loading

WPA2 در مقابل WPA3: تفاوت چیست و از کدام باید استفاده کرد؟

فهرست مطالب

تنظیمات روتر خود را باز می‌کنید و یک گزینه جدید می‌بینید: WPA3. آن را روشن می‌کنید و ده دقیقه بعد، یک پریز هوشمند در اتاق نشیمن آفلاین می‌شود. اسباب‌بازی متصل کودک از جفت شدن کامل خودداری می‌کند.

هیچ چیز خراب نیست. دستگاه‌ها به سادگی با زبان امنیتی که روتر شما اکنون بر آن اصرار دارد، صحبت نمی‌کنند.

این راهنما توضیح می‌دهد که WPA2 و WPA3 واقعاً چه کاری انجام می‌دهند، تفاوت‌های آنها در کجاست و چگونه می‌توانید بدون قفل کردن دستگاه‌های خود، یکی از آنها را انتخاب کنید.

نکات کلیدی

  • WPA3 استاندارد قوی‌تری است. این استاندارد در برابر حدس زدن رمز عبور آفلاین مقاومت می‌کند، از جلسات گذشته محافظت می‌کند و شبکه‌های باز را رمزگذاری می‌کند.
  • WPA2 هنوز هم قابل قبول است اگر روی AES-only تنظیم شده باشد، با یک عبارت عبور طولانی محافظت شود و با میان‌افزار به‌روز نگه داشته شود.
  • WEP و WPA اصلی منسوخ شده‌اند و نباید از آنها استفاده شود.
  • مانع اصلی تغییر، سازگاری است، نه امنیت. بسیاری از دستگاه‌ها فقط از WPA2 پشتیبانی می‌کنند.
  • حالت ترکیبی WPA2/WPA3 یک پل است، نه یک ارتقاء امنیتی. شبکه‌های جداگانه برای دستگاه‌های قدیمی و جدید امن‌تر هستند.

WPA چیست؟

WPA (دسترسی محافظت‌شده وای‌فای) چارچوب امنیتی است که داده‌ها را بین دستگاه‌ها و روتر شما رمزگذاری می‌کند و تصمیم می‌گیرد چه کسی مجاز به پیوستن به شبکه است.توسط اتحادیه وای‌فای تعریف و تأیید شده است.

هر دستگاه وای‌فای که دارید، از جمله تلفن‌ها، لپ‌تاپ‌ها، دوربین‌ها، پریزها، اسباب‌بازی‌ها و چاپگرها، به آن متکی است. این چارچوب چندین نسل را پشت سر گذاشته است و هر نسل، نقاط ضعف خود را در نسل قبل برطرف کرده است.

WEP و WPA: چرا آنها بازنشسته شده‌اند

WEP و WPA اصلی دیگر برای استفاده ایمن نیستند.WEP مربوط به اواخر دهه ۱۹۹۰ است و به دلیل نقاط ضعف در طراحی کلید استاتیک آن، می‌توان آن را در عرض چند دقیقه کرک کرد.

WPA در سال ۲۰۰۳ به عنوان یک وصله سریع برای WEP از راه رسید. این پروتکل TKIP و بررسی‌های یکپارچگی را اضافه می‌کرد، اما فقط به عنوان یک راه‌حل موقت در نظر گرفته شده بود و WPA2 کمی بعد جایگزین آن شد.

WPA2: استاندارد قدیمی

WPA2 در سال ۲۰۰۴ به استاندارد امنیتی پیش‌فرض وای‌فای تبدیل شد و هنوز هم به طور گسترده مورد استفاده قرار می‌گیرد.بهبود کلیدی آن رمزگذاری AES با استفاده از CCMP است که بسیار قوی‌تر از TKIP مورد استفاده توسط WPA است.

WPA2 در دو حالت ارائه می‌شود:

  • شخصی (PSK):یک رمز عبور مشترک برای همه افراد در شبکه.
  • سازمانی (802.1X):هر کاربر یا دستگاه، اعتبارنامه‌های مخصوص به خود را دارد که توسط یک سرور RADIUS بررسی می‌شود.

