Megnyitod a router beállításait, és egy új opciót látsz: WPA3. Bekapcsolod, és tíz perccel később a nappaliban lévő okoscsatlakozó leáll. Egy gyerek csatlakoztatott játéka nem hajlandó befejezni a párosítást.
Semmi sem romlott el. Az eszközök egyszerűen nem azt a biztonsági nyelvet beszélik, amelyet a routered most követel.
Ez az útmutató elmagyarázza, hogy mit csinálnak a WPA2 és a WPA3, miben különböznek, és hogyan választhat közöttük anélkül, hogy kizárná a tulajdonában lévő eszközöket.
A WPA (Wi-Fi Protected Access) egy biztonsági keretrendszer, amely titkosítja az adatokat az eszközei és az útválasztó között, és eldönti, hogy ki csatlakozhat a hálózathoz.A Wi-Fi Alliance határozza meg és tanúsítja.
Minden Wi-Fi eszközöd erre épül, beleértve a telefonokat, laptopokat, kamerákat, konnektorokat, játékokat és nyomtatókat is. A keretrendszer több generáción ment keresztül, és mindegyik az elmúlt években kijavította a gyengeségeket.
A WEP és az eredeti WPA már nem biztonságosan használható.A WEP az 1990-es évek végéről származik, és a statikus kulcsú kialakításának gyengeségei miatt percek alatt feltörhető.
A WPA 2003-ban jelent meg a WEP gyors javításaként. Hozzáadta a TKIP-t és az integritásellenőrzéseket, de csak ideiglenes megoldásként szánták, és a WPA2 hamarosan felváltotta.
A WPA2 2004-ben vált az alapértelmezett Wi-Fi biztonsági szabványsá, és a mai napig ez a legszélesebb körben elterjedt.Legfontosabb fejlesztése az AES titkosítás CCMP használatával, amely sokkal erősebb, mint a WPA által használt TKIP.
A WPA2 kétféle módban érhető el:
A 2018-ban bejelentett WPA3 ugyanazt az alapvető struktúrát tartja meg, mint a WPA2, de kijavítja annak ismert gyenge pontjait.2020 óta a WPA3 támogatás kötelező az újonnan tanúsított Wi-Fi eszközök számára.
Fő jellemzői a következők:
A WPA (Wi-Fi Protected Access) egy biztonsági keretrendszer, amely titkosítja az adatokat az eszközei és az útválasztó között, és eldönti, hogy ki csatlakozhat a hálózathoz.A Wi-Fi Alliance határozza meg és tanúsítja.
Minden Wi-Fi eszközöd erre épül, beleértve a telefonokat, laptopokat, kamerákat, konnektorokat, játékokat és nyomtatókat is. A keretrendszer több generáción ment keresztül, és mindegyik az elmúlt években kijavította a gyengeségeket.
A WEP és az eredeti WPA már nem biztonságosan használható.A WEP az 1990-es évek végéről származik, és a statikus kulcsú kialakításának gyengeségei miatt percek alatt feltörhető.
A WPA 2003-ban jelent meg a WEP gyors javításaként. Hozzáadta a TKIP-t és az integritásellenőrzéseket, de csak ideiglenes megoldásként szánták, és a WPA2 hamarosan felváltotta.
A WPA2 2004-ben vált az alapértelmezett Wi-Fi biztonsági szabványsá, és a mai napig ez a legszélesebb körben elterjedt.Legfontosabb fejlesztése az AES titkosítás CCMP használatával, amely sokkal erősebb, mint a WPA által használt TKIP.
A WPA2 kétféle módban érhető el:
A 2018-ban bejelentett WPA3 ugyanazt az alapvető struktúrát tartja meg, mint a WPA2, de kijavítja annak ismert gyenge pontjait.2020 óta a WPA3 támogatás kötelező az újonnan tanúsított Wi-Fi eszközök számára.
