आप अपने राउटर की सेटिंग खोलते हैं और आपको एक नया विकल्प दिखाई देता है: WPA3। आप इसे चालू करते हैं, और दस मिनट बाद लिविंग रूम में लगा एक स्मार्ट प्लग ऑफ़लाइन हो जाता है। बच्चे का कनेक्टेड खिलौना पेयरिंग पूरी करने से इनकार कर देता है।
कुछ भी खराब नहीं है। बस ये डिवाइस आपके राउटर द्वारा अपनाई जा रही सुरक्षा भाषा को नहीं समझते हैं।
यह गाइड बताती है कि WPA2 और WPA3 वास्तव में क्या करते हैं, उनमें क्या अंतर हैं, और आप अपने डिवाइस को लॉक किए बिना उनमें से किसी एक को कैसे चुन सकते हैं।
WPA (वाई-फाई प्रोटेक्टेड एक्सेस) एक सुरक्षा ढांचा है जो आपके उपकरणों और आपके राउटर के बीच डेटा को एन्क्रिप्ट करता है और यह तय करता है कि नेटवर्क से जुड़ने की अनुमति किसे है।इसे वाई-फाई एलायंस द्वारा परिभाषित और प्रमाणित किया गया है।
आपके पास मौजूद हर वाई-फाई डिवाइस, जैसे कि फोन, लैपटॉप, कैमरे, प्लग, खिलौने और प्रिंटर, इसी पर निर्भर करते हैं। यह फ्रेमवर्क कई पीढ़ियों से गुजर चुका है और हर पीढ़ी ने पिछली पीढ़ी की कमियों को दूर किया है।
WEP और मूल WPA का उपयोग करना अब सुरक्षित नहीं है।WEP 1990 के दशक के उत्तरार्ध का है और इसके स्टैटिक-की डिज़ाइन में मौजूद कमजोरियों के कारण इसे मिनटों में क्रैक किया जा सकता है।
WPA 2003 में WEP के लिए एक त्वरित पैच के रूप में आया था। इसमें TKIP और अखंडता जांच को जोड़ा गया था, लेकिन यह केवल एक अस्थायी समाधान के रूप में था, और WPA2 ने जल्द ही इसे प्रतिस्थापित कर दिया।
WPA2 2004 में डिफ़ॉल्ट वाई-फाई सुरक्षा मानक बन गया और अभी भी सबसे व्यापक रूप से उपयोग किया जाने वाला मानक है।इसका प्रमुख सुधार CCMP का उपयोग करके AES एन्क्रिप्शन है, जो WPA द्वारा उपयोग किए जाने वाले TKIP की तुलना में कहीं अधिक मजबूत है।
WPA2 दो मोड में आता है:
2018 में घोषित WPA3, WPA2 के समान मूल संरचना को बरकरार रखता है लेकिन इसकी ज्ञात कमजोरियों को दूर करता है।2020 से, नए प्रमाणित वाई-फाई उपकरणों के लिए WPA3 सपोर्ट अनिवार्य कर दिया गया है।
इसकी प्रमुख विशेषताएं इस प्रकार हैं:
WPA (वाई-फाई प्रोटेक्टेड एक्सेस) एक सुरक्षा ढांचा है जो आपके उपकरणों और आपके राउटर के बीच डेटा को एन्क्रिप्ट करता है और यह तय करता है कि नेटवर्क से जुड़ने की अनुमति किसे है।इसे वाई-फाई एलायंस द्वारा परिभाषित और प्रमाणित किया गया है।
आपके पास मौजूद हर वाई-फाई डिवाइस, जैसे कि फोन, लैपटॉप, कैमरे, प्लग, खिलौने और प्रिंटर, इसी पर निर्भर करते हैं। यह फ्रेमवर्क कई पीढ़ियों से गुजर चुका है और हर पीढ़ी ने पिछली पीढ़ी की कमियों को दूर किया है।
WEP और मूल WPA का उपयोग करना अब सुरक्षित नहीं है।WEP 1990 के दशक के उत्तरार्ध का है और इसके स्टैटिक-की डिज़ाइन में मौजूद कमजोरियों के कारण इसे मिनटों में क्रैक किया जा सकता है।
WPA 2003 में WEP के लिए एक त्वरित पैच के रूप में आया था। इसमें TKIP और अखंडता जांच को जोड़ा गया था, लेकिन यह केवल एक अस्थायी समाधान के रूप में था, और WPA2 ने जल्द ही इसे प्रतिस्थापित कर दिया।