WPA3: چه چیزی تغییر کرد

WPA3 که در سال ۲۰۱۸ معرفی شد، همان ساختار اساسی WPA2 را حفظ می‌کند اما نقاط ضعف شناخته‌شده آن را برطرف می‌کند.از سال ۲۰۲۰، پشتیبانی از WPA3 برای دستگاه‌های وای‌فای تازه تأیید شده اجباری شده است.

ویژگی‌های اصلی آن عبارتند از:

  • SAE(احراز هویت همزمان برابرها)، که جایگزین دست‌دهی کلید از پیش اشتراک‌گذاری‌شده WPA2 می‌شود.
  • محرمانگی رو به جلوکه از ترافیک ضبط‌شده‌ی قبلی محافظت می‌کند.
  • OWE(رمزگذاری بی‌سیم فرصت‌طلبانه، که با نام Wi-Fi Enhanced Open به بازار عرضه می‌شود)، که شبکه‌های باز را رمزگذاری می‌کند.
  • یک حالت امنیتی ۱۹۲ بیتی اختیاریبرای WPA3-Enterprise.

WPA چیست؟

WPA (دسترسی محافظت‌شده وای‌فای) چارچوب امنیتی است که داده‌ها را بین دستگاه‌ها و روتر شما رمزگذاری می‌کند و تصمیم می‌گیرد چه کسی مجاز به پیوستن به شبکه است.توسط اتحادیه وای‌فای تعریف و تأیید شده است.

هر دستگاه وای‌فای که دارید، از جمله تلفن‌ها، لپ‌تاپ‌ها، دوربین‌ها، پریزها، اسباب‌بازی‌ها و چاپگرها، به آن متکی است. این چارچوب چندین نسل را پشت سر گذاشته است و هر نسل، نقاط ضعف خود را در نسل قبل برطرف کرده است.

WEP و WPA: چرا آنها بازنشسته شده‌اند

WEP و WPA اصلی دیگر برای استفاده ایمن نیستند.WEP مربوط به اواخر دهه ۱۹۹۰ است و به دلیل نقاط ضعف در طراحی کلید استاتیک آن، می‌توان آن را در عرض چند دقیقه کرک کرد.

WPA در سال ۲۰۰۳ به عنوان یک وصله سریع برای WEP از راه رسید. این پروتکل TKIP و بررسی‌های یکپارچگی را اضافه می‌کرد، اما فقط به عنوان یک راه‌حل موقت در نظر گرفته شده بود و WPA2 کمی بعد جایگزین آن شد.

WPA2: استاندارد قدیمی

WPA2 در سال ۲۰۰۴ به استاندارد امنیتی پیش‌فرض وای‌فای تبدیل شد و هنوز هم به طور گسترده مورد استفاده قرار می‌گیرد.بهبود کلیدی آن رمزگذاری AES با استفاده از CCMP است که بسیار قوی‌تر از TKIP مورد استفاده توسط WPA است.

WPA2 در دو حالت ارائه می‌شود:

  • شخصی (PSK):یک رمز عبور مشترک برای همه افراد در شبکه.
  • سازمانی (802.1X):هر کاربر یا دستگاه، اعتبارنامه‌های مخصوص به خود را دارد که توسط یک سرور RADIUS بررسی می‌شود.

WPA3: چه چیزی تغییر کرد

WPA3 که در سال ۲۰۱۸ معرفی شد، همان ساختار اساسی WPA2 را حفظ می‌کند اما نقاط ضعف شناخته‌شده آن را برطرف می‌کند.از سال ۲۰۲۰، پشتیبانی از WPA3 برای دستگاه‌های وای‌فای تازه تأیید شده اجباری شده است.

ویژگی‌های اصلی آن عبارتند از:

  • SAE(احراز هویت همزمان برابرها)، که جایگزین دست‌دهی کلید از پیش اشتراک‌گذاری‌شده WPA2 می‌شود.
  • محرمانگی رو به جلوکه از ترافیک ضبط‌شده‌ی قبلی محافظت می‌کند.
  • OWE(رمزگذاری بی‌سیم فرصت‌طلبانه، که با نام Wi-Fi Enhanced Open به بازار عرضه می‌شود)، که شبکه‌های باز را رمزگذاری می‌کند.
  • یک حالت امنیتی ۱۹۲ بیتی اختیاریبرای WPA3-Enterprise.