Fő jellemzői a következők:
A WPA3 a WPA2 jelszó-kézfogását SAE-vel helyettesíti, előretolt titkot ad hozzá, és titkosítja a nyílt hálózatokat; mindkét szabvány továbbra is az AES-alapú titkosításra támaszkodik az adatokhoz.Az alábbi táblázat összefoglalja a különbségeket.
| Jellemző | WPA2 | WPA3 |
|---|---|---|
| Bevezették | 2004 | 2018 |
| Új Wi-Fi tanúsítvánnyal rendelkező eszközökhöz szükséges | Nem | Igen, 2020 óta |
| Személyes módú hitelesítés | PSK (négyirányú kézfogás) | SAE |
| Offline jelszó kitalálása | Lehetséges, ha kézfogást rögzítenek | Határozottan ellenállt |
| Előre titoktartás | Nem | Igen |
| Nyílt hálózati védelem | Egyik sem | Egyéni titkosítás (OWE) |
| Vállalati opció | 802.1X | 802.1X plusz opcionális 192 bites mód |
| Eszközkompatibilitás | Majdnem univerzális | Csak újabb eszközökön |
A SAE sokkal nehezebbé teszi a jelszó kitalálását, mivel minden egyes kitaláláshoz élő interakció szükséges a hálózattal.Egy analógia segít itt.
A WPA2-Personal segítségével egy támadó, aki egyetlen kézfogást rögzít, hazaviheti azt, és offline több millió jelszót tesztelhet, például lefényképezhet egy zárat, és egész éjjel próbálkozhat a kulcsokkal. A WPA3-Personal segítségével minden találgatást az ajtóban kell megtenni, így a támadó lelassul és észlelhetővé válik.
Egy gyenge vagy újrafelhasznált jelszó ezért sokkal nagyobb kockázatot jelent WPA2-n, mint WPA3-on.
A továbbítási titoktartás azt jelenti, hogy a feltört jelszóval nem lehet visszafejteni a korábban rögzített forgalmat.A WPA3 minden kapcsolathoz új munkamenetkulcsokat generál.
WPA2 esetén egy támadó, aki ma rögzíti a forgalmat, majd később megtudja a jelszót, képes lehet visszafejteni a tárolt adatokat. Ezt gyakran „lopás most, visszafejtés később” támadásnak nevezik, és a WPA3-at úgy tervezték, hogy kivédje ezt.
Az OWE minden nyílt hálózaton lévő felhasználónak saját titkosítási kulcsot ad, jelszó megadása nélkül.Képzelj el egy kávézót, ahol minden vendégnek saját telefonfülkéje van, ahelyett, hogy egy közös helyiségben kiabálnának.
Az OWE védelmet nyújt a passzív lehallgatás ellen nyilvános Wi-Fi-hálózatokon, például szállodákban, repülőtereken és kávézókban. A WPA2-nek nincs megfelelője, így a WPA2-korszak nyílt hálózatai tisztán küldik az adatokat.
A WPA3-Enterprise egy opcionális 192 bites módot ad hozzá, amely a CNSA csomaggal összhangban van, és a rendkívül érzékeny környezetekhez készült.GCMP-256, HMAC-SHA384 és egy 384 bites elliptikus görbe protokollt használ a kulcslétrehozáshoz.
Ez a mód főként a kormányzati, védelmi, pénzügyi és egészségügyi szektorban releváns. Nincs átmeneti módja, így a hálózaton lévő összes kliensnek támogatnia kell, mielőtt bekapcsolná.
Igen, a WPA2 továbbra is viszonylag biztonságos, ha helyesen van konfigurálva és naprakészen tartják.A protokollnak ismert gyengeségei vannak, de ezek a legtöbb otthoni és kisvállalkozási környezetben kezelhetők.
Két kockázat a legfontosabb:
WPA2 hálózat megerősítéséhez:
Az emberek WPA2-t használva maradásának fő oka nem a biztonság, hanem az, hogy egyes eszközeik nem tudnak máshoz csatlakozni.Egy csak WPA3-ra beállított router egyszerűen elutasítja a csak WPA2-t használó eszközöket.
Ha megértjük, miért történik ez, a választás sokkal könnyebb.
