Þú opnar stillingar leiðarins og sérð nýjan valkost: WPA3. Þú kveikir á honum og tíu mínútum síðar dettur snjalltengill í stofunni úr sambandi. Tengt leikfang barns neitar að klára pörun.
Ekkert er bilað. Tækin tala einfaldlega ekki það öryggismál sem leiðin þín krefst nú.
Þessi handbók útskýrir hvað WPA2 og WPA3 gera í raun og veru, hvar þau eru ólík og hvernig á að velja á milli þeirra án þess að læsa tækjunum sem þú átt.
WPA (Wi-Fi Protected Access) er öryggiskerfi sem dulkóðar gögn milli tækja þinna og leiðarins og ákveður hverjir mega tengjast netinu.Það er skilgreint og vottað af Wi-Fi Alliance.
Öll Wi-Fi tæki sem þú átt reiða sig á það, þar á meðal símar, fartölvur, myndavélar, innstungur, leikföng og prentarar. Kerfið hefur gengið í gegnum nokkrar kynslóðir og hver þeirra lagfærði veikleika sína í síðustu kynslóð.
Það er ekki lengur öruggt að nota WEP og upprunalega WPA.WEP er frá síðari hluta tíunda áratugarins og hægt er að brjóta það á nokkrum mínútum vegna veikleika í hönnun þess með kyrrstæðum lyklum.
WPA kom út árið 2003 sem fljótleg uppfærsla fyrir WEP. Það bætti við TKIP og heilleikaprófum, en það var aðeins ætlað sem tímabundin lausn og WPA2 kom í staðinn skömmu síðar.
WPA2 varð sjálfgefinn öryggisstaðall fyrir Wi-Fi árið 2004 og er enn sá útbreiddasti.Helsta úrbætur þess eru AES dulkóðun með CCMP, sem er mun sterkari en TKIP sem WPA notar.
WPA2 er fáanlegt í tveimur stillingum:
WPA3, sem tilkynnt var um árið 2018, heldur sömu grunnbyggingu og WPA2 en lagar þekkta veikleika sína.Frá árinu 2020 hefur WPA3-stuðningur verið skylda fyrir nýlega vottaða Wi-Fi tæki.
Helstu eiginleikar þess eru:
WPA (Wi-Fi Protected Access) er öryggiskerfi sem dulkóðar gögn milli tækja þinna og leiðarins og ákveður hverjir mega tengjast netinu.Það er skilgreint og vottað af Wi-Fi Alliance.
Öll Wi-Fi tæki sem þú átt reiða sig á það, þar á meðal símar, fartölvur, myndavélar, innstungur, leikföng og prentarar. Kerfið hefur gengið í gegnum nokkrar kynslóðir og hver þeirra lagfærði veikleika sína í síðustu kynslóð.
Það er ekki lengur öruggt að nota WEP og upprunalega WPA.WEP er frá síðari hluta tíunda áratugarins og hægt er að brjóta það á nokkrum mínútum vegna veikleika í hönnun þess með kyrrstæðum lyklum.
WPA kom út árið 2003 sem fljótleg uppfærsla fyrir WEP. Það bætti við TKIP og heilleikaprófum, en það var aðeins ætlað sem tímabundin lausn og WPA2 kom í staðinn skömmu síðar.
WPA2 varð sjálfgefinn öryggisstaðall fyrir Wi-Fi árið 2004 og er enn sá útbreiddasti.Helsta úrbætur þess eru AES dulkóðun með CCMP, sem er mun sterkari en TKIP sem WPA notar.
WPA2 er fáanlegt í tveimur stillingum:
WPA3, sem tilkynnt var um árið 2018, heldur sömu grunnbyggingu og WPA2 en lagar þekkta veikleika sína.Frá árinu 2020 hefur WPA3-stuðningur verið skylda fyrir nýlega vottaða Wi-Fi tæki.
