Avad ruuteri seaded ja näed uut valikut: WPA3. Lülitad selle sisse ja kümme minutit hiljem kaob elutoas nutipistik võrgust. Lapse ühendatud mänguasi keeldub sidumist lõpetamast.
Miski pole katki. Seadmed lihtsalt ei räägi turvakeelt, mida teie ruuter nüüd nõuab.
See juhend selgitab, mida WPA2 ja WPA3 tegelikult teevad, kus need erinevad ja kuidas nende vahel valida ilma seadmeid lukustamata.
WPA (Wi-Fi Protected Access) on turvaraamistik, mis krüpteerib teie seadmete ja ruuteri vahelised andmed ning otsustab, kellel on lubatud võrku liituda.Selle on määratlenud ja sertifitseerinud Wi-Fi Alliance.
Iga teie WiFi-seade, sealhulgas telefonid, sülearvutid, kaamerad, pistikud, mänguasjad ja printerid, kasutab seda. Raamistik on läbinud mitu põlvkonda ja igaüks neist on viimases parandanud nõrkusi.
WEP ja algne WPA pole enam ohutud.WEP pärineb 1990. aastate lõpust ja selle staatilise võtme disaini nõrkuste tõttu saab seda minutitega murda.
WPA saabus 2003. aastal WEP-i kiire parandusena. See lisas TKIP ja terviklikkuse kontrolli, kuid see oli mõeldud vaid ajutise lahendusena ja WPA2 asendas selle peagi pärast seda.
WPA2-st sai 2004. aastal vaikimisi WiFi-turbestandard ja see on siiani kõige laialdasemalt kasutatav.Selle peamine täiustus on AES-krüptimine CCMP abil, mis on palju tugevam kui WPA poolt kasutatav TKIP.
WPA2 on saadaval kahes režiimis:
2018. aastal välja kuulutatud WPA3 säilitab sama põhistruktuuri kui WPA2, kuid parandab selle teadaolevad nõrgad kohad.Alates 2020. aastast on WPA3 tugi olnud äsja sertifitseeritud WiFi-seadmete jaoks kohustuslik.
Selle peamised omadused on:
WPA (Wi-Fi Protected Access) on turvaraamistik, mis krüpteerib teie seadmete ja ruuteri vahelised andmed ning otsustab, kellel on lubatud võrku liituda.Selle on määratlenud ja sertifitseerinud Wi-Fi Alliance.
Iga teie WiFi-seade, sealhulgas telefonid, sülearvutid, kaamerad, pistikud, mänguasjad ja printerid, kasutab seda. Raamistik on läbinud mitu põlvkonda ja igaüks neist on viimases parandanud nõrkusi.
WEP ja algne WPA pole enam ohutud.WEP pärineb 1990. aastate lõpust ja selle staatilise võtme disaini nõrkuste tõttu saab seda minutitega murda.
WPA saabus 2003. aastal WEP-i kiire parandusena. See lisas TKIP ja terviklikkuse kontrolli, kuid see oli mõeldud vaid ajutise lahendusena ja WPA2 asendas selle peagi pärast seda.
WPA2-st sai 2004. aastal vaikimisi WiFi-turbestandard ja see on siiani kõige laialdasemalt kasutatav.Selle peamine täiustus on AES-krüptimine CCMP abil, mis on palju tugevam kui WPA poolt kasutatav TKIP.
WPA2 on saadaval kahes režiimis:
2018. aastal välja kuulutatud WPA3 säilitab sama põhistruktuuri kui WPA2, kuid parandab selle teadaolevad nõrgad kohad.Alates 2020. aastast on WPA3 tugi olnud äsja sertifitseeritud WiFi-seadmete jaoks kohustuslik.
Selle peamised omadused on:
WPA3 asendab WPA2 paroolikäepigistuse SAE-ga, lisab edastussalastuse ja krüpteerib avatud võrgud; mõlemad standardid tuginevad teie andmete jaoks endiselt AES-põhisele krüptimisele.Allolev tabel võtab erinevused kokku.
| Funktsioon | WPA2 | WPA3 |
|---|---|---|
| Tutvustati | 2004. aastal | 2018. aasta |
| Nõutav uute WiFi-sertifikaadiga seadmete jaoks | Ei | Jah, alates 2020. aastast |
| Isikliku režiimi autentimine | PSK (neljapoolne käepigistus) | SAE |
| Parooli äraarvamine võrguühenduseta | Võimalik, kui käepigistus jäädvustatakse | Tugevalt vastupanu osutas |
| Edasine salastatus | Ei | Jah |
| Avatud võrgu kaitse | Puudub | Individualiseeritud krüptimine (OWE) |
| Ettevõtte valik | 802.1X | 802.1X pluss valikuline 192-bitine režiim |
| Seadmete ühilduvus | Peaaegu universaalne | Ainult uuemad seadmed |
SAE muudab parooli äraarvamise palju raskemaks, sest iga oletus nõuab reaalajas suhtlust võrguga.Siin aitab analoogia.
