تنظیمات روتر خود را باز میکنید و یک گزینه جدید میبینید: WPA3. آن را روشن میکنید و ده دقیقه بعد، یک پریز هوشمند در اتاق نشیمن آفلاین میشود. اسباببازی متصل کودک از جفت شدن کامل خودداری میکند.
هیچ چیز خراب نیست. دستگاهها به سادگی با زبان امنیتی که روتر شما اکنون بر آن اصرار دارد، صحبت نمیکنند.
این راهنما توضیح میدهد که WPA2 و WPA3 واقعاً چه کاری انجام میدهند، تفاوتهای آنها در کجاست و چگونه میتوانید بدون قفل کردن دستگاههای خود، یکی از آنها را انتخاب کنید.
WPA (دسترسی محافظتشده وایفای) چارچوب امنیتی است که دادهها را بین دستگاهها و روتر شما رمزگذاری میکند و تصمیم میگیرد چه کسی مجاز به پیوستن به شبکه است.توسط اتحادیه وایفای تعریف و تأیید شده است.
هر دستگاه وایفای که دارید، از جمله تلفنها، لپتاپها، دوربینها، پریزها، اسباببازیها و چاپگرها، به آن متکی است. این چارچوب چندین نسل را پشت سر گذاشته است و هر نسل، نقاط ضعف خود را در نسل قبل برطرف کرده است.
WEP و WPA اصلی دیگر برای استفاده ایمن نیستند.WEP مربوط به اواخر دهه ۱۹۹۰ است و به دلیل نقاط ضعف در طراحی کلید استاتیک آن، میتوان آن را در عرض چند دقیقه کرک کرد.
WPA در سال ۲۰۰۳ به عنوان یک وصله سریع برای WEP از راه رسید. این پروتکل TKIP و بررسیهای یکپارچگی را اضافه میکرد، اما فقط به عنوان یک راهحل موقت در نظر گرفته شده بود و WPA2 کمی بعد جایگزین آن شد.
WPA2 در سال ۲۰۰۴ به استاندارد امنیتی پیشفرض وایفای تبدیل شد و هنوز هم به طور گسترده مورد استفاده قرار میگیرد.بهبود کلیدی آن رمزگذاری AES با استفاده از CCMP است که بسیار قویتر از TKIP مورد استفاده توسط WPA است.
WPA2 در دو حالت ارائه میشود:
WPA3 که در سال ۲۰۱۸ معرفی شد، همان ساختار اساسی WPA2 را حفظ میکند اما نقاط ضعف شناختهشده آن را برطرف میکند.از سال ۲۰۲۰، پشتیبانی از WPA3 برای دستگاههای وایفای تازه تأیید شده اجباری شده است.
ویژگیهای اصلی آن عبارتند از:
WPA (دسترسی محافظتشده وایفای) چارچوب امنیتی است که دادهها را بین دستگاهها و روتر شما رمزگذاری میکند و تصمیم میگیرد چه کسی مجاز به پیوستن به شبکه است.توسط اتحادیه وایفای تعریف و تأیید شده است.
هر دستگاه وایفای که دارید، از جمله تلفنها، لپتاپها، دوربینها، پریزها، اسباببازیها و چاپگرها، به آن متکی است. این چارچوب چندین نسل را پشت سر گذاشته است و هر نسل، نقاط ضعف خود را در نسل قبل برطرف کرده است.
WEP و WPA اصلی دیگر برای استفاده ایمن نیستند.WEP مربوط به اواخر دهه ۱۹۹۰ است و به دلیل نقاط ضعف در طراحی کلید استاتیک آن، میتوان آن را در عرض چند دقیقه کرک کرد.
WPA در سال ۲۰۰۳ به عنوان یک وصله سریع برای WEP از راه رسید. این پروتکل TKIP و بررسیهای یکپارچگی را اضافه میکرد، اما فقط به عنوان یک راهحل موقت در نظر گرفته شده بود و WPA2 کمی بعد جایگزین آن شد.
WPA2 در سال ۲۰۰۴ به استاندارد امنیتی پیشفرض وایفای تبدیل شد و هنوز هم به طور گسترده مورد استفاده قرار میگیرد.بهبود کلیدی آن رمزگذاری AES با استفاده از CCMP است که بسیار قویتر از TKIP مورد استفاده توسط WPA است.
WPA2 در دو حالت ارائه میشود:
WPA3 که در سال ۲۰۱۸ معرفی شد، همان ساختار اساسی WPA2 را حفظ میکند اما نقاط ضعف شناختهشده آن را برطرف میکند.از سال ۲۰۲۰، پشتیبانی از WPA3 برای دستگاههای وایفای تازه تأیید شده اجباری شده است.
