Դուք բացում եք ձեր ռաութերի կարգավորումները և տեսնում եք նոր տարբերակ՝ WPA3: Դուք միացնում եք այն, և տասը րոպե անց հյուրասենյակում գտնվող խելացի վարդակիցը անջատվում է ցանցից: Երեխայի միացված խաղալիքը հրաժարվում է ավարտել միացումը:
Ոչինչ չի կոտրվել։ Սարքերը պարզապես չեն խոսում այն անվտանգության լեզվով, որը ձեր ռաութերն այժմ պնդում է։
Այս ուղեցույցը բացատրում է, թե իրականում ինչ են անում WPA2-ը և WPA3-ը, ինչով են դրանք տարբերվում և ինչպես ընտրել դրանց միջև՝ առանց ձեր սարքերը արգելափակելու։
WPA-ն (Wi-Fi Protected Access) անվտանգության համակարգ է, որը կոդավորում է ձեր սարքերի և ձեր ռաութերի միջև տվյալները և որոշում, թե ում է թույլատրվում միանալ ցանցին։Այն սահմանվում և հավաստագրվում է Wi-Fi Alliance-ի կողմից։
Ձեր ունեցած յուրաքանչյուր Wi-Fi սարք կախված է դրանից, այդ թվում՝ հեռախոսները, նոութբուքերը, տեսախցիկները, վարդակները, խաղալիքներն ու տպիչները: Համակարգն անցել է մի քանի սերունդ, և դրանցից յուրաքանչյուրը վերջին սերունդներում շտկել է իր թույլ կողմերը:
WEP-ը և բնօրինակ WPA-ն այլևս անվտանգ չեն օգտագործման համար։WEP-ը թվագրվում է 1990-ականների վերջից և կարող է կոտրվել րոպեների ընթացքում՝ իր ստատիկ բանալու դիզայնի թերությունների պատճառով։
WPA-ն հայտնվեց 2003 թվականին՝ որպես WEP-ի արագ թարմացում։ Այն ավելացրեց TKIP և ամբողջականության ստուգումներ, բայց դա նախատեսված էր միայն որպես ժամանակավոր լուծում, և WPA2-ը շուտով փոխարինեց այն։
WPA2-ը դարձավ Wi-Fi անվտանգության լռելյայն ստանդարտը 2004 թվականին և մինչ օրս ամենատարածվածն է։Դրա հիմնական բարելավումը CCMP-ի միջոցով AES կոդավորումն է, որը շատ ավելի ուժեղ է, քան WPA-ի կողմից օգտագործվող TKIP-ը։
WPA2-ը գալիս է երկու ռեժիմով.
WPA3-ը, որը հայտարարվել է 2018 թվականին, պահպանում է WPA2-ի նույն հիմնական կառուցվածքը, բայց շտկում է դրա հայտնի թույլ կողմերը։2020 թվականից ի վեր WPA3-ի աջակցությունը պարտադիր է դարձել նոր հավաստագրված Wi-Fi սարքերի համար։
Դրա գլխավոր առանձնահատկություններն են՝
WPA-ն (Wi-Fi Protected Access) անվտանգության համակարգ է, որը կոդավորում է ձեր սարքերի և ձեր ռաութերի միջև տվյալները և որոշում, թե ում է թույլատրվում միանալ ցանցին։Այն սահմանվում և հավաստագրվում է Wi-Fi Alliance-ի կողմից։
Ձեր ունեցած յուրաքանչյուր Wi-Fi սարք կախված է դրանից, այդ թվում՝ հեռախոսները, նոութբուքերը, տեսախցիկները, վարդակները, խաղալիքներն ու տպիչները: Համակարգն անցել է մի քանի սերունդ, և դրանցից յուրաքանչյուրը վերջին սերունդներում շտկել է իր թույլ կողմերը:
WEP-ը և բնօրինակ WPA-ն այլևս անվտանգ չեն օգտագործման համար։WEP-ը թվագրվում է 1990-ականների վերջից և կարող է կոտրվել րոպեների ընթացքում՝ իր ստատիկ բանալու դիզայնի թերությունների պատճառով։
WPA-ն հայտնվեց 2003 թվականին՝ որպես WEP-ի արագ թարմացում։ Այն ավելացրեց TKIP և ամբողջականության ստուգումներ, բայց դա նախատեսված էր միայն որպես ժամանակավոր լուծում, և WPA2-ը շուտով փոխարինեց այն։
WPA2-ը դարձավ Wi-Fi անվտանգության լռելյայն ստանդարտը 2004 թվականին և մինչ օրս ամենատարածվածն է։Դրա հիմնական բարելավումը CCMP-ի միջոցով AES կոդավորումն է, որը շատ ավելի ուժեղ է, քան WPA-ի կողմից օգտագործվող TKIP-ը։
WPA2-ը գալիս է երկու ռեժիմով.