Helstu eiginleikar þess eru:
WPA3 kemur í stað lykilorðshandbands WPA2 fyrir SAE, bætir við áframvirkri leynd og dulkóðar opin net; báðir staðlarnir treysta enn á AES-byggða dulkóðun fyrir gögnin þín.Taflan hér að neðan sýnir samanburðinn.
| Eiginleiki | WPA2 | WPA3 |
|---|---|---|
| Kynnt | 2004 | 2018 |
| Nauðsynlegt fyrir ný Wi-Fi-vottuð tæki | Nei | Já, síðan 2020 |
| Persónuleg auðkenning | PSK (4-hliða handaband) | SAE |
| Giska á lykilorð án nettengingar | Mögulegt ef handaband er tekið upp | Harðlega mótspyrnu |
| Leyndarmál áfram | Nei | Já |
| Verndun opins nets | Enginn | Sérsniðin dulkóðun (OWE) |
| Fyrirtækjavalkostur | 802.1X | 802.1X ásamt valfrjálsum 192-bita ham |
| Samhæfni tækja | Næstum alhliða | Aðeins nýrri tæki |
SAE gerir það mun erfiðara að giska á lykilorð því hver gisk krefst raunverulegra samskipta við netið.Samlíking hjálpar hér.
Með WPA2-Personal getur árásarmaður sem tekur eitt handaband tekið það með sér heim og prófað milljónir lykilorða án nettengingar, eins og að taka ljósmynd af lás og prófa lykla alla nóttina. Með WPA3-Personal þarf að gera allar ágiskanir við dyrnar, þannig að hægt er að hægja á árásarmanninum og hann sé greindur.
Veikt eða endurnýtt lykilorð er því mun meiri áhætta á WPA2 en á WPA3.
Leynd á undan öðrum þýðir að ekki er hægt að nota lykilorð sem hefur verið brotið til að afkóða umferð sem skráð var áður.WPA3 býr til nýja lotulykla fyrir hverja tengingu.
Á WPA2 gæti árásarmaður sem skráir umferð í dag og kemst að lykilorðinu síðar getað afkóðað það sem hann geymdi. Þetta er oft kallað „stela núna, afkóða síðar“ árás og WPA3 er hannað til að vinna bug á henni.
OWE gefur hverjum notanda á opnu neti sinn eigin dulkóðunarlykil, án þess að þurfa lykilorð.Hugsaðu þér kaffihús þar sem allir gestir fá einkasímaklefa í stað þess að öskra yfir sameiginlegt herbergi.
OWE verndar gegn óbeinum hlustunum á almenningsþráðlaus net á stöðum eins og hótelum, flugvöllum og kaffihúsum. WPA2 á sér enga hliðstæðu, þannig að opin net frá WPA2-tímabilinu senda gögn án vandræða.
WPA3-Enterprise bætir við valfrjálsum 192-bita stillingu sem er í samræmi við CNSA-svítuna, ætlaðan fyrir mjög viðkvæm umhverfi.Það notar GCMP-256, HMAC-SHA384 og 384-bita sporöskjulaga feril til að koma á lyklum.
Þessi stilling er aðallega viðeigandi fyrir stjórnvöld, varnarmál, fjármál og heilbrigðisþjónustu. Hún hefur engan umskiptastillingu, þannig að allir viðskiptavinir á því neti verða að styðja hana áður en þú kveikir á henni.
Já, WPA2 er samt nokkuð öruggt þegar það er rétt stillt og uppfært.Samskiptareglurnar hafa þekkta veikleika, en þá er hægt að stjórna í flestum heimilum og litlum fyrirtækjum.
Tvær áhættur skipta mestu máli:
Til að herða WPA2 net:
Helsta ástæðan fyrir því að fólk heldur sig á WPA2 er ekki öryggi heldur að sum tæki þeirra geta ekki tengst neinu öðru.Bein sem er stillt á WPA3-eingöngu mun einfaldlega hafna tæki sem eru eingöngu stillt á WPA2.
Að skilja hvers vegna þetta gerist gerir valið miklu auðveldara.