ویژگیهای اصلی آن عبارتند از:
WPA3 جایگزین روش تبادل رمز عبور WPA2 با SAE شده است، محرمانگی رو به جلو را اضافه کرده و شبکههای باز را رمزگذاری میکند؛ هر دو استاندارد هنوز برای دادههای شما به رمزگذاری مبتنی بر AES متکی هستند.جدول زیر خلاصهای از تفاوتها را نشان میدهد.
| ویژگی | WPA2 | WPA3 |
|---|---|---|
| معرفی شده | ۲۰۰۴ | ۲۰۱۸ |
| مورد نیاز برای دستگاههای جدید دارای گواهینامه Wi-Fi | خیر | بله، از سال ۲۰۲۰ |
| احراز هویت حالت شخصی | PSK (دست دادن چهار مرحلهای) | SAE |
| حدس رمز عبور آفلاین | در صورت ثبت تصویر دست دادن، امکانپذیر است | به شدت مقاومت کرد |
| محرمانگی رو به جلو | خیر | بله |
| محافظت از شبکه باز | هیچکدام | رمزگذاری شخصیسازیشده (OWE) |
| گزینه سازمانی | 802.1X | 802.1X به علاوه حالت اختیاری 192 بیتی |
| سازگاری دستگاه | تقریباً جهانی | فقط دستگاههای جدیدتر |
SAE حدس زدن رمز عبور را بسیار سختتر میکند زیرا هر حدس نیاز به تعامل زنده با شبکه دارد.یک قیاس اینجا کمک میکند.
با WPA2-Personal، مهاجمی که یک دست دادن را ضبط میکند، میتواند آن را به خانه ببرد و میلیونها رمز عبور را به صورت آفلاین آزمایش کند، مانند عکس گرفتن از قفل و امتحان کردن کلیدها در تمام طول شب. با WPA3-Personal، هر حدسی باید در درب انجام شود، بنابراین مهاجم کند شده و قابل شناسایی است.
بنابراین، یک عبارت عبور ضعیف یا استفاده مجدد شده در WPA2 خطر بسیار بزرگتری نسبت به WPA3 است.
محرمانگی رو به جلو به این معنی است که یک رمز عبور لو رفته نمیتواند برای رمزگشایی ترافیکی که قبلاً ثبت شده است، استفاده شود.WPA3 برای هر اتصال، کلیدهای جلسه جدیدی تولید میکند.
در WPA2، مهاجمی که امروز ترافیک را ثبت میکند و بعداً رمز عبور را میفهمد، ممکن است بتواند آنچه را که ذخیره کرده رمزگشایی کند. این اغلب حمله "الان بدزد، بعداً رمزگشایی کن" نامیده میشود و WPA3 برای شکست آن طراحی شده است.
OWE به هر کاربر در یک شبکه باز، کلید رمزگذاری مخصوص به خودش را میدهد، بدون اینکه نیازی به رمز عبور باشد.کافهای را تصور کنید که در آن هر مهمان به جای فریاد زدن در یک اتاق مشترک، یک کیوسک تلفن خصوصی دارد.
OWE از شنود غیرفعال در وایفای عمومی در مکانهایی مانند هتلها، فرودگاهها و کافهها محافظت میکند. WPA2 معادلی ندارد، بنابراین شبکههای باز از دوران WPA2 دادهها را به صورت امن ارسال میکنند.
WPA3-Enterprise یک حالت اختیاری ۱۹۲ بیتی مطابق با مجموعه CNSA اضافه میکند که برای محیطهای بسیار حساس در نظر گرفته شده است.از GCMP-256، HMAC-SHA384 و یک منحنی بیضوی ۳۸۴ بیتی برای ایجاد کلید استفاده میکند.
این حالت عمدتاً مربوط به دولت، دفاع، امور مالی و مراقبتهای بهداشتی است. هیچ حالت انتقالی ندارد، بنابراین هر مشتری در آن شبکه باید قبل از روشن کردن آن، از آن پشتیبانی کند.
بله، WPA2 هنوز هم در صورت پیکربندی صحیح و بهروزرسانی، امنیت قابل قبولی دارد.این پروتکل نقاط ضعف شناختهشدهای دارد، اما در اکثر محیطهای خانگی و کسبوکارهای کوچک قابل مدیریت هستند.
دو ریسک بیشترین اهمیت را دارند:
برای ایمنسازی شبکه WPA2:
دلیل اصلی اینکه مردم از WPA2 استفاده میکنند، امنیت نیست؛ بلکه این است که برخی از دستگاههای آنها نمیتوانند به چیز دیگری متصل شوند.روتری که فقط روی WPA3 تنظیم شده باشد، دستگاهی که فقط از WPA2 پشتیبانی میکند را رد میکند.
فهمیدن اینکه چرا این اتفاق میافتد، انتخاب را بسیار آسانتر میکند.
