loading

WPA2 vs WPA3: Koja je razlika i koji biste trebali koristiti?

Sadržaj

Otvarate postavke rutera i vidite novu opciju: WPA3. Uključujete ga i deset minuta kasnije pametna utičnica u dnevnoj sobi se isključuje s mreže. Djetetova povezana igračka odbija dovršiti uparivanje.

Ništa nije pokvareno. Uređaji jednostavno ne govore sigurnosnim jezikom na kojem vaš ruter sada inzistira.

Ovaj vodič objašnjava što WPA2 i WPA3 zapravo rade, gdje se razlikuju i kako birati između njih bez zaključavanja uređaja koje posjedujete.

Ključne zaključke

  • WPA3 je jači standard. Otporan je na pogađanje lozinke izvan mreže, štiti prošle sesije i šifrira otvorene mreže.
  • WPA2 je i dalje prihvatljiv kada je postavljen samo na AES, zaštićen dugom lozinkom i ažuriran firmverom.
  • WEP i izvorni WPA su zastarjeli i ne bi se trebali koristiti.
  • Kompatibilnost, a ne sigurnost, glavna je prepreka prelasku. Mnogi uređaji podržavaju samo WPA2.
  • Mješoviti način rada WPA2/WPA3 je most, a ne sigurnosna nadogradnja. Odvojene mreže za stare i nove uređaje su sigurnije.

Što je WPA?

WPA (Wi-Fi Protected Access) je sigurnosni okvir koji šifrira podatke između vaših uređaja i usmjerivača te odlučuje tko se smije pridružiti mreži.Definiran je i certificiran od strane Wi-Fi Alliancea.

Svaki Wi-Fi uređaj koji posjedujete oslanja se na njega, uključujući telefone, prijenosna računala, kamere, utičnice, igračke i pisače. Okvir je prošao kroz nekoliko generacija, a svaka od njih je ispravila slabosti u posljednjoj.

WEP i WPA: Zašto su umirovljeni

WEP i izvorni WPA više nisu sigurni za korištenje.WEP datira iz kasnih 1990-ih i može se probiti za nekoliko minuta zbog slabosti u dizajnu statičkog ključa.

WPA se pojavio 2003. godine kao brza zakrpa za WEP. Dodao je TKIP i provjere integriteta, ali je bio zamišljen samo kao privremeno rješenje, a WPA2 ga je ubrzo nakon toga zamijenio.

WPA2: Dugoročni standard

WPA2 je postao zadani Wi-Fi sigurnosni standard 2004. godine i još uvijek je najrašireniji.Njegovo ključno poboljšanje je AES enkripcija pomoću CCMP-a, koja je daleko jača od TKIP-a koji koristi WPA.

WPA2 dolazi u dva načina rada:

  • Osobni (PSK):jedna zajednička lozinka za sve na mreži.
  • Poduzeće (802.1X):Svaki korisnik ili uređaj ima vlastite vjerodajnice koje provjerava RADIUS poslužitelj.

WPA3: Što se promijenilo

WPA3, najavljen 2018. godine, zadržava istu osnovnu strukturu kao WPA2, ali ispravlja njegove poznate slabosti.Od 2020. godine, podrška za WPA3 je obavezna za novo certificirane Wi-Fi uređaje.

Njegove glavne značajke su:

  • SAE(Simultana autentifikacija jednakih), koja zamjenjuje rukovanje WPA2 unaprijed dijeljenim ključem.
  • Tajnost unaprijed, što štiti prethodno snimljeni promet.
  • OWE(Oportunističko bežično šifriranje, koje se prodaje kao Wi-Fi Enhanced Open), koje šifrira otvorene mreže.
  • Opcionalni 192-bitni sigurnosni način radaza WPA3-Enterprise.

Što je WPA?

WPA (Wi-Fi Protected Access) je sigurnosni okvir koji šifrira podatke između vaših uređaja i usmjerivača te odlučuje tko se smije pridružiti mreži.Definiran je i certificiran od strane Wi-Fi Alliancea.