WPA2 در مقابل WPA3: تفاوت‌های کلیدی

WPA3 جایگزین روش تبادل رمز عبور WPA2 با SAE شده است، محرمانگی رو به جلو را اضافه کرده و شبکه‌های باز را رمزگذاری می‌کند؛ هر دو استاندارد هنوز برای داده‌های شما به رمزگذاری مبتنی بر AES متکی هستند.جدول زیر خلاصه‌ای از تفاوت‌ها را نشان می‌دهد.

ویژگی WPA2 WPA3
معرفی شده ۲۰۰۴ ۲۰۱۸
مورد نیاز برای دستگاه‌های جدید دارای گواهینامه Wi-Fi خیر بله، از سال ۲۰۲۰
احراز هویت حالت شخصی PSK (دست دادن چهار مرحله‌ای) SAE
حدس رمز عبور آفلاین در صورت ثبت تصویر دست دادن، امکان‌پذیر است به شدت مقاومت کرد
محرمانگی رو به جلو خیر بله
محافظت از شبکه باز هیچکدام رمزگذاری شخصی‌سازی‌شده (OWE)
گزینه سازمانی 802.1X 802.1X به علاوه حالت اختیاری 192 بیتی
سازگاری دستگاه تقریباً جهانی فقط دستگاه‌های جدیدتر

محافظت از رمز عبور: PSK در مقابل SAE

SAE حدس زدن رمز عبور را بسیار سخت‌تر می‌کند زیرا هر حدس نیاز به تعامل زنده با شبکه دارد.یک قیاس اینجا کمک می‌کند.

با WPA2-Personal، مهاجمی که یک دست دادن را ضبط می‌کند، می‌تواند آن را به خانه ببرد و میلیون‌ها رمز عبور را به صورت آفلاین آزمایش کند، مانند عکس گرفتن از قفل و امتحان کردن کلیدها در تمام طول شب. با WPA3-Personal، هر حدسی باید در درب انجام شود، بنابراین مهاجم کند شده و قابل شناسایی است.

بنابراین، یک عبارت عبور ضعیف یا استفاده مجدد شده در WPA2 خطر بسیار بزرگتری نسبت به WPA3 است.

محرمانگی رو به جلو: چرا ترافیک قدیمی ایمن می‌ماند؟

محرمانگی رو به جلو به این معنی است که یک رمز عبور لو رفته نمی‌تواند برای رمزگشایی ترافیکی که قبلاً ثبت شده است، استفاده شود.WPA3 برای هر اتصال، کلیدهای جلسه جدیدی تولید می‌کند.

در WPA2، مهاجمی که امروز ترافیک را ثبت می‌کند و بعداً رمز عبور را می‌فهمد، ممکن است بتواند آنچه را که ذخیره کرده رمزگشایی کند. این اغلب حمله "الان بدزد، بعداً رمزگشایی کن" نامیده می‌شود و WPA3 برای شکست آن طراحی شده است.

شبکه‌های باز و OWE

OWE به هر کاربر در یک شبکه باز، کلید رمزگذاری مخصوص به خودش را می‌دهد، بدون اینکه نیازی به رمز عبور باشد.کافه‌ای را تصور کنید که در آن هر مهمان به جای فریاد زدن در یک اتاق مشترک، یک کیوسک تلفن خصوصی دارد.

OWE از شنود غیرفعال در وای‌فای عمومی در مکان‌هایی مانند هتل‌ها، فرودگاه‌ها و کافه‌ها محافظت می‌کند. WPA2 معادلی ندارد، بنابراین شبکه‌های باز از دوران WPA2 داده‌ها را به صورت امن ارسال می‌کنند.

حالت سازمانی و مجموعه ۱۹۲ بیتی اختیاری

WPA3-Enterprise یک حالت اختیاری ۱۹۲ بیتی مطابق با مجموعه CNSA اضافه می‌کند که برای محیط‌های بسیار حساس در نظر گرفته شده است.از GCMP-256، HMAC-SHA384 و یک منحنی بیضوی ۳۸۴ بیتی برای ایجاد کلید استفاده می‌کند.