WPA2 2004 में डिफ़ॉल्ट वाई-फाई सुरक्षा मानक बन गया और अभी भी सबसे व्यापक रूप से उपयोग किया जाने वाला मानक है।इसका प्रमुख सुधार CCMP का उपयोग करके AES एन्क्रिप्शन है, जो WPA द्वारा उपयोग किए जाने वाले TKIP की तुलना में कहीं अधिक मजबूत है।
WPA2 दो मोड में आता है:
2018 में घोषित WPA3, WPA2 के समान मूल संरचना को बरकरार रखता है लेकिन इसकी ज्ञात कमजोरियों को दूर करता है।2020 से, नए प्रमाणित वाई-फाई उपकरणों के लिए WPA3 सपोर्ट अनिवार्य कर दिया गया है।
इसकी प्रमुख विशेषताएं इस प्रकार हैं:
WPA3, WPA2 के पासवर्ड हैंडशेक को SAE से बदल देता है, फॉरवर्ड सीक्रेसी को जोड़ता है और ओपन नेटवर्क को एन्क्रिप्ट करता है; दोनों मानक अभी भी आपके डेटा के लिए AES-आधारित एन्क्रिप्शन पर निर्भर करते हैं।नीचे दी गई तालिका अंतरों का सारांश प्रस्तुत करती है।
| विशेषता | WPA2 | WPA3 |
|---|---|---|
| शुरू की | 2004 | 2018 |
| नए वाई-फाई प्रमाणित उपकरणों के लिए आवश्यक | नहीं | हां, 2020 से |
| व्यक्तिगत-मोड प्रमाणीकरण | पीएसके (चार-तरफ़ा हाथ मिलाना) | SAE |
| ऑफ़लाइन पासवर्ड अनुमान लगाना | यदि हाथ मिलाने का क्षण रिकॉर्ड हो जाए तो यह संभव है। | कड़ा प्रतिरोध किया |
| अग्रगामी गोपनीयता | नहीं | हाँ |
| ओपन नेटवर्क सुरक्षा | कोई नहीं | व्यक्तिगत एन्क्रिप्शन (OWE) |
| एंटरप्राइज़ विकल्प | 802.1X | 802.1X प्लस वैकल्पिक 192-बिट मोड |
| डिवाइस संगतता | लगभग सार्वभौमिक | केवल नए उपकरणों के लिए |
SAE पासवर्ड का अनुमान लगाना बहुत कठिन बना देता है क्योंकि प्रत्येक अनुमान के लिए नेटवर्क के साथ लाइव इंटरैक्शन की आवश्यकता होती है।यहां एक उपमा सहायक होगी।
WPA2-Personal के साथ, हमलावर एक पासवर्ड को कैप्चर करके उसे घर ले जा सकता है और लाखों पासवर्ड को ऑफ़लाइन टेस्ट कर सकता है, जैसे किसी ताले की तस्वीर खींचकर रात भर चाबियों से कोशिश करना। WPA3-Personal के साथ, हर अनुमान घर पर ही लगाना पड़ता है, इसलिए हमलावर की गति धीमी हो जाती है और उसका पता लगाया जा सकता है।
इसलिए, कमजोर या दोबारा इस्तेमाल किया गया पासफ़्रेज़ WPA2 पर WPA3 की तुलना में कहीं अधिक बड़ा जोखिम है।
फॉरवर्ड सीक्रेसी का मतलब है कि समझौता किए गए पासवर्ड का उपयोग पहले से रिकॉर्ड किए गए ट्रैफिक को डिक्रिप्ट करने के लिए नहीं किया जा सकता है।WPA3 प्रत्येक कनेक्शन के लिए नई सेशन कुंजी उत्पन्न करता है।
WPA2 पर, यदि कोई हमलावर आज ट्रैफ़िक रिकॉर्ड करता है और बाद में पासवर्ड जान लेता है, तो वह संग्रहीत डेटा को डिक्रिप्ट कर सकता है। इसे अक्सर "अभी चुराओ, बाद में डिक्रिप्ट करो" हमला कहा जाता है, और WPA3 को इसे विफल करने के लिए डिज़ाइन किया गया है।
OWE एक खुले नेटवर्क पर प्रत्येक उपयोगकर्ता को पासवर्ड की आवश्यकता के बिना, अपनी स्वयं की एन्क्रिप्शन कुंजी प्रदान करता है।एक ऐसे कैफे की कल्पना करें जहां हर मेहमान को एक साझा कमरे में चिल्लाने के बजाय एक निजी फोन बूथ मिलता है।