WPA3-ը, որը հայտարարվել է 2018 թվականին, պահպանում է WPA2-ի նույն հիմնական կառուցվածքը, բայց շտկում է դրա հայտնի թույլ կողմերը։2020 թվականից ի վեր WPA3-ի աջակցությունը պարտադիր է դարձել նոր հավաստագրված Wi-Fi սարքերի համար։
Դրա գլխավոր առանձնահատկություններն են՝
WPA3-ը WPA2-ի գաղտնաբառի ձեռքսեղմումը փոխարինում է SAE-ով, ավելացնում է առաջխաղացման գաղտնիություն և կոդավորում է բաց ցանցերը։ Երկու ստանդարտներն էլ դեռևս հիմնված են AES-ի վրա հիմնված կոդավորման վրա ձեր տվյալների համար։Ստորև բերված աղյուսակը ամփոփում է տարբերությունները։
| Հատկանիշ | WPA2 | WPA3 |
|---|---|---|
| Ներկայացված է | 2004թ. | 2018թ. |
| Պահանջվում է նոր Wi-Fi հավաստագրված սարքերի համար | Ոչ | Այո, 2020 թվականից |
| Անձնական ռեժիմի նույնականացում | PSK (4-կողմանի ձեռքսեղմում) | SAE |
| Գաղտնաբառի գուշակում անցանց ռեժիմում | Հնարավոր է, եթե ձեռքսեղմումը գրանցվի | Հզոր դիմադրություն ցույց տվեցին |
| Առաջխաղացման գաղտնիություն | Ոչ | Այո |
| Բաց ցանցի պաշտպանություն | Ոչ մեկը | Անհատականացված կոդավորում (OWE) |
| Ձեռնարկության տարբերակ | 802.1X | 802.1X գումարած լրացուցիչ 192-բիթ ռեժիմ |
| Սարքի համատեղելիություն | Գրեթե համընդհանուր | Միայն ավելի նոր սարքեր |
SAE-ն գաղտնաբառի գուշակումը շատ ավելի դժվար է դարձնում, քանի որ յուրաքանչյուր գուշակություն պահանջում է ցանցի հետ ուղիղ փոխազդեցություն։Այստեղ օգնում է մի համեմատություն։
WPA2-Personal-ի միջոցով մեկ ձեռքսեղմում գրանցող հարձակվողը կարող է այն տուն տանել և ստուգել միլիոնավոր գաղտնաբառեր անցանց ռեժիմով, օրինակ՝ լուսանկարել կողպեքը և ամբողջ գիշեր փորձել բանալիները։ WPA3-Personal-ի միջոցով յուրաքանչյուր կռահում պետք է արվի դռան մոտ, որպեսզի հարձակվողը դանդաղեցվի և հնարավոր լինի հայտնաբերել։
Հետևաբար, թույլ կամ վերօգտագործված գաղտնաբառն WPA2-ում շատ ավելի մեծ ռիսկ է ներկայացնում, քան WPA3-ում։
Առաջխաղացման գաղտնիությունը նշանակում է, որ կոտրված գաղտնաբառը չի կարող օգտագործվել նախկինում գրանցված երթևեկությունը վերծանելու համար։WPA3-ը յուրաքանչյուր կապի համար ստեղծում է նոր սեսիայի բանալիներ։
WPA2-ի դեպքում հարձակվողը, որը այսօր գրանցում է երթևեկությունը և ավելի ուշ իմանում գաղտնաբառը, կարող է վերծանել նրանց կողմից պահվածը։ Սա հաճախ անվանում են «գողանալ հիմա, վերծանել ավելի ուշ» հարձակում, և WPA3-ը նախատեսված է այն հաղթահարելու համար։
OWE-ն բաց ցանցի յուրաքանչյուր օգտատիրոջ տալիս է իր սեփական կոդավորման բանալին՝ առանց գաղտնաբառ պահանջելու։Պատկերացրեք մի սրճարան, որտեղ յուրաքանչյուր հյուր ունի անձնական հեռախոսախցիկ, այլ ոչ թե գոռում է ընդհանուր սենյակում։
