peaaegu alati mittevastavus selle toetatud režiimi ja teie ruuteri sätete vahel.Levinud põhjused on järgmised:

  • Ruuter on seadistatud ainult WPA3-le, aga seade toetab ainult WPA2-d.
  • Seade väidab oma sätetes WPA2/WPA3 tuge, kuid segarežiimiga on viga. Mõned vanemad tahvelarvutid käituvad nii.
  • Seade töötab ainult 2,4 GHz sagedusel ja võrgu nimi või sagedusala juhtimine segab.
  • Ruuter pole uut režiimi tegelikult rakendanud, seega loob seade ühenduse oodatust erinevate sätetega.

Ruuteri lülitamine WPA2/WPA3 segarežiimile või seadme teisaldamine eraldi WPA2 võrku lahendab enamiku neist olukordadest.

Millist neist peaksite kasutama?

Kasutage WPA3-d kõikjal, kus iga seade seda toetab, ja tugevdatud WPA2-d kõiges, mis seda ei toeta.Õige vastus sõltub teie võrgus olevatest seadmetest ja teie andmete tundlikkusest.

Olukord Soovitatav seadistus
Kõik seadmed toetavad WPA3-d Ainult WPA3-Personal
Vanade ja uute seadmete segu Eraldi võrgud; segarežiim, kui eraldamine pole võimalik
Ruuter või enamik seadmeid on ainult WPA2-ga WPA2 (AES), tugev parool, ajakohane püsivara
Külalis- või avalik WiFi WPA3 täiustatud avatud protokoll (OWE), kui see on saadaval
Ettevõtte või reguleeritud keskkond WPA3-Enterprise või WPA2-Enterprise koos 802.1X ja sertifikaatidega

Koduvõrgud

Enamiku kodude jaoks on WPA3 või segarežiim õige valik, kui ruuter seda toetab.Kontrollige, kas teie telefonid, sülearvutid ja nutiseadmed on pärast vahetamist endiselt ühenduses.

Kui paar seadet peaks rikki minema, siis hoia neid WPA2 võrgus, selle asemel et kogu koduvõrku nõrgestada.

Väikeettevõtete ja ärisaidid

Väikeettevõtted peaksid enne protokolli versiooni pärast muretsemist eraldama töötajate, külaliste ja seadmete liikluse.Segmenteerimine piirab kahju, kui mõni üksik seade on ohustatud.

Võimaluse korral kasutage töötajate seadmete jaoks WPA3-d ja hoidke vanemaid seadmeid piiratud WPA2-võrgus, kus on juurdepääs ainult vajalikule.

Külalis- ja avalikud võrgud

Külalisvõrgud saavad OWE-st kõige rohkem kasu, kuna see krüpteerib liikluse ilma külastajatelt parooli sisestamist küsimata.See on selge privaatsuse paranemine võrreldes tavalise avatud võrguga.

Kui OWE pole saadaval, on külastajatega jagatud lihtne WPA2- või WPA3-parool ikkagi parem kui krüpteerimata võrk.

Ettevõtte- ja reguleeritud keskkonnad

Tundlikke andmeid käitlevad organisatsioonid peaksid kasutama sertifikaadipõhist 802.1X-protokolli koos WPA3-Enterprise'iga, kui nende kliendid seda toetavad.Sertifikaadid eemaldavad jagatud paroolid täielikult.

192-bitist režiimi tasub kaaluda ainult siis, kui iga klient seda toetab, kuna see ei saa tagasiulatuvaid lahendusi kasutada.

WPA2 ja WPA3 ühendatud toodetes: levinud stsenaariumid

Ühendatud toodete puhul peab teie valitud turvarežiim toimima seadmetega, mis teie klientidel juba on.Mõned stsenaariumid kerkivad korduvalt esile.

Nutikas kodu: palju eri aastate seadmeid ühes võrgus

Tüüpilises nutikodus ostetakse seadmeid aastate kaupa, seega töötab WPA3 harva esimesel päeval.Pistikud, lülitid, andurid ja lukud ühenduvad sageli üle 2,4 GHz WPA2-ga.

