Anda membuka pengaturan router dan melihat opsi baru: WPA3. Anda mengaktifkannya, dan sepuluh menit kemudian sebuah stopkontak pintar di ruang tamu terputus dari jaringan. Mainan pintar anak Anda menolak untuk menyelesaikan proses pemasangan.
Tidak ada yang rusak. Perangkat-perangkat tersebut hanya tidak memahami bahasa keamanan yang diwajibkan oleh router Anda.
Panduan ini menjelaskan apa sebenarnya fungsi WPA2 dan WPA3, perbedaan di antara keduanya, dan cara memilih di antara keduanya tanpa mengunci akses perangkat yang Anda miliki.
WPA (Wi-Fi Protected Access) adalah kerangka kerja keamanan yang mengenkripsi data antara perangkat Anda dan router Anda serta menentukan siapa yang diizinkan untuk bergabung ke jaringan.Hal ini didefinisikan dan disertifikasi oleh Wi-Fi Alliance.
Setiap perangkat Wi-Fi yang Anda miliki bergantung padanya, termasuk ponsel, laptop, kamera, colokan listrik, mainan, dan printer. Kerangka kerja ini telah melalui beberapa generasi, dan setiap generasi memperbaiki kelemahan pada generasi sebelumnya.
WEP dan WPA asli sudah tidak aman lagi untuk digunakan.WEP berasal dari akhir tahun 1990-an dan dapat diretas dalam hitungan menit karena kelemahan pada desain kunci statisnya.
WPA hadir pada tahun 2003 sebagai perbaikan cepat untuk WEP. WPA menambahkan TKIP dan pemeriksaan integritas, tetapi hanya dimaksudkan sebagai perbaikan sementara, dan WPA2 segera menggantikannya.
WPA2 menjadi standar keamanan Wi-Fi default pada tahun 2004 dan masih menjadi standar yang paling banyak digunakan hingga saat ini.Peningkatan utamanya adalah enkripsi AES menggunakan CCMP, yang jauh lebih kuat daripada TKIP yang digunakan oleh WPA.
WPA2 hadir dalam dua mode:
WPA3, yang diumumkan pada tahun 2018, mempertahankan struktur dasar yang sama dengan WPA2 tetapi memperbaiki kelemahan-kelemahan yang diketahui.Sejak tahun 2020, dukungan WPA3 telah menjadi wajib untuk perangkat Wi-Fi yang baru disertifikasi.
Fitur utamanya adalah:
WPA (Wi-Fi Protected Access) adalah kerangka kerja keamanan yang mengenkripsi data antara perangkat Anda dan router Anda serta menentukan siapa yang diizinkan untuk bergabung ke jaringan.Hal ini didefinisikan dan disertifikasi oleh Wi-Fi Alliance.
Setiap perangkat Wi-Fi yang Anda miliki bergantung padanya, termasuk ponsel, laptop, kamera, colokan listrik, mainan, dan printer. Kerangka kerja ini telah melalui beberapa generasi, dan setiap generasi memperbaiki kelemahan pada generasi sebelumnya.
WEP dan WPA asli sudah tidak aman lagi untuk digunakan.WEP berasal dari akhir tahun 1990-an dan dapat diretas dalam hitungan menit karena kelemahan pada desain kunci statisnya.
WPA hadir pada tahun 2003 sebagai perbaikan cepat untuk WEP. WPA menambahkan TKIP dan pemeriksaan integritas, tetapi hanya dimaksudkan sebagai perbaikan sementara, dan WPA2 segera menggantikannya.
WPA2 menjadi standar keamanan Wi-Fi default pada tahun 2004 dan masih menjadi standar yang paling banyak digunakan hingga saat ini.Peningkatan utamanya adalah enkripsi AES menggunakan CCMP, yang jauh lebih kuat daripada TKIP yang digunakan oleh WPA.
WPA2 hadir dalam dua mode:
WPA3, yang diumumkan pada tahun 2018, mempertahankan struktur dasar yang sama dengan WPA2 tetapi memperbaiki kelemahan-kelemahan yang diketahui.Sejak tahun 2020, dukungan WPA3 telah menjadi wajib untuk perangkat Wi-Fi yang baru disertifikasi.