بسیاری از دستگاهها قبل از وجود WPA3 طراحی شدهاند و سختافزار یا میانافزار آنها را نمیتوان برای پشتیبانی از آن ارتقا داد.این امر به ویژه در مورد محصولات خانه هوشمند ارزان قیمت، دوربینهای قدیمیتر، چاپگرها، اسکنرهای دستی و پایانههای فروش رایج است.
برخی فاقد حافظه یا قدرت پردازش هستند. برخی دیگر از تراشهها و نرمافزارهای نسل قبلی استفاده میکنند. حتی تولیدکنندهای که میخواهد WPA3 را اضافه کند، ممکن است هیچ مسیر بهروزرسانی برای واحدهای موجود در این زمینه نداشته باشد.
حالت ترکیبی به دستگاههای WPA3 و WPA2 اجازه میدهد تا یک نام شبکه را به اشتراک بگذارند، اما امنیت شبکه فقط به اندازه WPA2 است.دستگاههای جدید با WPA3 متصل میشوند و دستگاههای قدیمیتر به WPA2 برمیگردند.
این یک مشکل واقعی را حل میکند: شما میتوانید بدون جایگزینی همه چیز به طور همزمان، مهاجرت کنید. این شکاف امنیتی را حل نمیکند، زیرا یک مهاجم میتواند مسیر ضعیفتر WPA2 را هدف قرار دهد. به همین دلیل، SSID های جداگانه برای دستگاههای WPA2 و WPA3 معمولاً گزینه قویتری هستند.
اگر دستگاهی پس از تغییر نتواند متصل شود، علت تقریباً همیشه عدم تطابق بین حالت پشتیبانی شده آن و تنظیمات روتر شما است.علل شایع عبارتند از:
تغییر روتر به حالت ترکیبی WPA2/WPA3 یا انتقال دستگاه به یک شبکه WPA2 جداگانه، اکثر این موارد را حل میکند.
در هر جایی که همه دستگاهها از WPA3 پشتیبانی میکنند، از آن استفاده کنید و برای هر دستگاهی که از آن پشتیبانی نمیکند، از WPA2 مقاومشده استفاده کنید.پاسخ درست به دستگاههای موجود در شبکه شما و میزان حساسیت دادههایتان بستگی دارد.
| وضعیت | تنظیمات پیشنهادی |
|---|---|
| همه دستگاهها از WPA3 پشتیبانی میکنند | WPA3 - فقط شخصی |
| ترکیبی از دستگاههای قدیمی و جدید | شبکههای جداگانه؛ حالت ترکیبی اگر جداسازی امکانپذیر نباشد |
| روتر یا بیشتر دستگاهها فقط از WPA2 پشتیبانی میکنند | WPA2 (AES)، رمز عبور قوی، سیستم عامل فعلی |
| وایفای مهمان یا عمومی | WPA3 Enhanced Open (OWE) در صورت وجود |
| محیط سازمانی یا تحت نظارت | WPA3-Enterprise یا WPA2-Enterprise با 802.1X و گواهینامهها |
برای اکثر خانهها، اگر روتر از WPA3 یا حالت ترکیبی پشتیبانی کند، انتخاب مناسبی است.بررسی کنید که تلفنها، لپتاپها و دستگاههای هوشمند شما پس از تعویض هنوز متصل هستند.
اگر چند دستگاه از کار افتادند، به جای تضعیف کل شبکه خانگی، آنها را در شبکه WPA2 نگه دارید.
کسبوکارهای کوچک باید قبل از نگرانی در مورد نسخه پروتکل، ترافیک کارکنان، مهمانان و دستگاهها را از هم جدا کنند.تقسیمبندی، در صورت به خطر افتادن هر دستگاه، آسیب را محدود میکند.
در صورت امکان، از WPA3 برای دستگاههای کارکنان استفاده کنید و تجهیزات قدیمیتر را در یک شبکه محدود WPA2 با دسترسی فقط به آنچه نیاز دارند، نگه دارید.
شبکههای مهمان بیشترین بهره را از OWE میبرند، زیرا بدون درخواست تایپ رمز عبور از بازدیدکنندگان، ترافیک را رمزگذاری میکنند.این یک بهبود آشکار در حریم خصوصی نسبت به یک شبکه باز ساده است.
اگر OWE در دسترس نباشد، یک رمز عبور ساده WPA2 یا WPA3 که با بازدیدکنندگان به اشتراک گذاشته میشود، هنوز هم بهتر از یک شبکه رمزگذاری نشده است.
سازمانهایی که با دادههای حساس سروکار دارند باید از 802.1X مبتنی بر گواهینامه استفاده کنند و در صورت پشتیبانی کلاینتهایشان از WPA3-Enterprise استفاده کنند.گواهینامهها رمزهای عبور مشترک را به طور کامل حذف میکنند.