این حالت عمدتاً مربوط به دولت، دفاع، امور مالی و مراقبت‌های بهداشتی است. هیچ حالت انتقالی ندارد، بنابراین هر مشتری در آن شبکه باید قبل از روشن کردن آن، از آن پشتیبانی کند.

آیا WPA2 هنوز امن است؟

بله، WPA2 هنوز هم در صورت پیکربندی صحیح و به‌روزرسانی، امنیت قابل قبولی دارد.این پروتکل نقاط ضعف شناخته‌شده‌ای دارد، اما در اکثر محیط‌های خانگی و کسب‌وکارهای کوچک قابل مدیریت هستند.

دو ریسک بیشترین اهمیت را دارند:

  • حملات آفلاین به رمز عبور:یک handshake ضبط‌شده را می‌توان در برابر رمزهای عبور ضعیف یا استفاده‌شده‌ی مجدد آزمایش کرد.
  • حملات به سبک KRACK:در سال ۲۰۱۷ افشا شد، آنها از handshake برای مجبور کردن به استفاده مجدد از کلید سوءاستفاده می‌کنند. وصله‌های ارائه شده توسط فروشندگان، آنها را برطرف می‌کنند، اما هم روتر و هم کلاینت باید وصله شوند.

برای ایمن‌سازی شبکه WPA2:

  • فقط از WPA2 به همراه AES (CCMP) استفاده کنید و WEP، WPA و TKIP پشتیبان را غیرفعال کنید.
  • WPS (تنظیمات محافظت‌شده وای‌فای) را غیرفعال کنید.
  • یک عبارت عبور طولانی و منحصر به فرد انتخاب کنید که در جای دیگری از آن استفاده مجدد نکنید.
  • مرتباً میان‌افزار روتر و دستگاه را به‌روزرسانی کنید.
  • مهمانان و دستگاه‌های هوشمند را روی یک SSID یا VLAN جداگانه قرار دهید.

چالش واقعی: سازگاری

دلیل اصلی اینکه مردم از WPA2 استفاده می‌کنند، امنیت نیست؛ بلکه این است که برخی از دستگاه‌های آنها نمی‌توانند به چیز دیگری متصل شوند.روتری که فقط روی WPA3 تنظیم شده باشد، دستگاهی که فقط از WPA2 پشتیبانی می‌کند را رد می‌کند.

فهمیدن اینکه چرا این اتفاق می‌افتد، انتخاب را بسیار آسان‌تر می‌کند.

چرا برخی دستگاه‌ها از WPA3 پشتیبانی نمی‌کنند؟

بسیاری از دستگاه‌ها قبل از وجود WPA3 طراحی شده‌اند و سخت‌افزار یا میان‌افزار آنها را نمی‌توان برای پشتیبانی از آن ارتقا داد.این امر به ویژه در مورد محصولات خانه هوشمند ارزان قیمت، دوربین‌های قدیمی‌تر، چاپگرها، اسکنرهای دستی و پایانه‌های فروش رایج است.

برخی فاقد حافظه یا قدرت پردازش هستند. برخی دیگر از تراشه‌ها و نرم‌افزارهای نسل قبلی استفاده می‌کنند. حتی تولیدکننده‌ای که می‌خواهد WPA3 را اضافه کند، ممکن است هیچ مسیر به‌روزرسانی برای واحدهای موجود در این زمینه نداشته باشد.

حالت ترکیبی WPA2/WPA3: چه مشکلاتی را حل می‌کند و چه مشکلاتی را حل نمی‌کند

حالت ترکیبی به دستگاه‌های WPA3 و WPA2 اجازه می‌دهد تا یک نام شبکه را به اشتراک بگذارند، اما امنیت شبکه فقط به اندازه WPA2 است.دستگاه‌های جدید با WPA3 متصل می‌شوند و دستگاه‌های قدیمی‌تر به WPA2 برمی‌گردند.

این یک مشکل واقعی را حل می‌کند: شما می‌توانید بدون جایگزینی همه چیز به طور همزمان، مهاجرت کنید. این شکاف امنیتی را حل نمی‌کند، زیرا یک مهاجم می‌تواند مسیر ضعیف‌تر WPA2 را هدف قرار دهد. به همین دلیل، SSID های جداگانه برای دستگاه‌های WPA2 و WPA3 معمولاً گزینه قوی‌تری هستند.