Eraldi IoT-võrk või ajutine segarežiim hoiab kõik töökorras, samal ajal kui uuemad seadmed saavad tugevama kaitse. Meienutikas koduTöö hõlmab regulaarselt just sellise olukorra planeerimist.

Ühendatud mänguasjad: vanemate seadistamine koduste ruuterite kaudu

Ühendatud mänguasjad seadistavad vanemad tavaliselt olemasoleval ruuteril, seega peab sidumine võrgus toimima.Ruuteri vahetamise järgselt tekkinud sidumise ebaõnnestumine on üks levinumaid tugiteenuste kaebusi.

Selged seadistusjuhised ja märkus võrgu ühilduvuse kohta säästavad peresid ja tugimeeskondi paljudest nördimustest. See on meie jaoks praktiline kaalutlus.Tehisintellektiga mänguasiprojektid.

Nutikas parkimine: hallatud platsid segavarustusega

Parkimiskohtades on sageli erinevatel aastatel paigaldatud seadmeid ning võrgupoliitika on kehtestanud kinnisvarahaldur või IT-meeskond.Keldrid ja õuealad lisavad oma ühenduvusprobleeme.

Turvarežiimi varajane kokkuleppimine saidi võrgu omanikuga aitab vältida üllatusi installimisel. See on osa meie lähenemisviisist.nutikas parkimineprojektid.

Kohandatud IoT-projektid: võrgu turvalisuse lähenemisviisi varajane valimine

Võrgu turvalisuse lähenemisviisi on lihtsam otsustada projekteerimisetapis kui pärast seda, kui seadmed on juba kasutusel.Kui seadmed on tarnitud, võib nende toetatava sisu muutmine olla keeruline või võimatu.

Otsusta varakult, millistes režiimides sinu seadmed peavad töötama, kuidas neid ette valmistatakse ja kuidas nad värskendusi saavad.

Kuidas kontrollida ja muuta ruuteri turvarežiimi

Praegust turvarežiimi saate kinnitada ainult ruuteri seadetes, mitte seadmetes.WPA3-d toetav seade loob ühenduse ikkagi WPA2-ga, kui ruuter on sellele seatud.

  1. Ava brauser ja sisesta oma ruuteri IP-aadress.
  2. Logi sisse oma administraatori volitustega.
  3. Minge traadita ühenduse või turvaseadete juurde.
  4. Leidke turvarežiimi või autentimistüübi valik.
  5. Valige vastavalt vajadusele WPA3, WPA2/WPA3 segarežiim või WPA2 (AES).
  6. Salvestage muudatused ja ühendage seadmed uuesti.

Kui te sätet ei leia, leiate oma ruuteri kasutusjuhendist või tootja tugilehelt mudelipõhised juhised.

Kuidas samm-sammult WPA2-lt WPA3-le üle minna

Kõige turvalisem on järkjärguline migreerimine: kõigepealt tuvastage oma seadmed ja seejärel liigutage neid rühmadena.Kõige korraga ümberlülitamine põhjustabki enamiku katkestusi.

  1. Inventarige oma seadmed.Loetlege, millised toetavad WPA3-d ja millised ainult WPA2-d.
  2. Luba segatud režiim ühes võrgus.Jälgige, millised seadmed millise protokolliga ühenduvad.
  3. Eraldage kinnitusdetailid.Looge seadmetele, mida ei saa uuendada, ainult WPA2-põhine SSID või VLAN.
  4. Vii tundlikud võrgud üle ainult WPA3-le.Tehke seda seadmete uuendamisel või vahetamisel.
  5. Määrake ülevaatuse kuupäev.Kui vanemad seadmed jõuavad oma eluea lõppu, eemaldage WPA2 võrk.

Kuidas samm-sammult WPA2-lt WPA3-le üle minna

Kõige turvalisem on järkjärguline migreerimine: kõigepealt tuvastage oma seadmed ja seejärel liigutage neid rühmadena.Kõige korraga ümberlülitamine põhjustabki enamiku katkestusi.