Mörg tæki voru hönnuð áður en WPA3 var til og ekki er hægt að uppfæra vélbúnað þeirra eða hugbúnað til að styðja það.Þetta er sérstaklega algengt með ódýrum snjallheimilisvörum, eldri myndavélum, prenturum, handtölvum og sölustöðum.
Sum skortir minni eða vinnsluafl. Aðrir nota örgjörva og hugbúnað frá eldri kynslóð. Jafnvel framleiðandi sem vill bæta við WPA3 gæti ekki haft uppfærsluleið fyrir tæki sem þegar eru í notkun.
Blandaður stilling gerir WPA3 og WPA2 tækjum kleift að deila einu netnafni, en netið er aðeins eins öruggt og WPA2.Ný tæki tengjast við WPA3 og eldri tæki nota WPA2.
Þetta leysir raunverulegt vandamál: þú getur flutt án þess að skipta um allt í einu. Það leysir ekki öryggisbilið, því árásarmaður getur miðað á veikari WPA2-slóðina. Þess vegna eru aðskilin SSID fyrir WPA2 og WPA3 tæki yfirleitt sterkari kosturinn.
Ef tæki tekst ekki að tengjast eftir breytingu er orsökin næstum alltaf ósamræmi milli studds stillingar og stillinga leiðarins.Algengar orsakir eru meðal annars:
Að skipta um beininn yfir í blandaðan WPA2/WPA3 stillingu, eða færa tækið yfir á annað WPA2 net, leysir flest þessara tilfella.
Notaðu WPA3 hvar sem öll tæki styðja það og notaðu hert WPA2 fyrir allt sem gerir það ekki.Rétta svarið fer eftir tækjunum á netkerfinu þínu og hversu viðkvæm gögnin þín eru.
| Aðstæður | Ráðlagður uppsetning |
|---|---|
| Öll tæki styðja WPA3 | WPA3 - Aðeins persónulegt |
| Blanda af gömlum og nýjum tækjum | Aðskilin net; blandaður háttur ef aðskilnaður er ekki mögulegur |
| Beinir eða flest tæki eru eingöngu WPA2-stýrð | WPA2 (AES), sterkt lykilorð, núverandi vélbúnaðarhugbúnaður |
| Gesta- eða almennings-WiFi | WPA3 Enhanced Open (OWE) þar sem það er í boði |
| Fyrirtækja- eða reglubundið umhverfi | WPA3-Fyrirtæki, eða WPA2-Fyrirtæki með 802.1X og vottorðum |
Fyrir flest heimili er WPA3 eða blandaður stillingur rétti kosturinn ef leiðin styður það.Gakktu úr skugga um að símar, fartölvur og snjalltæki séu enn tengd eftir að þú hefur skipt.
Ef nokkur tæki bila, haldið þeim á WPA2 neti frekar en að veikja allt heimanetið.
Lítil fyrirtæki ættu að aðgreina umferð starfsfólks, gesta og tækja áður en þau hafa áhyggjur af útgáfu samskiptareglnanna.Skipting takmarkar tjónið ef eitthvert einstakt tæki er í hættu.
Notið WPA3 fyrir tæki starfsmanna þar sem það er mögulegt og haldið eldri búnaði á takmörkuðu WPA2 neti með aðgangi aðeins að því sem hann þarfnast.
Gestanetkerfi njóta mest góðs af OWE, því það dulkóðar umferð án þess að biðja gesti um að slá inn lykilorð.Þetta er greinileg framför í friðhelgi einkalífsins samanborið við venjulegt opið net.
Ef OWE er ekki tiltækt er einfalt WPA2 eða WPA3 lykilorð sem deilt er með gestum samt betra en ódulkóðað net.
Fyrirtæki sem meðhöndla viðkvæm gögn ættu að nota vottorðsbundið 802.1X, með WPA3-Enterprise þar sem viðskiptavinir þeirra styðja það.Vottorð fjarlægja sameiginleg lykilorð alveg.