WPA2-Personali abil saab ründaja, kes jäädvustab ühe käepigistuse, selle koju kaasa võtta ja võrguühenduseta miljoneid paroole testida, näiteks pildistada lukku ja proovida terve öö võtmeid. WPA3-Personali abil tuleb iga oletus teha ukse ees, nii et ründaja aeglustub ja teda saab tuvastada.
Seega on nõrk või taaskasutatud parool WPA2 puhul palju suurem risk kui WPA3 puhul.
Edasisaladus tähendab, et ohustatud parooli ei saa kasutada varem salvestatud liikluse dekrüpteerimiseks.WPA3 genereerib iga ühenduse jaoks uued seansivõtmed.
WPA2 puhul võib ründaja, kes salvestab täna liiklust ja saab parooli hiljem teada, salvestatud teabe dekrüpteerida. Seda nimetatakse sageli rünnakuks „varasta kohe, dekrüpteeri hiljem” ja WPA3 on loodud selle tõrjumiseks.
OWE annab igale avatud võrgu kasutajale oma krüpteerimisvõtme ilma parooli nõudmata.Mõelge kohvikule, kus igal külalisel on privaatne telefonikabiin, selle asemel et üle ühise toa karjuda.
OWE kaitseb passiivse pealtkuulamise eest avalikes WiFi-võrkudes sellistes kohtades nagu hotellid, lennujaamad ja kohvikud. WPA2-l pole vastet, seega edastavad WPA2 ajastu avatud võrgud andmeid salajas.
WPA3-Enterprise lisab valikulise 192-bitise režiimi, mis on kooskõlas CNSA komplektiga ja mõeldud väga tundlike keskkondade jaoks.See kasutab võtme loomiseks GCMP-256, HMAC-SHA384 ja 384-bitist elliptilist kõverat.
See režiim on peamiselt oluline valitsuse, kaitse-, rahandus- ja tervishoiusektoris. Sellel puudub üleminekurežiim, seega peab iga selle võrgu klient seda enne sisselülitamist toetama.
Jah, WPA2 on õigesti konfigureerituna ja ajakohasena hoides endiselt mõistlikult turvaline.Protokollil on teadaolevaid nõrkusi, kuid need on enamikus kodu- ja väikeettevõtete keskkondades hallatavad.
Kaks kõige olulisemat riski:
WPA2 võrgu tugevdamiseks:
Peamine põhjus, miks inimesed WPA2-d kasutavad, ei ole turvalisus; see on see, et mõned nende seadmed ei saa millegi muuga ühendust luua.Ainult WPA3-le seatud ruuter lükkab lihtsalt tagasi ainult WPA2-seadme.
Selle põhjuse mõistmine muudab valiku palju lihtsamaks.
Paljud seadmed on loodud enne WPA3 olemasolu ja nende riist- või püsivara ei saa selle toetamiseks uuendada.See on eriti levinud odavate nutika kodu toodete, vanemate kaamerate, printerite, pihuarvutite ja müügikoha terminalide puhul.
Mõnel puudub mälu või töötlemisvõimsus. Teised kasutavad varasema põlvkonna kiipe ja tarkvara. Isegi tootjal, kes soovib lisada WPA3, ei pruugi olla juba olemasolevate seadmete jaoks värskendusteed.
Segatud režiim võimaldab WPA3 ja WPA2 seadmetel jagada ühte võrgunime, kuid võrk on sama turvaline kui WPA2.Uued seadmed ühenduvad WPA3-ga ja vanemad kasutavad tagasi WPA2-d.
See lahendab tõelise probleemi: saate migreerida ilma kõike korraga asendamata. See ei lahenda turvaauke, sest ründaja saab sihtida nõrgemat WPA2 rada. Sel põhjusel on WPA2 ja WPA3 seadmete jaoks eraldi SSID-d tavaliselt tugevam variant.
Kui seade pärast muudatust ühendust ei loo, on põhjuseks peaaegu alati mittevastavus selle toetatud režiimi ja teie ruuteri sätete vahel.Levinud põhjused on järgmised:
Ruuteri lülitamine WPA2/WPA3 segarežiimile või seadme teisaldamine eraldi WPA2 võrku lahendab enamiku neist olukordadest.
Kasutage WPA3-d kõikjal, kus iga seade seda toetab, ja tugevdatud WPA2-d kõiges, mis seda ei toeta.Õige vastus sõltub teie võrgus olevatest seadmetest ja teie andmete tundlikkusest.
| Olukord | Soovitatav seadistus |
|---|---|
| Kõik seadmed toetavad WPA3-d | Ainult WPA3-Personal |
| Vanade ja uute seadmete segu | Eraldi võrgud; segarežiim, kui eraldamine pole võimalik |
| Ruuter või enamik seadmeid on ainult WPA2-ga | WPA2 (AES), tugev parool, ajakohane püsivara |
| Külalis- või avalik WiFi | WPA3 täiustatud avatud protokoll (OWE), kui see on saadaval |
| Ettevõtte või reguleeritud keskkond | WPA3-Enterprise või WPA2-Enterprise koos 802.1X ja sertifikaatidega |
Enamiku kodude jaoks on WPA3 või segarežiim õige valik, kui ruuter seda toetab.Kontrollige, kas teie telefonid, sülearvutid ja nutiseadmed on pärast vahetamist endiselt ühenduses.