OWE होटलों, हवाई अड्डों और कैफे जैसे सार्वजनिक वाई-फाई पर होने वाली अप्रत्यक्ष जासूसी से सुरक्षा प्रदान करता है। WPA2 का कोई समकक्ष नहीं है, इसलिए WPA2 युग के खुले नेटवर्क डेटा को बिना एन्क्रिप्शन के भेजते हैं।
WPA3-Enterprise में CNSA सूट के अनुरूप एक वैकल्पिक 192-बिट मोड जोड़ा गया है, जो अत्यधिक संवेदनशील वातावरण के लिए बनाया गया है।यह कुंजी स्थापित करने के लिए GCMP-256, HMAC-SHA384 और 384-बिट अण्डाकार वक्र का उपयोग करता है।
यह मोड मुख्य रूप से सरकार, रक्षा, वित्त और स्वास्थ्य सेवा क्षेत्रों के लिए प्रासंगिक है। इसमें कोई ट्रांज़िशन मोड नहीं है, इसलिए इसे चालू करने से पहले उस नेटवर्क पर मौजूद प्रत्येक क्लाइंट को इसका समर्थन करना आवश्यक है।
हां, WPA2 अभी भी काफी हद तक सुरक्षित है जब इसे सही ढंग से कॉन्फ़िगर किया जाता है और इसे अद्यतन रखा जाता है।इस प्रोटोकॉल में कुछ ज्ञात कमियां हैं, लेकिन अधिकांश घरेलू और छोटे व्यवसायों में इन्हें दूर किया जा सकता है।
दो जोखिम सबसे ज्यादा मायने रखते हैं:
WPA2 नेटवर्क को सुरक्षित बनाने के लिए:
लोग WPA2 का इस्तेमाल इसलिए नहीं करते क्योंकि इससे सुरक्षा का कोई लेना-देना नहीं है; बल्कि इसलिए कि उनके कुछ डिवाइस किसी और चीज से कनेक्ट नहीं हो पाते।केवल WPA3 पर सेट किया गया राउटर केवल WPA2 वाले डिवाइस को अस्वीकार कर देगा।
ऐसा क्यों होता है, यह समझने से चुनाव करना बहुत आसान हो जाता है।
कई डिवाइस WPA3 के अस्तित्व में आने से पहले डिजाइन किए गए थे, और उनके हार्डवेयर या फर्मवेयर को इसे सपोर्ट करने के लिए अपग्रेड नहीं किया जा सकता है।यह समस्या विशेष रूप से कम लागत वाले स्मार्ट होम उत्पादों, पुराने कैमरों, प्रिंटरों, हैंडहेल्ड स्कैनरों और प्वाइंट-ऑफ-सेल टर्मिनलों के साथ आम है।
कुछ में मेमोरी या प्रोसेसिंग क्षमता की कमी होती है। कुछ अन्य पुराने जेनरेशन के चिप्स और सॉफ्टवेयर का उपयोग करते हैं। यहां तक कि जो निर्माता WPA3 जोड़ना चाहता है, उसके पास पहले से मौजूद यूनिट्स के लिए अपडेट का कोई विकल्प नहीं हो सकता है।
मिक्स्ड मोड WPA3 और WPA2 डिवाइसों को एक ही नेटवर्क नाम साझा करने की अनुमति देता है, लेकिन नेटवर्क की सुरक्षा केवल WPA2 जितनी ही होती है।नए डिवाइस WPA3 से कनेक्ट होते हैं और पुराने डिवाइस WPA2 पर वापस आ जाते हैं।
यह एक वास्तविक समस्या का समाधान करता है: आप सब कुछ एक साथ बदले बिना माइग्रेट कर सकते हैं। हालांकि, यह सुरक्षा खामी को दूर नहीं करता, क्योंकि हमलावर कमजोर WPA2 पाथ को निशाना बना सकता है। इसलिए, WPA2 और WPA3 डिवाइसों के लिए अलग-अलग SSID आमतौर पर बेहतर विकल्प होते हैं।
यदि किसी बदलाव के बाद कोई डिवाइस कनेक्ट नहीं हो पाता है, तो इसका कारण लगभग हमेशा उसके समर्थित मोड और आपके राउटर की सेटिंग के बीच बेमेल होना होता है।सामान्य कारणों में शामिल हैं:
राउटर को WPA2/WPA3 मिक्स्ड मोड में स्विच करने या डिवाइस को किसी अलग WPA2 नेटवर्क पर ले जाने से इनमें से अधिकांश समस्याओं का समाधान हो जाता है।