Fitur utamanya adalah:
WPA3 menggantikan proses jabat tangan kata sandi WPA2 dengan SAE, menambahkan kerahasiaan ke depan (forward secrecy), dan mengenkripsi jaringan terbuka; kedua standar tersebut masih mengandalkan enkripsi berbasis AES untuk data Anda.Tabel di bawah ini merangkum perbedaannya.
| Fitur | WPA2 | WPA3 |
|---|---|---|
| Diperkenalkan | Tahun 2004 | Tahun 2018 |
| Diperlukan untuk perangkat bersertifikasi Wi-Fi baru. | TIDAK | Ya, sejak tahun 2020. |
| Autentikasi mode pribadi | PSK (jabat tangan 4 arah) | SAE |
| Menebak kata sandi secara offline | Hal ini mungkin terjadi jika proses jabat tangan berhasil direkam. | Menentang dengan keras |
| Kerahasiaan ke depan | TIDAK | Ya |
| Perlindungan jaringan terbuka | Tidak ada | Enkripsi individual (OWE) |
| Opsi perusahaan | 802.1X | 802.1X plus mode 192-bit opsional |
| Kompatibilitas perangkat | Hampir universal | Hanya perangkat yang lebih baru |
SAE membuat upaya menebak kata sandi jauh lebih sulit karena setiap tebakan memerlukan interaksi langsung dengan jaringan.Analogi dapat membantu dalam hal ini.
Dengan WPA2-Personal, penyerang yang menangkap satu proses verifikasi dapat membawanya pulang dan menguji jutaan kata sandi secara offline, seperti memotret gembok dan mencoba berbagai kunci sepanjang malam. Dengan WPA3-Personal, setiap upaya harus dilakukan di pintu, sehingga penyerang menjadi lambat dan dapat terdeteksi.
Oleh karena itu, kata sandi yang lemah atau digunakan berulang kali merupakan risiko yang jauh lebih besar pada WPA2 daripada pada WPA3.
Kerahasiaan ke depan berarti bahwa kata sandi yang dibobol tidak dapat digunakan untuk mendekripsi lalu lintas yang direkam sebelumnya.WPA3 menghasilkan kunci sesi baru untuk setiap koneksi.
Pada WPA2, penyerang yang merekam lalu lintas hari ini dan mempelajari kata sandi kemudian mungkin dapat mendekripsi apa yang mereka simpan. Ini sering disebut serangan "curi sekarang, dekripsi nanti", dan WPA3 dirancang untuk mengatasinya.
OWE memberikan setiap pengguna di jaringan terbuka kunci enkripsi mereka sendiri, tanpa memerlukan kata sandi.Bayangkan sebuah kafe di mana setiap tamu mendapatkan bilik telepon pribadi alih-alih berteriak-teriak di ruangan yang digunakan bersama.
OWE melindungi dari penyadapan pasif pada Wi-Fi publik di tempat-tempat seperti hotel, bandara, dan kafe. WPA2 tidak memiliki padanan yang setara, sehingga jaringan terbuka dari era WPA2 mengirimkan data secara terang-terangan.
WPA3-Enterprise menambahkan mode 192-bit opsional yang selaras dengan rangkaian CNSA, yang ditujukan untuk lingkungan yang sangat sensitif.Metode ini menggunakan GCMP-256, HMAC-SHA384, dan kurva eliptik 384-bit untuk pembentukan kunci.
Mode ini terutama relevan untuk pemerintahan, pertahanan, keuangan, dan perawatan kesehatan. Mode ini tidak memiliki mode transisi, jadi setiap klien di jaringan tersebut harus mendukungnya sebelum Anda mengaktifkannya.
Ya, WPA2 masih cukup aman jika dikonfigurasi dengan benar dan selalu diperbarui.Protokol ini memiliki kelemahan yang diketahui, tetapi kelemahan tersebut dapat diatasi di sebagian besar lingkungan rumah dan usaha kecil.
Dua risiko yang paling penting adalah:
Untuk memperkuat jaringan WPA2:
Alasan utama orang tetap menggunakan WPA2 bukanlah karena keamanan; melainkan karena beberapa perangkat mereka tidak dapat terhubung ke jaringan lain.Router yang disetel hanya untuk WPA3 akan menolak perangkat yang hanya mendukung WPA2.