Kui paar seadet peaks rikki minema, siis hoia neid WPA2 võrgus, selle asemel et kogu koduvõrku nõrgestada.
Väikeettevõtted peaksid enne protokolli versiooni pärast muretsemist eraldama töötajate, külaliste ja seadmete liikluse.Segmenteerimine piirab kahju, kui mõni üksik seade on ohustatud.
Võimaluse korral kasutage töötajate seadmete jaoks WPA3-d ja hoidke vanemaid seadmeid piiratud WPA2-võrgus, kus on juurdepääs ainult vajalikule.
Külalisvõrgud saavad OWE-st kõige rohkem kasu, kuna see krüpteerib liikluse ilma külastajatelt parooli sisestamist küsimata.See on selge privaatsuse paranemine võrreldes tavalise avatud võrguga.
Kui OWE pole saadaval, on külastajatega jagatud lihtne WPA2- või WPA3-parool ikkagi parem kui krüpteerimata võrk.
Tundlikke andmeid käitlevad organisatsioonid peaksid kasutama sertifikaadipõhist 802.1X-protokolli koos WPA3-Enterprise'iga, kui nende kliendid seda toetavad.Sertifikaadid eemaldavad jagatud paroolid täielikult.
192-bitist režiimi tasub kaaluda ainult siis, kui iga klient seda toetab, kuna see ei saa tagasiulatuvaid lahendusi kasutada.
Ühendatud toodete puhul peab teie valitud turvarežiim toimima seadmetega, mis teie klientidel juba on.Mõned stsenaariumid kerkivad korduvalt esile.
Tüüpilises nutikodus ostetakse seadmeid aastate kaupa, seega töötab WPA3 harva esimesel päeval.Pistikud, lülitid, andurid ja lukud ühenduvad sageli üle 2,4 GHz WPA2-ga.
Eraldi IoT-võrk või ajutine segarežiim hoiab kõik töökorras, samal ajal kui uuemad seadmed saavad tugevama kaitse. Meienutikas koduTöö hõlmab regulaarselt just sellise olukorra planeerimist.
Ühendatud mänguasjad seadistavad vanemad tavaliselt olemasoleval ruuteril, seega peab sidumine võrgus toimima.Ruuteri vahetamise järgselt tekkinud sidumise ebaõnnestumine on üks levinumaid tugiteenuste kaebusi.
Selged seadistusjuhised ja märkus võrgu ühilduvuse kohta säästavad peresid ja tugimeeskondi paljudest nördimustest. See on meie jaoks praktiline kaalutlus.Tehisintellektiga mänguasiprojektid.
Parkimiskohtades on sageli erinevatel aastatel paigaldatud seadmeid ning võrgupoliitika on kehtestanud kinnisvarahaldur või IT-meeskond.Keldrid ja õuealad lisavad oma ühenduvusprobleeme.
Turvarežiimi varajane kokkuleppimine saidi võrgu omanikuga aitab vältida üllatusi installimisel. See on osa meie lähenemisviisist.nutikas parkimineprojektid.
Võrgu turvalisuse lähenemisviisi on lihtsam otsustada projekteerimisetapis kui pärast seda, kui seadmed on juba kasutusel.Kui seadmed on tarnitud, võib nende toetatava sisu muutmine olla keeruline või võimatu.
Otsusta varakult, millistes režiimides sinu seadmed peavad töötama, kuidas neid ette valmistatakse ja kuidas nad värskendusi saavad.
Praegust turvarežiimi saate kinnitada ainult ruuteri seadetes, mitte seadmetes.WPA3-d toetav seade loob ühenduse ikkagi WPA2-ga, kui ruuter on sellele seatud.
Kui te sätet ei leia, leiate oma ruuteri kasutusjuhendist või tootja tugilehelt mudelipõhised juhised.
Kõige turvalisem on järkjärguline migreerimine: kõigepealt tuvastage oma seadmed ja seejärel liigutage neid rühmadena.Kõige korraga ümberlülitamine põhjustabki enamiku katkestusi.
Kõige turvalisem on järkjärguline migreerimine: kõigepealt tuvastage oma seadmed ja seejärel liigutage neid rühmadena.Kõige korraga ümberlülitamine põhjustabki enamiku katkestusi.
WPA3 on parem standard ja WPA2 jääb karmistatuna vastuvõetavaks. Õige valik sõltub teie seadmetest, mitte menüü uusimast valikust.
Alusta sellest, et uurid välja, mis sinu võrgus tegelikult on. Eralda vanad seadmed uutest ja lülitu WPA3-le, kui sinu seadmed seda võimaldavad.
Töötad ühendatud toote kallal?
Kui plaanite nutika kodu, ühendatud mänguasja või nutika parkimise projekti ja soovite arutada võrgu seadistamist ja seadmete ühenduvust, võtke meiega julgelt ühendust. Rääkige meile oma projektist veidi ja me asume asja kallale.
Võtke ühendust Joinetiga