  1. Inventarige oma seadmed.Loetlege, millised toetavad WPA3-d ja millised ainult WPA2-d.
  2. Luba segatud režiim ühes võrgus.Jälgige, millised seadmed millise protokolliga ühenduvad.
  3. Eraldage kinnitusdetailid.Looge seadmetele, mida ei saa uuendada, ainult WPA2-põhine SSID või VLAN.
  4. Vii tundlikud võrgud üle ainult WPA3-le.Tehke seda seadmete uuendamisel või vahetamisel.
  5. Määrake ülevaatuse kuupäev.Kui vanemad seadmed jõuavad oma eluea lõppu, eemaldage WPA2 võrk.

Korduma kippuvad küsimused

1
Mis vahe on WPA2-l ja WPA3-l?
WPA3 kasutab WPA2 eelnevalt jagatud võtme käepigistuse asemel SAE-d, mis takistab parooli äraarvamist võrguühenduseta. See lisab ka edasisaladuse, OWE avatud võrkude jaoks ja valikulise 192-bitise ettevõtterežiimi.
2
Kas WPA3 on tagasiühilduv WPA2-ga?
Mitte iseenesest. Ainult WPA3-toega võrk lükkab tagasi ainult WPA2-toega seadmed. Enamik tänapäevaseid ruutereid pakub WPA2/WPA3 segarežiimi, mis võimaldab mõlemal tüübil luua ühenduse sama võrgunimega.
3
Kas WPA2 on ikka ohutu kasutada?
Jah, kui kasutate ainult AES-i, pikka unikaalset paroolifraasi ja ajakohast püsivara ning keelate WPS-i. Sellel on teadaolevad nõrkused, mida WPA3 kõrvaldab, kuid see pole vaikimisi ohtlik.
4
Kas WPA2/WPA3 segarežiim on turvaline?
See on mugav, aga sama tugev kui WPA2, kuna vanemad seadmed ühenduvad nõrgema protokolli abil. WPA2 ja WPA3 seadmete jaoks eraldi võrgud on tugevam lähenemisviis.
5
Miks mu seade ei loo ühendust WPA3 võrguga?
Miks mu seade ei loo ühendust WPA3 võrguga?
6
Kas WPA3 aeglustab WiFi-ühendust?
Enamasti pole märgatavat erinevust. Mõned kasutajad teatavad probleemidest vanemate seadmete, segarežiimi või varase WPA3 püsivaraga.
7
Kas mul on WPA3 jaoks vaja uut ruuterit?
Sinu ruuter peab toetama WPA3-protokolli. Mõned ruuterid saavad selle püsivara värskenduse kaudu, kuid paljud vanemad mudelid mitte. Vaata oma mudeli tootja tugilehte.

Kokkuvõte

WPA3 on parem standard ja WPA2 jääb karmistatuna vastuvõetavaks. Õige valik sõltub teie seadmetest, mitte menüü uusimast valikust.

Alusta sellest, et uurid välja, mis sinu võrgus tegelikult on. Eralda vanad seadmed uutest ja lülitu WPA3-le, kui sinu seadmed seda võimaldavad.

Töötad ühendatud toote kallal?

Kui plaanite nutika kodu, ühendatud mänguasja või nutika parkimise projekti ja soovite arutada võrgu seadistamist ja seadmete ühenduvust, võtke meiega julgelt ühendust. Rääkige meile oma projektist veidi ja me asume asja kallale.

Võtke ühendust Joinetiga
eelmine
Valmis ja kohandatud ODM tehisintellektiga mänguasjade jaoks: kuidas valida õige tootmistee
teile soovitatav
Võtke meiega ühendust
Olenemata sellest, kas vajate kohandatud IoT-moodulit, disaini integreerimisteenuseid või terviklikke tootearendusteenuseid, kasutab Joinet IoT-seadmete tootja alati ettevõttesiseseid teadmisi, et täita klientide disainikontseptsioone ja konkreetseid jõudlusnõudeid.
Võtke meiega ühendust
Kontaktisik: Sylvia Sun
Tel: +86 199 2771 4732
WhatsApp:+86 199 2771 4732
E-post:sylvia@joinetmodule.com
Tehase lisa:
Zhongnengi tehnoloogiapark, 168 Tanlong North Road, Tanzhou linn, Zhongshani linn, Guangdongi provints

Autoriõigus © 2024 Guangdong Joinet IOT Technology Co.,Ltd | joinetmodule.com
Customer service
detect