Memahami mengapa hal ini terjadi akan membuat pilihan menjadi jauh lebih mudah.
Banyak perangkat dirancang sebelum WPA3 ada, dan perangkat keras atau firmware-nya tidak dapat diupgrade untuk mendukungnya.Hal ini terutama umum terjadi pada produk rumah pintar berbiaya rendah, kamera lama, printer, pemindai genggam, dan terminal penjualan.
Beberapa di antaranya kekurangan memori atau daya pemrosesan. Yang lain menggunakan chip dan perangkat lunak dari generasi sebelumnya. Bahkan produsen yang ingin menambahkan WPA3 mungkin tidak memiliki jalur pembaruan untuk unit yang sudah ada di lapangan.
Mode campuran memungkinkan perangkat WPA3 dan WPA2 berbagi satu nama jaringan, tetapi keamanan jaringan hanya sebatas WPA2.Perangkat baru terhubung dengan WPA3 dan perangkat lama beralih ke WPA2.
Ini memecahkan masalah nyata: Anda dapat bermigrasi tanpa mengganti semuanya sekaligus. Namun, ini tidak menyelesaikan celah keamanan, karena penyerang dapat menargetkan jalur WPA2 yang lebih lemah. Karena alasan itu, SSID terpisah untuk perangkat WPA2 dan WPA3 biasanya merupakan pilihan yang lebih aman.
Jika perangkat gagal terhubung setelah perubahan, penyebabnya hampir selalu ketidakcocokan antara mode yang didukungnya dan pengaturan router Anda.Penyebab umum meliputi:
Mengubah router ke mode campuran WPA2/WPA3, atau memindahkan perangkat ke jaringan WPA2 terpisah, dapat menyelesaikan sebagian besar masalah ini.
Gunakan WPA3 di mana pun setiap perangkat mendukungnya, dan gunakan WPA2 yang lebih aman untuk perangkat yang tidak mendukungnya.Jawaban yang tepat bergantung pada perangkat yang terhubung ke jaringan Anda dan seberapa sensitif data Anda.
| Situasi | Pengaturan yang disarankan |
|---|---|
| Semua perangkat mendukung WPA3 | WPA3-Hanya untuk keperluan pribadi |
| Perpaduan antara perangkat lama dan baru | Jaringan terpisah; mode campuran jika pemisahan tidak memungkinkan. |
| Router atau sebagian besar perangkat hanya mendukung WPA2. | WPA2 (AES), kata sandi yang kuat, firmware terbaru |
| Wi-Fi tamu atau publik | WPA3 Enhanced Open (OWE) jika tersedia |
| Lingkungan perusahaan atau lingkungan yang diatur | WPA3-Enterprise, atau WPA2-Enterprise dengan 802.1X dan sertifikat. |
Untuk sebagian besar rumah, WPA3 atau mode campuran adalah pilihan yang tepat jika router mendukungnya.Periksa apakah ponsel, laptop, dan perangkat pintar Anda masih terhubung setelah beralih.
Jika beberapa perangkat mengalami kegagalan, tetap gunakan jaringan WPA2 untuk perangkat tersebut daripada melemahkan seluruh jaringan rumah.
Bisnis kecil sebaiknya memisahkan lalu lintas staf, tamu, dan perangkat sebelum mengkhawatirkan versi protokol.Segmentasi membatasi kerusakan jika salah satu perangkat mengalami gangguan.
Jika memungkinkan, gunakan WPA3 untuk perangkat staf dan simpan peralatan lama pada jaringan WPA2 yang terbatas dengan akses hanya ke apa yang dibutuhkannya.
Jaringan tamu paling diuntungkan dari OWE, karena OWE mengenkripsi lalu lintas tanpa meminta pengunjung untuk mengetikkan kata sandi.Ini merupakan peningkatan privasi yang jelas dibandingkan dengan jaringan terbuka biasa.
Jika OWE tidak tersedia, kata sandi WPA2 atau WPA3 sederhana yang dibagikan dengan pengunjung tetap lebih baik daripada jaringan yang tidak terenkripsi.
Organisasi yang menangani data sensitif harus menggunakan 802.1X berbasis sertifikat, dengan WPA3-Enterprise jika klien mereka mendukungnya.Sertifikat menghilangkan kata sandi bersama sepenuhnya.