OWE-ն պաշտպանում է հանրային Wi-Fi-ների պասիվ գաղտնալսումից այնպիսի վայրերում, ինչպիսիք են հյուրանոցները, օդանավակայանները և սրճարանները: WPA2-ը չունի համարժեք, ուստի WPA2 դարաշրջանի բաց ցանցերը տվյալներն ուղարկում են անվնաս:
WPA3-Enterprise-ը ավելացնում է CNSA փաթեթի հետ համատեղելի 192-բիթանոց լրացուցիչ ռեժիմ, որը նախատեսված է բարձր զգայուն միջավայրերի համար։Բանալու հաստատման համար այն օգտագործում է GCMP-256, HMAC-SHA384 և 384-բիթանոց էլիպսաձև կոր։
Այս ռեժիմը հիմնականում վերաբերում է կառավարությանը, պաշտպանությանը, ֆինանսներին և առողջապահությանը: Այն անցումային ռեժիմ չունի, ուստի այդ ցանցի յուրաքանչյուր հաճախորդ պետք է աջակցի այն, նախքան դուք այն միացնեք:
Այո, WPA2-ը դեռևս բավականին անվտանգ է, երբ այն ճիշտ է կարգավորված և թարմացված է։Արձանագրությունն ունի հայտնի թույլ կողմեր, բայց դրանք կառավարելի են տնային և փոքր բիզնեսի մեծ մասում։
Երկու ռիսկ ամենակարևորն են՝
WPA2 ցանցը ամրացնելու համար կատարեք հետևյալը.
WPA2-ին միանալու հիմնական պատճառը անվտանգությունը չէ, այլ այն, որ նրանց որոշ սարքեր չեն կարող միանալ որևէ այլ բանի։Միայն WPA3-ի վրա կարգավորված ռաութերը պարզապես կմերժի միայն WPA2-ով աշխատող սարքը։
Հասկանալով, թե ինչու է դա տեղի ունենում, ընտրությունը շատ ավելի հեշտ է դառնում։
Շատ սարքեր նախագծվել են WPA3-ի գոյությունից առաջ, և դրանց սարքավորումները կամ ներկառուցված սարքավորումները չեն կարող թարմացվել՝ այն աջակցելու համար։Սա հատկապես տարածված է ցածրարժեք խելացի տան արտադրանքի, հին տեսախցիկների, տպիչների, ձեռքի սկաներների և վաճառքի կետերի տերմինալների դեպքում։
Որոշ սարքերի հիշողությունը կամ մշակման հզորությունը բավարար չեն։ Մյուսներն օգտագործում են նախորդ սերնդի չիպեր և ծրագրային ապահովում։ Նույնիսկ արտադրողը, որը ցանկանում է ավելացնել WPA3, կարող է չունենալ արդեն իսկ առկա սարքերի թարմացման ուղի։
Խառը ռեժիմը թույլ է տալիս WPA3 և WPA2 սարքերին կիսվել մեկ ցանցային անունով, բայց ցանցը միայն այնքան անվտանգ է, որքան WPA2-ը։Նոր սարքերը միանում են WPA3-ով, իսկ ավելի հինները՝ WPA2-ով։
Այն լուծում է իրական խնդիր. դուք կարող եք տեղափոխել առանց ամեն ինչ միանգամից փոխարինելու։ Այն չի լուծում անվտանգության բացը, քանի որ հարձակվողը կարող է թիրախավորել ավելի թույլ WPA2 ուղին։ Այդ պատճառով WPA2 և WPA3 սարքերի համար առանձին SSID-ները սովորաբար ավելի ուժեղ տարբերակ են։
Եթե սարքը փոփոխությունից հետո չի կարողանում միանալ, պատճառը գրեթե միշտ նրա աջակցվող ռեժիմի և ձեր ռաութերի կարգավորումների միջև անհամապատասխանությունն է։Հաճախակի պատճառները ներառում են.