Svaki Wi-Fi uređaj koji posjedujete oslanja se na njega, uključujući telefone, prijenosna računala, kamere, utičnice, igračke i pisače. Okvir je prošao kroz nekoliko generacija, a svaka od njih je ispravila slabosti u posljednjoj.

WEP i WPA: Zašto su umirovljeni

WEP i izvorni WPA više nisu sigurni za korištenje.WEP datira iz kasnih 1990-ih i može se probiti za nekoliko minuta zbog slabosti u dizajnu statičkog ključa.

WPA se pojavio 2003. godine kao brza zakrpa za WEP. Dodao je TKIP i provjere integriteta, ali je bio zamišljen samo kao privremeno rješenje, a WPA2 ga je ubrzo nakon toga zamijenio.

WPA2: Dugoročni standard

WPA2 je postao zadani Wi-Fi sigurnosni standard 2004. godine i još uvijek je najrašireniji.Njegovo ključno poboljšanje je AES enkripcija pomoću CCMP-a, koja je daleko jača od TKIP-a koji koristi WPA.

WPA2 dolazi u dva načina rada:

  • Osobni (PSK):jedna zajednička lozinka za sve na mreži.
  • Poduzeće (802.1X):Svaki korisnik ili uređaj ima vlastite vjerodajnice koje provjerava RADIUS poslužitelj.

WPA3: Što se promijenilo

WPA3, najavljen 2018. godine, zadržava istu osnovnu strukturu kao WPA2, ali ispravlja njegove poznate slabosti.Od 2020. godine, podrška za WPA3 je obavezna za novo certificirane Wi-Fi uređaje.

Njegove glavne značajke su:

  • SAE(Simultana autentifikacija jednakih), koja zamjenjuje rukovanje WPA2 unaprijed dijeljenim ključem.
  • Tajnost unaprijed, što štiti prethodno snimljeni promet.
  • OWE(Oportunističko bežično šifriranje, koje se prodaje kao Wi-Fi Enhanced Open), koje šifrira otvorene mreže.
  • Opcionalni 192-bitni sigurnosni način radaza WPA3-Enterprise.

WPA2 vs WPA3: Ključne razlike

WPA3 zamjenjuje rukovanje lozinkom WPA2 s SAE-om, dodaje tajnost prema naprijed i šifrira otvorene mreže; oba standarda se i dalje oslanjaju na AES-bazirano šifriranje za vaše podatke.Donja tablica sažima razlike.

Značajka WPA2 WPA3
Uvedeno 2004. 2018.
Obavezno za nove Wi-Fi certificirane uređaje Ne Da, od 2020.
Autentifikacija u osobnom načinu rada PSK (četverosmjerno rukovanje) SAE
Pogađanje lozinke izvan mreže Moguće ako se snimi rukovanje Snažno se opirao
Tajnost unaprijed Ne Da
Zaštita otvorene mreže Ništa Individualizirano šifriranje (OWE)
Opcija za poduzeća 802.1X 802.1X plus opcionalni 192-bitni način rada
Kompatibilnost uređaja Gotovo univerzalno Samo noviji uređaji

Zaštita lozinkom: PSK vs. SAE

SAE znatno otežava pogađanje lozinke jer svako pogađanje zahtijeva interakciju uživo s mrežom.Ovdje pomaže analogija.

S WPA2-Personal, napadač koji uhvati samo jedan stisak ruke može ga ponijeti kući i testirati milijune lozinki izvan mreže, poput fotografiranja brave i isprobavanja ključeva cijelu noć. S WPA3-Personal, svako pogađanje mora se napraviti na vratima, tako da je napadač usporen i može se otkriti.

Slaba ili ponovno korištena lozinka stoga predstavlja puno veći rizik na WPA2 nego na WPA3.

Tajnost unaprijed: Zašto stari promet ostaje siguran

Tajnost unaprijed znači da kompromitirana lozinka ne može biti korištena za dešifriranje prometa zabilježenog ranije.WPA3 generira nove ključeve sesije za svaku vezu.