जहां भी सभी डिवाइस WPA3 को सपोर्ट करते हैं, वहां इसका इस्तेमाल करें और जो डिवाइस इसे सपोर्ट नहीं करते, उनके लिए हार्डेंड WPA2 का इस्तेमाल करें।सही उत्तर आपके नेटवर्क पर मौजूद उपकरणों और आपके डेटा की संवेदनशीलता पर निर्भर करता है।
| परिस्थिति | अनुशंसित सेटअप |
|---|---|
| सभी डिवाइस WPA3 को सपोर्ट करते हैं। | WPA3-केवल व्यक्तिगत उपयोग के लिए |
| पुराने और नए उपकरणों का मिश्रण | अलग-अलग नेटवर्क; यदि पृथक्करण संभव न हो तो मिश्रित मोड |
| राउटर या अधिकांश डिवाइस केवल WPA2 समर्थित हैं। | WPA2 (AES), मजबूत पासवर्ड, वर्तमान फर्मवेयर |
| अतिथि या सार्वजनिक वाई-फ़ाई | जहां उपलब्ध हो वहां WPA3 एन्हांस्ड ओपन (OWE) का उपयोग करें। |
| उद्यम या विनियमित वातावरण | WPA3-एंटरप्राइज, या WPA2-एंटरप्राइज जिसमें 802.1X और प्रमाणपत्र शामिल हों |
अधिकांश घरों के लिए, यदि राउटर WPA3 या मिश्रित मोड को सपोर्ट करता है, तो यही सही विकल्प है।यह सुनिश्चित कर लें कि स्विच करने के बाद भी आपके फोन, लैपटॉप और स्मार्ट डिवाइस कनेक्ट हो पा रहे हैं या नहीं।
यदि कुछ डिवाइस काम करना बंद कर दें, तो पूरे होम नेटवर्क को कमजोर करने के बजाय उन्हें WPA2 नेटवर्क पर ही रखें।
छोटे व्यवसायों को प्रोटोकॉल संस्करण के बारे में चिंता करने से पहले कर्मचारियों, मेहमानों और डिवाइसों के ट्रैफिक को अलग-अलग करना चाहिए।यदि कोई एक डिवाइस प्रभावित हो जाता है तो सेगमेंटेशन से होने वाले नुकसान को सीमित किया जा सकता है।
जहां तक संभव हो, कर्मचारियों के उपकरणों के लिए WPA3 का उपयोग करें और पुराने उपकरणों को प्रतिबंधित WPA2 नेटवर्क पर रखें, जहां उन्हें केवल आवश्यक चीजों तक ही पहुंच प्राप्त हो।
अतिथि नेटवर्क को OWE से सबसे अधिक लाभ होता है, क्योंकि यह आगंतुकों से पासवर्ड टाइप करने के लिए कहे बिना ही ट्रैफिक को एन्क्रिप्ट करता है।यह एक सामान्य ओपन नेटवर्क की तुलना में गोपनीयता के मामले में स्पष्ट रूप से बेहतर है।
यदि OWE उपलब्ध नहीं है, तो आगंतुकों के साथ साझा किया गया एक साधारण WPA2 या WPA3 पासवर्ड अभी भी एक अनएन्क्रिप्टेड नेटवर्क से बेहतर है।
संवेदनशील डेटा को संभालने वाले संगठनों को प्रमाणपत्र-आधारित 802.1X का उपयोग करना चाहिए, और जहां उनके ग्राहक इसका समर्थन करते हैं वहां WPA3-Enterprise का उपयोग करना चाहिए।सर्टिफिकेट साझा पासवर्ड को पूरी तरह से हटा देते हैं।
192-बिट मोड पर तभी विचार करना उचित है जब प्रत्येक क्लाइंट इसका समर्थन कर सके, क्योंकि इसमें कोई बैकअप विकल्प नहीं है।
कनेक्टेड उत्पादों में, आपके द्वारा चुना गया सुरक्षा मोड आपके ग्राहकों के पास पहले से मौजूद उपकरणों के साथ काम करना चाहिए।कुछ परिस्थितियाँ बार-बार सामने आती हैं।
एक सामान्य स्मार्ट होम में कई वर्षों के अंतराल पर खरीदे गए उपकरण होते हैं, इसलिए WPA3-ओनली विकल्प शायद ही कभी पहले दिन काम करता है।प्लग, स्विच, सेंसर और लॉक अक्सर WPA2 के साथ 2.4 GHz पर कनेक्ट होते हैं।
एक अलग आईओटी नेटवर्क, या अस्थायी समाधान के रूप में मिश्रित मोड, नए उपकरणों को अधिक मजबूत सुरक्षा मिलने तक सब कुछ सुचारू रूप से चालू रखता है।स्मार्ट होमकाम में नियमित रूप से ठीक इसी तरह की स्थिति के लिए योजना बनाना शामिल होता है।