Այս դեպքերի մեծ մասը լուծվում է ռաութերը WPA2/WPA3 խառը ռեժիմի միացնելով կամ սարքը առանձին WPA2 ցանց տեղափոխելով։
Օգտագործեք WPA3-ը այնտեղ, որտեղ բոլոր սարքերը աջակցում են այն, և օգտագործեք խստացված WPA2-ը այն սարքերի համար, որոնք չեն աջակցում այն։Ճիշտ պատասխանը կախված է ձեր ցանցի սարքերից և ձեր տվյալների զգայունությունից։
| Իրավիճակ | Առաջարկվող կարգավորում |
|---|---|
| Բոլոր սարքերը աջակցում են WPA3-ին | WPA3-Միայն անձնական |
| Հին և նոր սարքերի համադրություն | Առանձին ցանցեր; խառը ռեժիմ, եթե տարանջատումը հնարավոր չէ |
| Ռոուտերը կամ սարքերի մեծ մասը միայն WPA2-ով են աշխատում | WPA2 (AES), ուժեղ գաղտնաբառ, ներկայիս ներկառուցված ծրագիր |
| Հյուրերի կամ հանրային Wi-Fi | WPA3 Enhanced Open (OWE), որտեղ հասանելի է |
| Ձեռնարկության կամ կարգավորվող միջավայր | WPA3-Enterprise կամ WPA2-Enterprise՝ 802.1X ստանդարտով և վկայագրերով |
Տների մեծ մասի համար WPA3-ը կամ խառը ռեժիմը ճիշտ ընտրություն է, եթե ռաութերը աջակցում է այն։Ստուգեք, որ ձեր հեռախոսները, նոութբուքերը և խելացի սարքերը դեռ միացված են միացումից հետո։
Եթե մի քանի սարքեր խափանվեն, թողեք դրանք WPA2 ցանցին միացված, այլ ոչ թե թուլացրեք ամբողջ տան ցանցը։
Փոքր բիզնեսները պետք է առանձնացնեն անձնակազմի, հյուրերի և սարքերի երթևեկությունը, նախքան արձանագրության տարբերակի մասին անհանգստանալը։Սեգմենտացիան սահմանափակում է վնասը, եթե որևէ մեկ սարք վտանգված է։
Հնարավորության դեպքում օգտագործեք WPA3 անձնակազմի սարքերի համար և պահեք հին սարքավորումները սահմանափակ WPA2 ցանցում՝ հասանելիություն ունենալով միայն անհրաժեշտ սարքերին։
Հյուրերի ցանցերն ամենաշատն են օգտվում OWE-ից, քանի որ այն կոդավորում է երթևեկությունը՝ առանց այցելուներից գաղտնաբառ մուտքագրելու խնդրանքի։Սա գաղտնիության հստակ բարելավում է պարզ բաց ցանցի համեմատ։
Եթե OWE-ն անհասանելի է, այցելուներին տրամադրված պարզ WPA2 կամ WPA3 գաղտնաբառը դեռևս ավելի լավ է, քան չգաղտնագրված ցանցը։
Զգայուն տվյալներ մշակող կազմակերպությունները պետք է օգտագործեն վկայականի վրա հիմնված 802.1X՝ WPA3-Enterprise-ի հետ համատեղ, եթե այն աջակցվում է իրենց հաճախորդների կողմից։Վկայագրերը ամբողջությամբ հեռացնում են համօգտագործվող գաղտնաբառերը։
192-բիթային ռեժիմը արժե դիտարկել միայն այն դեպքում, եթե յուրաքանչյուր հաճախորդ կարող է այն աջակցել, քանի որ այն չի կարող փոխարինվել։
Կապակցված արտադրանքներում ձեր ընտրած անվտանգության ռեժիմը պետք է աշխատի ձեր հաճախորդների արդեն իսկ ունեցած սարքերի հետ։Մի քանի սցենարներ կրկնվում են անընդհատ։
Սովորական խելացի տանը սարքերը գնվել են տարիներ շարունակ, ուստի միայն WPA3-ը հազվադեպ է աշխատում առաջին օրը։Խրոցակները, անջատիչները, սենսորները և կողպեքները հաճախ միանում են 2.4 ԳՀց-ից բարձր հաճախականությամբ WPA2-ի միջոցով։