192-bita stillingin er aðeins þess virði að íhuga ef allir viðskiptavinir geta stutt hana, þar sem ekki er hægt að nota hana aftur.
Í tengdum vörum verður öryggisstillingin sem þú velur að virka með tækjunum sem viðskiptavinir þínir eiga nú þegar.Nokkur atburðarás koma upp aftur og aftur.
Í dæmigerðu snjallheimili eru tæki keypt með ára millibili, svo WPA3-aðeins virkar sjaldan á fyrsta degi.Tengingar, rofar, skynjarar og læsingar tengjast oft yfir 2,4 GHz með WPA2.
Sérstakt IoT net, eða blandaður hamur sem bráðabirgðalausn, heldur öllu gangandi á meðan nýrri tæki fá sterkari vernd. OkkarsnjallheimiliVinna felur reglulega í sér að skipuleggja nákvæmlega fyrir þessa stöðu.
Foreldrar setja venjulega upp tengd leikföng á hvaða leið sem þeir hafa nú þegar, þannig að pörunin verður að virka eins og hún er á netinu.Pörunarvilla eftir að skipta um leiðara er ein algengasta kvörtunin frá þjónustudeild.
Skýrar uppsetningarleiðbeiningar og athugasemd um netsamhæfni spara fjölskyldum og stuðningsteymum mikla pirring. Þetta er hagnýtt atriði í okkar huga.Gervigreindarleikfangverkefni.
Bílastæði sameina oft búnað sem er settur upp á mismunandi árum, með netstefnu sem fasteignastjóri eða upplýsingatækniteymi setur.Kjallarar og lóðir utandyra bæta við sínum eigin tengingaráskorunum.
Að semja um öryggisstillingu við neteiganda síðunnar snemma kemur í veg fyrir óvæntar uppsetningar. Þetta er hluti af því hvernig við nálgumst hana.snjall bílastæðiverkefni.
Auðveldara er að ákveða öryggisnálgun netsins á hönnunarstigi heldur en eftir að tækin eru komin á vettvang.Þegar einingar eru sendar af stað getur verið erfitt eða ómögulegt að breyta því sem þær styðja.
Ákveðið snemma hvaða stillingar tækin ykkar verða að virka með, hvernig þeim verður úthlutað og hvernig þau munu fá uppfærslur.
Þú getur aðeins staðfest núverandi öryggisstillingu í stillingum leiðarins, ekki í tækjunum þínum.Tæki sem styður WPA3 mun samt tengjast við WPA2 ef það er það sem leiðin er stillt á.
Ef þú finnur ekki stillinguna, þá munu handbók leiðarans þíns eða á hjálparsíðu framleiðandans innihalda skref sem eru sértæk fyrir hverja gerð.
Öruggasta flutningurinn er stigvaxandi: fyrst skal bera kennsl á tækin og síðan færa þau í hópum.Að skipta um allt í einu er það sem veldur flestum bilunum.
Öruggasta flutningurinn er stigvaxandi: fyrst skal bera kennsl á tækin og síðan færa þau í hópum.Að skipta um allt í einu er það sem veldur flestum bilunum.
WPA3 er betri staðallinn og WPA2 er enn ásættanlegt þegar það er hert. Rétt val fer eftir tækjunum þínum, ekki nýjasta valkostinum í valmyndinni.
Byrjaðu á að finna út hvað er í raun og veru á netkerfinu þínu. Aðskildu gömul tæki frá nýjum og skiptu yfir í WPA3 eftir því sem búnaðurinn þinn leyfir.
Að vinna í tengdri vöru?
Ef þú ert að skipuleggja snjallheimili, nettengda leikfanga eða snjallbílastæðaverkefni og vilt ræða uppsetningu nets og tengingu tækja, þá skaltu ekki hika við að hafa samband. Segðu okkur aðeins frá verkefninu þínu og við tökum þaðan.
Hafðu samband við Joinet