कनेक्टेड खिलौनों को आमतौर पर माता-पिता अपने पास मौजूद राउटर पर ही सेट अप करते हैं, इसलिए पेयरिंग को मौजूदा नेटवर्क पर ही काम करना होगा।राउटर बदलने के बाद पेयरिंग में विफलता सबसे आम सहायता शिकायतों में से एक है।
स्पष्ट सेटअप निर्देश और नेटवर्क संगतता के बारे में एक नोट, परिवारों और सहायता टीमों को बहुत सारी परेशानियों से बचाते हैं। यह हमारे लिए एक व्यावहारिक विचार है।एआई खिलौनापरियोजनाएँ।
पार्किंग स्थलों में अक्सर अलग-अलग वर्षों में स्थापित उपकरण संयुक्त रूप से पाए जाते हैं, और नेटवर्क नीति संपत्ति प्रबंधक या आईटी टीम द्वारा निर्धारित की जाती है।तहखाने और बाहरी भूखंडों में कनेक्टिविटी से जुड़ी अपनी अलग चुनौतियां होती हैं।
साइट के नेटवर्क स्वामी के साथ सुरक्षा मोड पर पहले से ही सहमति बना लेने से इंस्टॉलेशन के समय अप्रत्याशित समस्याओं से बचा जा सकता है। यह हमारी कार्यशैली का एक हिस्सा है।स्मार्ट पार्किंगपरियोजनाएँ।
नेटवर्क सुरक्षा दृष्टिकोण को डिजाइन चरण में तय करना उपकरणों के क्षेत्र में आने के बाद तय करने की तुलना में आसान होता है।एक बार यूनिट्स की शिपिंग हो जाने के बाद, उनके द्वारा समर्थित चीज़ों को बदलना मुश्किल या असंभव हो सकता है।
पहले से ही तय कर लें कि आपके डिवाइस किन मोड के साथ काम करेंगे, उन्हें कैसे प्रोविजन किया जाएगा और उन्हें अपडेट कैसे मिलेंगे।
आप अपने राउटर की सेटिंग में ही अपने मौजूदा सुरक्षा मोड की पुष्टि कर सकते हैं, अपने डिवाइस पर नहीं।यदि राउटर में WPA2 सेटिंग है, तो WPA3 को सपोर्ट करने वाला डिवाइस भी WPA2 से ही कनेक्ट हो पाएगा।
यदि आपको सेटिंग नहीं मिल रही है, तो आपके राउटर के मैनुअल या निर्माता के सहायता पृष्ठ पर मॉडल-विशिष्ट चरण दिए गए होंगे।
सबसे सुरक्षित तरीका है धीरे-धीरे माइग्रेशन करना: पहले अपने डिवाइसों की पहचान करें, फिर उन्हें समूहों में स्थानांतरित करें।एक साथ सब कुछ बदलने से ही अधिकांश बिजली कटौती होती है।
सबसे सुरक्षित तरीका है धीरे-धीरे माइग्रेशन करना: पहले अपने डिवाइसों की पहचान करें, फिर उन्हें समूहों में स्थानांतरित करें।एक साथ सब कुछ बदलने से ही अधिकांश बिजली कटौती होती है।
WPA3 बेहतर मानक है, और सुरक्षा बढ़ाने के बाद WPA2 भी स्वीकार्य रहता है। सही विकल्प आपके उपकरणों पर निर्भर करता है, न कि मेनू में उपलब्ध नवीनतम विकल्प पर।
सबसे पहले यह पता लगाएं कि आपके नेटवर्क पर वास्तव में क्या-क्या मौजूद है। पुराने उपकरणों को नए उपकरणों से अलग करें, और जैसे-जैसे आपके उपकरण अनुमति देते हैं, WPA3 पर स्विच करें।
क्या आप किसी कनेक्टेड प्रोडक्ट पर काम कर रहे हैं?
यदि आप स्मार्ट होम, कनेक्टेड टॉय या स्मार्ट पार्किंग जैसी किसी परियोजना की योजना बना रहे हैं और नेटवर्क सेटअप और डिवाइस कनेक्टिविटी के बारे में चर्चा करना चाहते हैं, तो बेझिझक हमसे संपर्क करें। हमें अपनी परियोजना के बारे में थोड़ी जानकारी दें, फिर हम आगे की प्रक्रिया शुरू करेंगे।
जॉइनेट से संपर्क करें