Na WPA2, napadač koji danas snimi promet i kasnije sazna lozinku može dešifrirati ono što je pohranio. To se često naziva napadom "ukradi sada, dešifriraj kasnije", a WPA3 je osmišljen da ga porazi.

Otvorene mreže i OWE

OWE daje svakom korisniku na otvorenoj mreži vlastiti ključ za šifriranje, bez potrebe za lozinkom.Zamislite kafić u kojem svaki gost ima vlastitu telefonsku govornicu umjesto da viče preko zajedničke prostorije.

OWE štiti od pasivnog prisluškivanja javnih Wi-Fi mreža na mjestima kao što su hoteli, zračne luke i kafići. WPA2 nema ekvivalent, pa otvorene mreže iz WPA2 ere šalju podatke bez ikakvih problema.

Enterprise način rada i opcionalni 192-bitni paket

WPA3-Enterprise dodaje opcionalni 192-bitni način rada usklađen s CNSA paketom, namijenjen za vrlo osjetljiva okruženja.Koristi GCMP-256, HMAC-SHA384 i 384-bitnu eliptičku krivulju za uspostavljanje ključa.

Ovaj način rada uglavnom je relevantan za vladu, obranu, financije i zdravstvo. Nema prijelazni način rada, pa ga svaki klijent na toj mreži mora podržavati prije nego što ga uključite.

Je li WPA2 još uvijek siguran?

Da, WPA2 je i dalje razumno siguran kada je ispravno konfiguriran i ažuriran.Protokol ima poznate slabosti, ali one su upravljive u većini kućnih i malih poslovnih okruženja.

Dva su rizika najvažnija:

  • Napadi na lozinke izvan mreže:Snimljeni rukovanje može se testirati u odnosu na slabe ili ponovno korištene lozinke.
  • Napadi u stilu KRACK-a:otkriveno 2017., iskorištavaju rukovanje kako bi prisilili ponovnu upotrebu ključa. Zakrpe dobavljača ih ispravljaju, ali i usmjerivač i klijent moraju biti zakrpani.

Za ojačanje WPA2 mreže:

  • Koristite samo WPA2 s AES (CCMP) i onemogućite WEP, WPA i TKIP rezervne opcije.
  • Isključite WPS (Wi-Fi zaštićeno postavljanje).
  • Odaberite dugu, jedinstvenu lozinku koju nećete ponovno koristiti nigdje drugdje.
  • Redovito ažurirajte firmware rutera i uređaja.
  • Goste i pametne uređaje stavite na zaseban SSID ili VLAN.

Pravi izazov: Kompatibilnost

Glavni razlog zašto ljudi ostaju na WPA2 nije sigurnost; to je taj što se neki od njihovih uređaja ne mogu povezati ni s čim drugim.Ruter postavljen samo na WPA3 jednostavno će odbiti uređaj koji podržava samo WPA2.

Razumijevanje zašto se to događa znatno olakšava izbor.

Zašto neki uređaji ne podržavaju WPA3

Mnogi uređaji su dizajnirani prije nego što je WPA3 postojao, a njihov hardver ili firmware ne mogu se nadograditi da bi ga podržavali.To je posebno uobičajeno kod jeftinih pametnih kućanskih proizvoda, starijih kamera, pisača, ručnih skenera i POS terminala.

Nekima nedostaje memorije ili procesorske snage. Drugi koriste čipove i softver iz ranije generacije. Čak i proizvođač koji želi dodati WPA3 možda nema putanju ažuriranja za uređaje koji su već u upotrebi.

WPA2/WPA3 mješani način rada: što rješava, a što ne

Mješoviti način rada omogućuje WPA3 i WPA2 uređajima da dijele jedno mrežno ime, ali mreža je sigurna samo koliko i WPA2.Novi uređaji se povezuju s WPA3, a stariji se vraćaju na WPA2.

Rješava pravi problem: možete migrirati bez zamjene svega odjednom. Ne rješava sigurnosnu prazninu, jer napadač može ciljati slabiji WPA2 put. Zbog toga su odvojeni SSID-ovi za WPA2 i WPA3 uređaje obično jača opcija.