چرا ممکن است یک دستگاه پس از تغییر، اتصال برقرار نکند؟

اگر دستگاهی پس از تغییر نتواند متصل شود، علت تقریباً همیشه عدم تطابق بین حالت پشتیبانی شده آن و تنظیمات روتر شما است.علل شایع عبارتند از:

  • روتر فقط روی WPA3 تنظیم شده است، اما دستگاه فقط از WPA2 پشتیبانی می‌کند.
  • این دستگاه در تنظیمات خود ادعا می‌کند که از WPA2/WPA3 پشتیبانی می‌کند، اما در حالت ترکیبی باگ دارد. برخی از تبلت‌های قدیمی‌تر به این شکل رفتار می‌کنند.
  • دستگاه فقط روی فرکانس ۲.۴ گیگاهرتز کار می‌کند و نام شبکه یا نحوه‌ی هدایت باند آن تداخل ایجاد می‌کند.
  • روتر در واقع حالت جدید را اعمال نکرده است، بنابراین دستگاه تحت تنظیماتی متفاوت از آنچه انتظار دارید متصل می‌شود.

تغییر روتر به حالت ترکیبی WPA2/WPA3 یا انتقال دستگاه به یک شبکه WPA2 جداگانه، اکثر این موارد را حل می‌کند.

از کدام یک باید استفاده کنید؟

در هر جایی که همه دستگاه‌ها از WPA3 پشتیبانی می‌کنند، از آن استفاده کنید و برای هر دستگاهی که از آن پشتیبانی نمی‌کند، از WPA2 مقاوم‌شده استفاده کنید.پاسخ درست به دستگاه‌های موجود در شبکه شما و میزان حساسیت داده‌هایتان بستگی دارد.

وضعیت تنظیمات پیشنهادی
همه دستگاه‌ها از WPA3 پشتیبانی می‌کنند WPA3 - فقط شخصی
ترکیبی از دستگاه‌های قدیمی و جدید شبکه‌های جداگانه؛ حالت ترکیبی اگر جداسازی امکان‌پذیر نباشد
روتر یا بیشتر دستگاه‌ها فقط از WPA2 پشتیبانی می‌کنند WPA2 (AES)، رمز عبور قوی، سیستم عامل فعلی
وای‌فای مهمان یا عمومی WPA3 Enhanced Open (OWE) در صورت وجود
محیط سازمانی یا تحت نظارت WPA3-Enterprise یا WPA2-Enterprise با 802.1X و گواهینامه‌ها

شبکه‌های خانگی

برای اکثر خانه‌ها، اگر روتر از WPA3 یا حالت ترکیبی پشتیبانی کند، انتخاب مناسبی است.بررسی کنید که تلفن‌ها، لپ‌تاپ‌ها و دستگاه‌های هوشمند شما پس از تعویض هنوز متصل هستند.

اگر چند دستگاه از کار افتادند، به جای تضعیف کل شبکه خانگی، آنها را در شبکه WPA2 نگه دارید.

سایت‌های تجاری و کسب و کارهای کوچک

کسب‌وکارهای کوچک باید قبل از نگرانی در مورد نسخه پروتکل، ترافیک کارکنان، مهمانان و دستگاه‌ها را از هم جدا کنند.تقسیم‌بندی، در صورت به خطر افتادن هر دستگاه، آسیب را محدود می‌کند.

در صورت امکان، از WPA3 برای دستگاه‌های کارکنان استفاده کنید و تجهیزات قدیمی‌تر را در یک شبکه محدود WPA2 با دسترسی فقط به آنچه نیاز دارند، نگه دارید.

شبکه‌های مهمان و عمومی

شبکه‌های مهمان بیشترین بهره را از OWE می‌برند، زیرا بدون درخواست تایپ رمز عبور از بازدیدکنندگان، ترافیک را رمزگذاری می‌کنند.این یک بهبود آشکار در حریم خصوصی نسبت به یک شبکه باز ساده است.

اگر OWE در دسترس نباشد، یک رمز عبور ساده WPA2 یا WPA3 که با بازدیدکنندگان به اشتراک گذاشته می‌شود، هنوز هم بهتر از یک شبکه رمزگذاری نشده است.