Mode 192-bit hanya layak dipertimbangkan jika setiap klien dapat mendukungnya, karena mode ini tidak dapat beralih ke mode lain jika terjadi kegagalan.
Pada produk yang terhubung, mode keamanan yang Anda pilih harus kompatibel dengan perangkat yang sudah dimiliki pelanggan Anda.Beberapa skenario muncul berulang kali.
Rumah pintar pada umumnya memiliki perangkat yang dibeli dengan selang waktu beberapa tahun, sehingga WPA3-only jarang berfungsi sejak hari pertama.Steker, sakelar, sensor, dan kunci sering terhubung melalui frekuensi 2,4 GHz dengan WPA2.
Jaringan IoT terpisah, atau mode campuran sebagai solusi sementara, menjaga agar semuanya tetap berfungsi sementara perangkat yang lebih baru mendapatkan perlindungan yang lebih kuat. Kamirumah pintarPekerjaan rutin melibatkan perencanaan untuk situasi seperti ini.
Mainan yang terhubung biasanya diatur oleh orang tua pada router yang sudah mereka miliki, jadi proses pemasangan harus berfungsi di jaringan yang ada.Kegagalan pemasangan setelah penggantian router adalah salah satu keluhan dukungan yang paling umum.
Petunjuk pengaturan yang jelas, dan catatan tentang kompatibilitas jaringan, sangat membantu keluarga dan tim dukungan, sehingga mengurangi banyak frustrasi. Ini adalah pertimbangan praktis dalam hal ini.Mainan AIproyek.
Lokasi parkir sering kali menggabungkan peralatan yang dipasang pada tahun yang berbeda, dengan kebijakan jaringan yang ditetapkan oleh pengelola properti atau tim TI.Ruang bawah tanah dan lahan terbuka di luar rumah menghadirkan tantangan konektivitas tersendiri.
Menyetujui mode keamanan dengan pemilik jaringan situs sejak awal akan menghindari kejutan saat instalasi. Ini adalah bagian dari pendekatan kami.parkir pintarproyek.
Pendekatan keamanan jaringan lebih mudah diputuskan pada tahap desain daripada setelah perangkat terpasang di lapangan.Setelah unit dikirim, mengubah apa yang didukungnya bisa jadi sulit atau bahkan tidak mungkin.
Tentukan sejak awal mode apa yang harus digunakan perangkat Anda, bagaimana perangkat tersebut akan dikonfigurasi, dan bagaimana perangkat tersebut akan menerima pembaruan.
Anda hanya dapat memastikan mode keamanan saat ini di pengaturan router Anda, bukan di perangkat Anda.Perangkat yang mendukung WPA3 akan tetap terhubung menggunakan WPA2 jika router diatur ke WPA2.
Jika Anda tidak dapat menemukan pengaturan tersebut, manual router Anda atau halaman dukungan pabrikan akan memiliki langkah-langkah khusus untuk model tersebut.
Migrasi yang paling aman adalah secara bertahap: identifikasi perangkat Anda terlebih dahulu, lalu pindahkan secara berkelompok.Mengganti semua sistem sekaligus adalah penyebab sebagian besar pemadaman listrik.
Migrasi yang paling aman adalah secara bertahap: identifikasi perangkat Anda terlebih dahulu, lalu pindahkan secara berkelompok.Mengganti semua sistem sekaligus adalah penyebab sebagian besar pemadaman listrik.
WPA3 adalah standar yang lebih baik, dan WPA2 tetap dapat diterima jika diperkuat keamanannya. Pilihan yang tepat bergantung pada perangkat Anda, bukan pada opsi terbaru di menu.
Mulailah dengan mencari tahu apa saja yang sebenarnya ada di jaringan Anda. Pisahkan perangkat lama dari perangkat baru, dan beralihlah ke WPA3 seiring dengan kemampuan peralatan Anda.
Sedang mengerjakan produk yang terhubung?
Jika Anda merencanakan proyek rumah pintar, mainan terhubung, atau parkir pintar dan ingin mendiskusikan pengaturan jaringan dan konektivitas perangkat, jangan ragu untuk menghubungi kami. Ceritakan sedikit tentang proyek Anda dan kami akan menindaklanjutinya.
Hubungi Joinet