Zašto se uređaj možda neće moći povezati nakon promjene

Ako se uređaj ne uspije povezati nakon promjene, uzrok je gotovo uvijek neusklađenost između podržanog načina rada i postavki vašeg usmjerivača.Uobičajeni uzroci uključuju:

  • Ruter je postavljen samo na WPA3, ali uređaj podržava samo WPA2.
  • Uređaj u postavkama tvrdi da podržava WPA2/WPA3, ali ima grešku s miješanim načinom rada. Neki stariji tableti se ponašaju na taj način.
  • Uređaj radi samo na 2,4 GHz, a naziv mreže ili upravljanje frekvencijskim opsegom uzrokuje smetnje.
  • Ruter zapravo nije primijenio novi način rada, pa se uređaj povezuje s drugačijim postavkama od očekivanih.

Prebacivanje rutera na miješani WPA2/WPA3 način rada ili premještanje uređaja na zasebnu WPA2 mrežu rješava većinu ovih slučajeva.

Koji biste trebali koristiti?

Koristite WPA3 gdje god ga svaki uređaj podržava, a ojačani WPA2 za sve što ga ne podržava.Točan odgovor ovisi o uređajima na vašoj mreži i koliko su vaši podaci osjetljivi.

Situacija Preporučena postavka
Svi uređaji podržavaju WPA3 Samo WPA3-Personal
Kombinacija starih i novih uređaja Odvojene mreže; miješani način rada ako odvajanje nije moguće
Ruter ili većina uređaja podržavaju samo WPA2 WPA2 (AES), jaka lozinka, trenutni firmver
Gostujući ili javni Wi-Fi WPA3 Enhanced Open (OWE) gdje je dostupno
Poduzeće ili regulirano okruženje WPA3-Enterprise ili WPA2-Enterprise s 802.1X i certifikatima

Kućne mreže

Za većinu domova, WPA3 ili miješani način rada je pravi izbor ako ga ruter podržava.Provjerite jesu li vaši telefoni, prijenosna računala i pametni uređaji i dalje povezani nakon prebacivanja.

Ako nekoliko uređaja zakaže, držite ih na WPA2 mreži umjesto da slabite cijelu kućnu mrežu.

Mala poduzeća i komercijalne lokacije

Mala poduzeća trebala bi odvojiti promet osoblja, gostiju i uređaja prije nego što se počnu brinuti o verziji protokola.Segmentacija ograničava štetu ako je bilo koji pojedinačni uređaj kompromitiran.

Kad god je moguće, koristite WPA3 za uređaje osoblja, a stariju opremu držite na ograničenoj WPA2 mreži s pristupom samo onome što joj je potrebno.

Gostujuće i javne mreže

Gostne mreže imaju najviše koristi od OWE-a, jer šifrira promet bez traženja od posjetitelja da unesu lozinku.Ovo je jasno poboljšanje privatnosti u odnosu na običnu otvorenu mrežu.

Ako OWE nije dostupan, jednostavna WPA2 ili WPA3 lozinka podijeljena s posjetiteljima i dalje je bolja od nešifrirane mreže.

Poduzeće i regulirana okruženja

Organizacije koje rukuju osjetljivim podacima trebale bi koristiti 802.1X temeljen na certifikatima, s WPA3-Enterprise tamo gdje to njihovi klijenti podržavaju.Certifikati u potpunosti uklanjaju dijeljene lozinke.

192-bitni način rada vrijedi razmotriti samo ako ga svaki klijent može podržati, budući da se ne može vratiti na prethodno stanje.

WPA2 i WPA3 u povezanim proizvodima: Uobičajeni scenariji

U povezanim proizvodima, odabrani sigurnosni način rada mora funkcionirati s uređajima koje vaši kupci već posjeduju.Nekoliko scenarija se ponavlja više puta.

Pametni dom: Mnogo uređaja iz različitih godina na jednoj mreži

Tipičan pametni dom ima uređaje kupljene u razmaku od nekoliko godina, tako da WPA3-only rijetko radi prvog dana.Utičnice, prekidači, senzori i brave često se povezuju preko 2,4 GHz s WPA2.