محیط‌های سازمانی و تحت نظارت

سازمان‌هایی که با داده‌های حساس سروکار دارند باید از 802.1X مبتنی بر گواهینامه استفاده کنند و در صورت پشتیبانی کلاینت‌هایشان از WPA3-Enterprise استفاده کنند.گواهینامه‌ها رمزهای عبور مشترک را به طور کامل حذف می‌کنند.

حالت ۱۹۲ بیتی تنها در صورتی ارزش بررسی دارد که هر کلاینتی بتواند از آن پشتیبانی کند، زیرا نمی‌توان آن را به حالت قبل برگرداند.

WPA2 و WPA3 در محصولات متصل: سناریوهای رایج

در محصولات متصل، حالت امنیتی که انتخاب می‌کنید باید با دستگاه‌هایی که مشتریان شما از قبل دارند، کار کند.چند سناریو بارها و بارها تکرار می‌شوند.

خانه هوشمند: دستگاه‌های زیاد از سال‌های مختلف در یک شبکه

یک خانه هوشمند معمولی دستگاه‌هایی دارد که سال‌ها با هم خریداری شده‌اند، بنابراین WPA3-only به ندرت در روز اول کار می‌کند.پریزها، سوئیچ‌ها، حسگرها و قفل‌ها اغلب با WPA2 روی فرکانس ۲.۴ گیگاهرتز متصل می‌شوند.

یک شبکه اینترنت اشیا جداگانه یا حالت ترکیبی به عنوان یک راه حل موقت، همه چیز را در حال کار نگه می‌دارد در حالی که دستگاه‌های جدیدتر از محافظت قوی‌تری برخوردار می‌شوند.خانه هوشمندکار منظم شامل برنامه‌ریزی دقیقاً برای همین موقعیت است.

اسباب‌بازی‌های متصل: راه‌اندازی توسط والدین روی روترهای خانگی

اسباب‌بازی‌های متصل معمولاً توسط والدین روی هر روتری که از قبل دارند تنظیم می‌شوند، بنابراین جفت‌سازی باید همانطور که هست روی شبکه کار کند.یکی از رایج‌ترین شکایات پشتیبانی، عدم موفقیت در جفت‌سازی پس از تغییر روتر است.

دستورالعمل‌های راه‌اندازی واضح و نکته‌ای در مورد سازگاری شبکه، خانواده‌ها و تیم‌های پشتیبانی را از بسیاری از ناامیدی‌ها نجات می‌دهد. این یک ملاحظه عملی در ماست.اسباب‌بازی هوش مصنوعیپروژه‌ها.

پارکینگ هوشمند: مکان‌های مدیریت‌شده با تجهیزات ترکیبی

پارکینگ‌ها اغلب تجهیزات نصب‌شده در سال‌های مختلف را با هم ترکیب می‌کنند و سیاست‌های شبکه توسط مدیر پارکینگ یا تیم فناوری اطلاعات تعیین می‌شود.زیرزمین‌ها و زمین‌های بیرونی چالش‌های اتصال خاص خود را دارند.

توافق اولیه در مورد حالت امنیتی با صاحب شبکه سایت، از غافلگیری در هنگام نصب جلوگیری می‌کند. این بخشی از رویکرد ماستپارکینگ هوشمندپروژه‌ها.

پروژه‌های سفارشی اینترنت اشیا: انتخاب زودهنگام رویکرد امنیت شبکه

تصمیم‌گیری در مورد رویکرد امنیت شبکه در مرحله طراحی آسان‌تر از تصمیم‌گیری پس از استقرار دستگاه‌ها در محل است.وقتی واحدها عرضه می‌شوند، تغییر آنچه که از آن پشتیبانی می‌کنند می‌تواند دشوار یا غیرممکن باشد.

از همان ابتدا تصمیم بگیرید که دستگاه‌هایتان باید با کدام حالت‌ها کار کنند، چگونه به آن‌ها دسترسی پیدا کنید و چگونه به‌روزرسانی‌ها را دریافت کنند.