حالت ۱۹۲ بیتی تنها در صورتی ارزش بررسی دارد که هر کلاینتی بتواند از آن پشتیبانی کند، زیرا نمیتوان آن را به حالت قبل برگرداند.
در محصولات متصل، حالت امنیتی که انتخاب میکنید باید با دستگاههایی که مشتریان شما از قبل دارند، کار کند.چند سناریو بارها و بارها تکرار میشوند.
یک خانه هوشمند معمولی دستگاههایی دارد که سالها با هم خریداری شدهاند، بنابراین WPA3-only به ندرت در روز اول کار میکند.پریزها، سوئیچها، حسگرها و قفلها اغلب با WPA2 روی فرکانس ۲.۴ گیگاهرتز متصل میشوند.
یک شبکه اینترنت اشیا جداگانه یا حالت ترکیبی به عنوان یک راه حل موقت، همه چیز را در حال کار نگه میدارد در حالی که دستگاههای جدیدتر از محافظت قویتری برخوردار میشوند.خانه هوشمندکار منظم شامل برنامهریزی دقیقاً برای همین موقعیت است.
اسباببازیهای متصل معمولاً توسط والدین روی هر روتری که از قبل دارند تنظیم میشوند، بنابراین جفتسازی باید همانطور که هست روی شبکه کار کند.یکی از رایجترین شکایات پشتیبانی، عدم موفقیت در جفتسازی پس از تغییر روتر است.
دستورالعملهای راهاندازی واضح و نکتهای در مورد سازگاری شبکه، خانوادهها و تیمهای پشتیبانی را از بسیاری از ناامیدیها نجات میدهد. این یک ملاحظه عملی در ماست.اسباببازی هوش مصنوعیپروژهها.
پارکینگها اغلب تجهیزات نصبشده در سالهای مختلف را با هم ترکیب میکنند و سیاستهای شبکه توسط مدیر پارکینگ یا تیم فناوری اطلاعات تعیین میشود.زیرزمینها و زمینهای بیرونی چالشهای اتصال خاص خود را دارند.
توافق اولیه در مورد حالت امنیتی با صاحب شبکه سایت، از غافلگیری در هنگام نصب جلوگیری میکند. این بخشی از رویکرد ماستپارکینگ هوشمندپروژهها.
تصمیمگیری در مورد رویکرد امنیت شبکه در مرحله طراحی آسانتر از تصمیمگیری پس از استقرار دستگاهها در محل است.وقتی واحدها عرضه میشوند، تغییر آنچه که از آن پشتیبانی میکنند میتواند دشوار یا غیرممکن باشد.
از همان ابتدا تصمیم بگیرید که دستگاههایتان باید با کدام حالتها کار کنند، چگونه به آنها دسترسی پیدا کنید و چگونه بهروزرسانیها را دریافت کنند.
شما میتوانید حالت امنیتی فعلی خود را فقط در تنظیمات روتر خود تأیید کنید، نه در دستگاههایتان.دستگاهی که از WPA3 پشتیبانی میکند، اگر روتر روی WPA2 تنظیم شده باشد، همچنان با آن متصل خواهد شد.
اگر نمیتوانید این تنظیم را پیدا کنید، دفترچه راهنمای روتر یا صفحه پشتیبانی سازنده، مراحل خاص هر مدل را ارائه میدهد.
امنترین روش مهاجرت تدریجی است: ابتدا دستگاههای خود را شناسایی کنید، سپس آنها را به صورت گروهی جابجا کنید.تغییر همه چیز به یکباره دلیل بیشتر قطعیها است.
امنترین روش مهاجرت تدریجی است: ابتدا دستگاههای خود را شناسایی کنید، سپس آنها را به صورت گروهی جابجا کنید.تغییر همه چیز به یکباره دلیل بیشتر قطعیها است.
WPA3 استاندارد بهتری است و WPA2 در صورت مقاومسازی، همچنان قابل قبول باقی میماند. انتخاب درست به دستگاههای شما بستگی دارد، نه به جدیدترین گزینه در منو.
با فهمیدن اینکه واقعاً چه چیزی در شبکه شما وجود دارد شروع کنید. دستگاههای قدیمی را از دستگاههای جدید جدا کنید و در صورت امکان تجهیزات خود به WPA3 بروید.
روی یک محصول متصل کار میکنید؟
اگر در حال برنامهریزی برای یک خانه هوشمند، اسباببازی متصل یا پروژه پارکینگ هوشمند هستید و میخواهید در مورد راهاندازی شبکه و اتصال دستگاه صحبت کنید، با ما تماس بگیرید. کمی در مورد پروژه خود به ما بگویید و ما آن را ادامه خواهیم داد.
تماس با جوینِت