Sok eszközt még a WPA3 létezése előtt terveztek, és hardverük vagy firmware-jük nem frissíthető a támogatására.Ez különösen gyakori az olcsó okosotthon-termékek, a régebbi kamerák, nyomtatók, kézi szkennerek és a pénztárgépek esetében.
Néhányuknak nincs elegendő memóriája vagy feldolgozási teljesítménye. Mások korábbi generációs chipeket és szoftvereket használnak. Még egy gyártónak sem biztos, hogy van frissítési útvonala a már forgalomban lévő egységekhez, aki WPA3-at szeretne hozzáadni.
A vegyes mód lehetővé teszi, hogy a WPA3 és WPA2 eszközök egy hálózati nevet használjanak, de a hálózat csak annyira biztonságos, mint a WPA2.Az új eszközök WPA3-mal csatlakoznak, a régebbiek pedig WPA2-vel.
Ez egy valós problémát old meg: a migráció elvégezhető anélkül, hogy mindent egyszerre kellene lecserélni. A biztonsági rést nem oldja meg, mert egy támadó a gyengébb WPA2 útvonalat is megcélozhatja. Emiatt a WPA2 és WPA3 eszközökhöz tartozó külön SSID-k általában az erősebb megoldást jelentik.
Ha egy eszköz egy módosítás után sem tud csatlakozni, az ok szinte mindig a támogatott mód és az útválasztó beállításai közötti eltérés.Gyakori okok a következők:
A router WPA2/WPA3 vegyes módba állítása, vagy az eszköz külön WPA2 hálózatra való áthelyezése a legtöbb ilyen esetet megoldja.
Használj WPA3-at, ahol minden eszköz támogatja, és erősített WPA2-t minden olyan eszközön, ahol nem.A helyes válasz a hálózaton lévő eszközöktől és az adatok érzékenységétől függ.
| Helyzet | Ajánlott beállítás |
|---|---|
| Minden eszköz támogatja a WPA3-at | Csak WPA3-Personal |
| Régi és új eszközök keveréke | Külön hálózatok; vegyes mód, ha az elválasztás nem lehetséges |
| A legtöbb router vagy eszköz csak WPA2-t használ. | WPA2 (AES), erős jelszó, aktuális firmware |
| Vendég vagy nyilvános Wi-Fi | WPA3 Enhanced Open (OWE), ahol elérhető |
| Vállalati vagy szabályozott környezet | WPA3-Enterprise vagy WPA2-Enterprise 802.1X szabvánnyal és tanúsítványokkal |
A legtöbb otthonban a WPA3 vagy a vegyes mód a megfelelő választás, ha a router támogatja.Ellenőrizd, hogy a telefonjaid, laptopjaid és okoseszközeid továbbra is csatlakoznak-e a váltás után.
Ha néhány eszköz meghibásodik, akkor inkább WPA2 hálózaton tartsd őket, ahelyett, hogy az egész otthoni hálózatot gyengítenéd.
A kisvállalkozásoknak először a protokoll verziójával kell foglalkozniuk, mielőtt elkülönítenék a személyzeti, vendég- és eszközforgalmat.A szegmentálás korlátozza a károkat, ha bármelyik eszköz veszélybe kerül.
Ahol lehetséges, használjon WPA3-at a személyzeti eszközökhöz, és a régebbi eszközöket korlátozott WPA2 hálózaton tartsa, csak a szükségesekhez férve hozzá.
A vendéghálózatok profitálnak a legtöbbet az OWE-ből, mivel titkosítja a forgalmat anélkül, hogy a látogatóknak jelszót kellene beírniuk.Ez egyértelmű adatvédelmi javulás egy sima, nyílt hálózathoz képest.
Ha az OWE nem érhető el, egy egyszerű WPA2 vagy WPA3 jelszó, amelyet megosztottunk a látogatókkal, még mindig jobb, mint egy titkosítatlan hálózat.