نحوه بررسی و تغییر حالت امنیتی روتر شما

شما می‌توانید حالت امنیتی فعلی خود را فقط در تنظیمات روتر خود تأیید کنید، نه در دستگاه‌هایتان.دستگاهی که از WPA3 پشتیبانی می‌کند، اگر روتر روی WPA2 تنظیم شده باشد، همچنان با آن متصل خواهد شد.

  1. یک مرورگر باز کنید و آدرس IP روتر خود را وارد کنید.
  2. با اطلاعات کاربری ادمین خود وارد شوید.
  3. به تنظیمات بی‌سیم یا امنیتی بروید.
  4. گزینه حالت امنیتی یا نوع احراز هویت را پیدا کنید.
  5. WPA3، حالت ترکیبی WPA2/WPA3 یا WPA2 (AES) را به دلخواه انتخاب کنید.
  6. تغییرات را ذخیره کنید و دستگاه‌های خود را دوباره وصل کنید.

اگر نمی‌توانید این تنظیم را پیدا کنید، دفترچه راهنمای روتر یا صفحه پشتیبانی سازنده، مراحل خاص هر مدل را ارائه می‌دهد.

نحوه مهاجرت از WPA2 به WPA3 گام به گام

امن‌ترین روش مهاجرت تدریجی است: ابتدا دستگاه‌های خود را شناسایی کنید، سپس آنها را به صورت گروهی جابجا کنید.تغییر همه چیز به یکباره دلیل بیشتر قطعی‌ها است.

  1. دستگاه‌های خود را فهرست کنید.فهرست کنید کدام‌ها از WPA3 پشتیبانی می‌کنند و کدام‌ها فقط از WPA2 پشتیبانی می‌کنند.
  2. حالت ترکیبی را روی یک شبکه فعال کنید.ببینید کدام دستگاه‌ها با کدام پروتکل متصل می‌شوند.
  3. افراد عقب مانده را از هم جدا کنید.برای دستگاه‌هایی که نمی‌توانند ارتقا دهند، یک SSID یا VLAN فقط برای WPA2 ایجاد کنید.
  4. شبکه‌های حساس را فقط به WPA3 منتقل کنید.این کار را همزمان با به‌روزرسانی یا تعویض دستگاه‌ها انجام دهید.
  5. تاریخ بررسی را تعیین کنید.با پایان عمر دستگاه‌های قدیمی، شبکه WPA2 را غیرفعال کنید.

نحوه مهاجرت از WPA2 به WPA3 گام به گام

امن‌ترین روش مهاجرت تدریجی است: ابتدا دستگاه‌های خود را شناسایی کنید، سپس آنها را به صورت گروهی جابجا کنید.تغییر همه چیز به یکباره دلیل بیشتر قطعی‌ها است.

  1. دستگاه‌های خود را فهرست کنید.فهرست کنید کدام‌ها از WPA3 پشتیبانی می‌کنند و کدام‌ها فقط از WPA2 پشتیبانی می‌کنند.
  2. حالت ترکیبی را روی یک شبکه فعال کنید.ببینید کدام دستگاه‌ها با کدام پروتکل متصل می‌شوند.
  3. افراد عقب مانده را از هم جدا کنید.برای دستگاه‌هایی که نمی‌توانند ارتقا دهند، یک SSID یا VLAN فقط برای WPA2 ایجاد کنید.
  4. شبکه‌های حساس را فقط به WPA3 منتقل کنید.این کار را همزمان با به‌روزرسانی یا تعویض دستگاه‌ها انجام دهید.
  5. تاریخ بررسی را تعیین کنید.با پایان عمر دستگاه‌های قدیمی، شبکه WPA2 را غیرفعال کنید.