Առանձին IoT ցանցը կամ խառը ռեժիմը որպես ժամանակավոր միջոց ապահովում է ամեն ինչի աշխատանքը, մինչդեռ նոր սարքերը ստանում են ավելի ուժեղ պաշտպանություն: Մերխելացի տունկանոնավոր աշխատանքը ենթադրում է հենց այս իրավիճակի համար պլանավորում։
Միացված խաղալիքները սովորաբար տեղադրվում են ծնողների կողմից արդեն իսկ ունեցած ռաութերի վրա, ուստի զուգավորումը պետք է աշխատի ցանցում այնպես, ինչպես կա։Ռոուտերի փոփոխությունից հետո զուգավորման ձախողումը աջակցության ամենատարածված բողոքներից մեկն է։
Հստակ կարգավորման հրահանգները և ցանցային համատեղելիության վերաբերյալ նշումը կխնայեն ընտանիքների և աջակցության թիմերի մեծ հիասթափությունը։ Սա մեր գործնական նկատառում է։Արհեստական խաղալիքնախագծեր։
Կայանատեղիները հաճախ համատեղում են տարբեր տարիներին տեղադրված սարքավորումները՝ գույքի կառավարչի կամ ՏՏ թիմի կողմից սահմանված ցանցային քաղաքականության հետ միասին։Նկուղները և բացօթյա հողամասերը ավելացնում են իրենց սեփական կապի մարտահրավերները։
Անվտանգության ռեժիմի վերաբերյալ կայքի ցանցի սեփականատիրոջ հետ վաղ համաձայնեցնելը խուսափում է տեղադրման ժամանակ անակնկալներից։ Դա մեր մոտեցման մի մասն է կազմում։խելացի կայանատեղինախագծեր։
Ցանցային անվտանգության մոտեցումն ավելի հեշտ է որոշել նախագծման փուլում, քան սարքերը դաշտում տեղադրելուց հետո։Միավորները առաքվելուց հետո, դրանց կողմից աջակցվողը փոխելը կարող է դժվար կամ անհնար լինել։
Վաղուց որոշեք, թե ձեր սարքերը որ ռեժիմներով պետք է աշխատեն, ինչպես են դրանք տրամադրվելու և ինչպես են ստանալու թարմացումները։
Դուք կարող եք հաստատել ձեր ներկայիս անվտանգության ռեժիմը միայն ձեր ռաութերի կարգավորումներում, այլ ոչ թե ձեր սարքերում։WPA3-ը աջակցող սարքը դեռ կմիանա WPA2-ի միջոցով, եթե ռաութերը կարգավորված է դրա վրա։
Եթե չեք կարողանում գտնել կարգավորումը, ձեր ռաութերի ձեռնարկը կամ արտադրողի աջակցության էջը կունենան մոդելին հատուկ քայլեր։
Ամենաապահով միգրացիան աստիճանականն է. նախ նույնականացրեք ձեր սարքերը, ապա տեղափոխեք դրանք խմբերով։Ամեն ինչ միանգամից միացնելն է ամենաշատ անջատումների պատճառը։
Ամենաապահով միգրացիան աստիճանականն է. նախ նույնականացրեք ձեր սարքերը, ապա տեղափոխեք դրանք խմբերով։Ամեն ինչ միանգամից միացնելն է ամենաշատ անջատումների պատճառը։
WPA3-ը ավելի լավ ստանդարտ է, իսկ WPA2-ը մնում է ընդունելի՝ խստացված վիճակում։ Ճիշտ ընտրությունը կախված է ձեր սարքերից, այլ ոչ թե ընտրացանկի ամենանոր տարբերակից։
Սկսեք նրանից, թե իրականում ինչ կա ձեր ցանցում: Առանձնացրեք հին սարքերը նորերից և անցեք WPA3-ի, եթե ձեր սարքավորումները թույլ են տալիս:
Աշխատո՞ւմ եք միացված արտադրանքի վրա։
Եթե դուք պլանավորում եք խելացի տան, միացված խաղալիքների կամ խելացի կայանատեղիի նախագիծ և ցանկանում եք քննարկել ցանցի կարգավորման և սարքերի միացման հարցերը, կապվեք մեզ հետ։ Պատմեք մեզ ձեր նախագծի մասին, և մենք կզբաղվենք դրանով։
Կապվեք Joinet-ի հետ