Odvojena IoT mreža ili mješoviti način rada kao privremeno rješenje osiguravaju da sve radi, dok noviji uređaji dobivaju jaču zaštitu.pametni domPosao redovito uključuje planiranje upravo za ovu situaciju.

Povezane igračke: Postavljanje kućnih usmjerivača od strane roditelja

Povezane igračke obično postavljaju roditelji na usmjerivaču koji već imaju, tako da uparivanje mora funkcionirati na mreži kakva jest.Neuspjeh uparivanja nakon promjene usmjerivača jedna je od najčešćih pritužbi na podršku.

Jasne upute za postavljanje i napomena o kompatibilnosti s mrežom štede obiteljima i timovima za podršku mnogo frustracija. Ovo je praktično razmatranje u našemIgračka s umjetnom inteligencijomprojekti.

Pametno parkiranje: Upravljana mjesta s mješovitom opremom

Parkirna mjesta često kombiniraju opremu instaliranu u različitim godinama, a mrežnu politiku postavlja upravitelj imovine ili IT tim.Podrumi i vanjske parcele dodaju vlastite izazove povezivosti.

Rani dogovor o sigurnosnom načinu rada s vlasnikom mreže web-mjesta izbjegava iznenađenja prilikom instalacije. To je dio našeg pristupapametno parkiranjeprojekti.

Prilagođeni IoT projekti: Rani odabir pristupa mrežnoj sigurnosti

Pristup mrežnoj sigurnosti lakše je odlučiti u fazi projektiranja nego nakon što su uređaji već na terenu.Nakon što se jedinice isporuče, promjena onoga što podržavaju može biti teška ili nemoguća.

Unaprijed odlučite s kojim načinima rada vaši uređaji moraju raditi, kako će biti opremljeni i kako će primati ažuriranja.

Kako provjeriti i promijeniti sigurnosni način rada vašeg usmjerivača

Trenutni sigurnosni način možete potvrditi samo u postavkama usmjerivača, a ne na svojim uređajima.Uređaj koji podržava WPA3 i dalje će se povezati s WPA2 ako je to ono na što je usmjerivač postavljen.

  1. Otvorite preglednik i unesite IP adresu vašeg rutera.
  2. Prijavite se sa svojim administratorskim vjerodajnicama.
  3. Idite na bežične ili sigurnosne postavke.
  4. Pronađite opciju sigurnosnog načina ili vrste autentifikacije.
  5. Odaberite WPA3, WPA2/WPA3 mješoviti način rada ili WPA2 (AES) prema potrebi.
  6. Spremite promjene i ponovno spojite uređaje.

Ako ne možete pronaći postavku, upute za uporabu vašeg usmjerivača ili stranica za podršku proizvođača sadržavat će korake specifične za model.

Kako korak po korak migrirati s WPA2 na WPA3

Najsigurnija migracija je postupna: prvo identificirajte svoje uređaje, a zatim ih premještajte u grupama.Prebacivanje svega odjednom uzrokuje većinu prekida.

  1. Popisajte svoje uređaje.Navedite koji podržavaju WPA3, a koji samo WPA2.
  2. Omogući miješani način rada na jednoj mreži.Pratite koji se uređaji povezuju s kojim protokolom.
  3. Razdvojite one koji se ne slažu.Za uređaje koji se ne mogu nadograditi, stvorite SSID ili VLAN samo za WPA2.
  4. Premjestite osjetljive mreže samo na WPA3.Učinite to kada se uređaji ažuriraju ili zamjenjuju.
  5. Odredite datum pregleda.Ukinite WPA2 mrežu kada stariji uređaji dođu do kraja životnog vijeka.

Kako korak po korak migrirati s WPA2 na WPA3

Najsigurnija migracija je postupna: prvo identificirajte svoje uređaje, a zatim ih premještajte u grupama.Prebacivanje svega odjednom uzrokuje većinu prekida.