سوالات متداول

۱
تفاوت بین WPA2 و WPA3 چیست؟
WPA3 به جای WPA2 که از روش دست‌دهی کلید از پیش اشتراک‌گذاری‌شده استفاده می‌کند، از SAE استفاده می‌کند که در برابر حدس زدن رمز عبور آفلاین مقاومت می‌کند. همچنین محرمانگی رو به جلو، OWE برای شبکه‌های باز و یک حالت Enterprise 192 بیتی اختیاری را نیز اضافه می‌کند.
۲
آیا WPA3 با WPA2 سازگار است؟
نه به خودی خود. یک شبکه فقط WPA3 دستگاه‌های فقط WPA2 را رد می‌کند. اکثر روترهای مدرن حالت ترکیبی WPA2/WPA3 را ارائه می‌دهند که به هر دو نوع اجازه می‌دهد به یک نام شبکه متصل شوند.
۳
آیا استفاده از WPA2 هنوز ایمن است؟
بله، اگر فقط از AES، یک عبارت عبور طولانی و منحصر به فرد، و سیستم عامل به‌روز استفاده کنید و WPS را غیرفعال کنید. این روش نقاط ضعف شناخته‌شده‌ای دارد که WPA3 به آنها پرداخته است، اما به‌طور پیش‌فرض ناامن نیست.
۴
آیا حالت ترکیبی WPA2/WPA3 امن است؟
این روش راحت است اما به اندازه WPA2 قوی نیست، زیرا دستگاه‌های قدیمی‌تر با استفاده از پروتکل ضعیف‌تری متصل می‌شوند. شبکه‌های جداگانه برای دستگاه‌های WPA2 و WPA3 رویکرد قوی‌تری هستند.
۵
چرا دستگاه من به شبکه WPA3 متصل نمی‌شود؟
چرا دستگاه من به شبکه WPA3 متصل نمی‌شود؟
۶
آیا WPA3 سرعت وای‌فای را کاهش می‌دهد؟
در بیشتر موارد، تفاوت قابل توجهی وجود ندارد. برخی از کاربران مشکلاتی را با دستگاه‌های قدیمی‌تر، حالت ترکیبی یا سیستم‌عامل اولیه WPA3 گزارش می‌دهند.
۷
آیا برای WPA3 به یک روتر جدید نیاز دارم؟
روتر شما باید از WPA3 پشتیبانی کند. برخی از روترها از طریق به‌روزرسانی میان‌افزار به آن دسترسی پیدا می‌کنند، اما بسیاری از مدل‌های قدیمی‌تر این قابلیت را ندارند. صفحه پشتیبانی سازنده را برای مدل خود بررسی کنید.

نتیجه‌گیری

WPA3 استاندارد بهتری است و WPA2 در صورت مقاوم‌سازی، همچنان قابل قبول باقی می‌ماند. انتخاب درست به دستگاه‌های شما بستگی دارد، نه به جدیدترین گزینه در منو.

با فهمیدن اینکه واقعاً چه چیزی در شبکه شما وجود دارد شروع کنید. دستگاه‌های قدیمی را از دستگاه‌های جدید جدا کنید و در صورت امکان تجهیزات خود به WPA3 بروید.

روی یک محصول متصل کار می‌کنید؟

اگر در حال برنامه‌ریزی برای یک خانه هوشمند، اسباب‌بازی متصل یا پروژه پارکینگ هوشمند هستید و می‌خواهید در مورد راه‌اندازی شبکه و اتصال دستگاه صحبت کنید، با ما تماس بگیرید. کمی در مورد پروژه خود به ما بگویید و ما آن را ادامه خواهیم داد.

تماس با جوینِت
پیش
تولید انبوه در مقابل تولید سفارشی برای اسباب‌بازی‌های هوش مصنوعی: چگونه مسیر تولید درست را انتخاب کنیم
برای شما توصیه می‌شود
با ما در تماس باشید
خواه به یک ماژول اینترنت اشیای سفارشی، خدمات یکپارچه سازی طراحی یا خدمات کامل توسعه محصول نیاز داشته باشید، سازنده دستگاه Joinet IoT همیشه از تخصص داخلی برای برآورده کردن مفاهیم طراحی مشتریان و الزامات عملکرد خاص استفاده می کند.
تماس با ما
شخص تماس: سیلویا سان
تلفن: +86 199 2771 4732
WhatsApp:+86 199 2771 4732
پست الکترونیک:sylvia@joinetmodule.com
افزودن کارخانه:
پارک فناوری Zhongneng ، 168 Tanlong North Road ، Tanzhou Town ، شهر Zhongshan ، استان گوانگدونگ

حق چاپ © 2024 Guangdong Joinet IOT Technology Co.,Ltd | joinetmodule.com
Customer service
detect