Az érzékeny adatokat kezelő szervezeteknek tanúsítványalapú 802.1X szabványt kell használniuk, WPA3-Enterprise-szel, ahol az ügyfeleik támogatják.A tanúsítványok teljesen eltávolítják a megosztott jelszavakat.
A 192 bites módot csak akkor érdemes megfontolni, ha minden kliens támogatja, mivel nem tud tartalékolni.
Csatlakoztatott termékek esetén a kiválasztott biztonsági módnak működnie kell az ügyfelek által már birtokolt eszközökkel.Néhány forgatókönyv ismétlődően felmerül.
Egy tipikus okosotthonban az eszközöket évekkel később vásárolják, így a WPA3-only ritkán működik az első napon.A csatlakozók, kapcsolók, érzékelők és zárak gyakran 2,4 GHz-en keresztül csatlakoznak WPA2-vel.
Egy különálló IoT-hálózat, vagy átmeneti megoldásként vegyes üzemmód biztosítja a folyamatos működést, miközben az újabb eszközök erősebb védelmet kapnak.okosotthonA munka rendszeresen magában foglalja pontosan erre a helyzetre való felkészülést.
A csatlakoztatott játékokat általában a szülők állítják be a már meglévő routerükön, így a párosításnak a hálózaton kell működnie.A routercsere utáni párosítási hiba az egyik leggyakoribb ügyfélszolgálati panasz.
A világos beállítási utasítások és a hálózati kompatibilitásról szóló megjegyzés sok bosszúságtól kíméli meg a családokat és a támogató csapatokat. Ez egy gyakorlati szempont a miénkben.MI játékprojektek.
A parkolóhelyeken gyakran különböző években telepített berendezéseket kombinálnak, a hálózati szabályzatot pedig az ingatlankezelő vagy az informatikai csapat határozza meg.A pincék és a kültéri telkek sajátos csatlakozási kihívásokat jelentenek.
A biztonsági mód korai egyeztetése a webhely hálózatának tulajdonosával elkerüli a telepítés során felmerülő meglepetéseket. Ez a megközelítésünk része.intelligens parkolásprojektek.
A hálózati biztonsági megközelítést könnyebb a tervezési szakaszban eldönteni, mint miután az eszközök már a terepen vannak.Miután az egységek kiszállításra kerültek, a támogatott tartalmak megváltoztatása nehéz vagy lehetetlen lehet.
Döntsd el időben, hogy az eszközeidnek milyen módokban kell működniük, hogyan lesznek kiépítve, és hogyan fognak frissítéseket kapni.
Az aktuális biztonsági módot csak a router beállításaiban ellenőrizheted, az eszközeiden nem.Egy WPA3-at támogató eszköz továbbra is WPA2-vel fog csatlakozni, ha a router erre van beállítva.
Ha nem találod a beállítást, a routered kézikönyvében vagy a gyártó támogatási oldalán találsz modellspecifikus lépéseket.
A legbiztonságosabb áttelepítés fokozatos: először azonosítsa az eszközeit, majd csoportosan helyezze át őket.Az, hogy mindent egyszerre kapcsolunk át, az okozza a legtöbb kimaradást.
A legbiztonságosabb áttelepítés fokozatos: először azonosítsa az eszközeit, majd csoportosan helyezze át őket.Az, hogy mindent egyszerre kapcsolunk át, az okozza a legtöbb kimaradást.
A WPA3 a jobb szabvány, és a WPA2 is elfogadható, ha megerősítették. A helyes választás az eszközeidtől függ, nem a menü legújabb opciójától.
Kezd azzal, hogy kideríted, mi van valójában a hálózatodon. Válaszd szét a régi eszközöket az újaktól, és térj át WPA3-ra, amennyiben az eszközeid engedik.
Egy internetre csatlakoztatott terméken dolgozik?
Ha okosotthont, csatlakoztatott játékot vagy okosparkolót tervez, és szeretné megbeszélni a hálózati beállítást és az eszközök csatlakoztathatóságát, forduljon hozzánk bizalommal. Meséljen nekünk egy kicsit a projektjéről, és mi segítünk megvalósítani.
Kapcsolat Joinet