  1. Popisajte svoje uređaje.Navedite koji podržavaju WPA3, a koji samo WPA2.
  2. Omogući miješani način rada na jednoj mreži.Pratite koji se uređaji povezuju s kojim protokolom.
  3. Razdvojite one koji se ne slažu.Za uređaje koji se ne mogu nadograditi, stvorite SSID ili VLAN samo za WPA2.
  4. Premjestite osjetljive mreže samo na WPA3.Učinite to kada se uređaji ažuriraju ili zamjenjuju.
  5. Odredite datum pregleda.Ukinite WPA2 mrežu kada stariji uređaji dođu do kraja životnog vijeka.

Često postavljana pitanja

1
Koja je razlika između WPA2 i WPA3?
WPA3 koristi SAE umjesto WPA2 unaprijed dijeljenog rukovanja ključem, što sprječava pogađanje lozinke izvan mreže. Također dodaje tajnost unaprijed, OWE za otvorene mreže i opcionalni 192-bitni Enterprise način rada.
2
Je li WPA3 unatrag kompatibilan s WPA2?
Ne samo po sebi. Mreža koja koristi samo WPA3 odbija uređaje koji koriste samo WPA2. Većina modernih usmjerivača nudi miješani način rada WPA2/WPA3, koji omogućuje objema vrstama povezivanje s istim nazivom mreže.
3
Je li WPA2 još uvijek siguran za korištenje?
Da, ako koristite samo AES, dugu jedinstvenu lozinku i ažurirani firmver te onemogućite WPS. WPA3 ima poznate slabosti koje rješava, ali nije nesiguran prema zadanim postavkama.
4
Je li miješani način rada WPA2/WPA3 siguran?
Praktično je, ali samo jednako jako kao WPA2, jer se stariji uređaji povezuju pomoću slabijeg protokola. Odvojene mreže za WPA2 i WPA3 uređaje su jači pristup.
5
Zašto se moj uređaj ne povezuje s WPA3 mrežom?
Zašto se moj uređaj ne povezuje s WPA3 mrežom?
6
Usporava li WPA3 Wi-Fi?
U većini slučajeva, nema primjetne razlike. Neki korisnici prijavljuju probleme sa starijim uređajima, miješanim načinom rada ili ranijim WPA3 firmverom.
7
Trebam li novi ruter za WPA3?
Vaš usmjerivač mora podržavati WPA3. Neki usmjerivači ga dobivaju ažuriranjem firmvera, ali mnogi stariji modeli ne mogu. Provjerite stranicu podrške proizvođača za svoj model.

Zaključak

WPA3 je bolji standard, a WPA2 ostaje prihvatljiv kada se ojača. Pravi izbor ovisi o vašim uređajima, a ne o najnovijoj opciji u izborniku.

Započnite tako što ćete saznati što se zapravo nalazi na vašoj mreži. Odvojite stare uređaje od novih i prijeđite na WPA3 ako vam to vaša oprema dopušta.

Radite na povezanom proizvodu?

Ako planirate projekt pametnog doma, povezane igračke ili pametnog parkiranja i želite razgovarati o postavljanju mreže i povezivosti uređaja, slobodno nas kontaktirajte. Recite nam nešto o svom projektu i mi ćemo preuzeti daljnji rad.

Kontaktirajte Joineta
prev
Standardna proizvodnja u odnosu na prilagođenu ODM industriju za AI igračke: Kako odabrati pravi put proizvodnje
preporučeno za vas
Kontaktirajte nas
Bez obzira trebate li prilagođeni IoT modul, usluge integracije dizajna ili cjelovite usluge razvoja proizvoda, Joinet IoT proizvođač uređaja uvijek će se oslanjati na vlastitu stručnost kako bi zadovoljio koncepte dizajna kupaca i specifične zahtjeve performansi.
Kontaktirajte nas
Kontakt osoba: Sylvia Sun
Tel: +86 199 2771 4732
WhatsApp:+86 199 2771 4732
Email:sylvia@joinetmodule.com
Tvornički dodatak:
Tehnološki park Zhongneng, 168 Tanlong North Road, grad Tanzhou, grad Zhongshan, provincija Guangdong

Autorska prava © 2024 Guangdong Joinet IOT Technology Co., Ltd | jointetmodule.com
Customer service
detect