როუტერის პარამეტრებს ხსნით და ახალ ვარიანტს ხედავთ: WPA3. რთავთ მას და ათი წუთის შემდეგ მისაღებ ოთახში არსებული ჭკვიანი შტეფსელი ითიშება. ბავშვის მიერთებული სათამაშო უარს ამბობს დაწყვილების დასრულებაზე.
არაფერია დაზიანებული. მოწყობილობები უბრალოდ არ საუბრობენ იმ უსაფრთხოების ენაზე, რომელსაც თქვენი როუტერი ახლა მოითხოვს.
ეს სახელმძღვანელო განმარტავს, თუ რას აკეთებენ სინამდვილეში WPA2 და WPA3, რით განსხვავდებიან ისინი და როგორ გააკეთოთ არჩევანი მათ შორის თქვენი მოწყობილობების დაბლოკვის გარეშე.
WPA (Wi-Fi Protected Access) არის უსაფრთხოების ჩარჩო, რომელიც დაშიფვრავს მონაცემებს თქვენს მოწყობილობებსა და როუტერს შორის და წყვეტს, ვის აქვს ქსელში შესვლის უფლება.ის განსაზღვრული და სერტიფიცირებულია Wi-Fi ალიანსის მიერ.
თქვენს მფლობელობაში არსებული ყველა Wi-Fi მოწყობილობა, მათ შორის ტელეფონები, ლეპტოპები, კამერები, შტეფსელები, სათამაშოები და პრინტერები, მასზეა დამოკიდებული. ჩარჩომ რამდენიმე თაობა გაიარა და თითოეულმა მათგანმა ბოლო დროს გამოასწორა თავისი სისუსტეები.
WEP-ის და ორიგინალი WPA-ს გამოყენება აღარ არის უსაფრთხო.WEP 1990-იანი წლების ბოლოთი თარიღდება და მისი სტატიკური გასაღების დიზაინის სისუსტეების გამო, მისი გატეხვა წუთებშია შესაძლებელი.
WPA 2003 წელს გამოჩნდა, როგორც WEP-ის სწრაფი განახლება. მას დაემატა TKIP და მთლიანობის შემოწმება, თუმცა ეს მხოლოდ დროებითი გამოსწორების ფუნქციას ასრულებდა და მალევე WPA2-მა ჩაანაცვლა.
WPA2 Wi-Fi უსაფრთხოების სტანდარტული სტანდარტი 2004 წელს გახდა და დღემდე ყველაზე ფართოდ გამოიყენება.მისი მთავარი გაუმჯობესებაა AES დაშიფვრა CCMP-ის გამოყენებით, რომელიც გაცილებით ძლიერია, ვიდრე WPA-ს მიერ გამოყენებული TKIP.
WPA2 ხელმისაწვდომია ორ რეჟიმში:
2018 წელს გამოცხადებული WPA3 ინარჩუნებს WPA2-ის იგივე ძირითად სტრუქტურას, მაგრამ ასწორებს მის ცნობილ სუსტ წერტილებს.2020 წლიდან WPA3 მხარდაჭერა სავალდებულო გახდა ახლად სერტიფიცირებული Wi-Fi მოწყობილობებისთვის.
მისი სათაურების მახასიათებლებია:
WPA (Wi-Fi Protected Access) არის უსაფრთხოების ჩარჩო, რომელიც დაშიფვრავს მონაცემებს თქვენს მოწყობილობებსა და როუტერს შორის და წყვეტს, ვის აქვს ქსელში შესვლის უფლება.ის განსაზღვრული და სერტიფიცირებულია Wi-Fi ალიანსის მიერ.
თქვენს მფლობელობაში არსებული ყველა Wi-Fi მოწყობილობა, მათ შორის ტელეფონები, ლეპტოპები, კამერები, შტეფსელები, სათამაშოები და პრინტერები, მასზეა დამოკიდებული. ჩარჩომ რამდენიმე თაობა გაიარა და თითოეულმა მათგანმა ბოლო დროს გამოასწორა თავისი სისუსტეები.
WEP-ის და ორიგინალი WPA-ს გამოყენება აღარ არის უსაფრთხო.WEP 1990-იანი წლების ბოლოთი თარიღდება და მისი სტატიკური გასაღების დიზაინის სისუსტეების გამო, მისი გატეხვა წუთებშია შესაძლებელი.
WPA 2003 წელს გამოჩნდა, როგორც WEP-ის სწრაფი განახლება. მას დაემატა TKIP და მთლიანობის შემოწმება, თუმცა ეს მხოლოდ დროებითი გამოსწორების ფუნქციას ასრულებდა და მალევე WPA2-მა ჩაანაცვლა.
WPA2 Wi-Fi უსაფრთხოების სტანდარტული სტანდარტი 2004 წელს გახდა და დღემდე ყველაზე ფართოდ გამოიყენება.მისი მთავარი გაუმჯობესებაა AES დაშიფვრა CCMP-ის გამოყენებით, რომელიც გაცილებით ძლიერია, ვიდრე WPA-ს მიერ გამოყენებული TKIP.
WPA2 ხელმისაწვდომია ორ რეჟიმში:
2018 წელს გამოცხადებული WPA3 ინარჩუნებს WPA2-ის იგივე ძირითად სტრუქტურას, მაგრამ ასწორებს მის ცნობილ სუსტ წერტილებს.2020 წლიდან WPA3 მხარდაჭერა სავალდებულო გახდა ახლად სერტიფიცირებული Wi-Fi მოწყობილობებისთვის.
მისი სათაურების მახასიათებლებია:
WPA3 ცვლის WPA2-ის პაროლის დაშიფვრას SAE-თი, ამატებს წინასწარ საიდუმლოებას და დაშიფვრავს ღია ქსელებს; ორივე სტანდარტი კვლავ ეყრდნობა თქვენი მონაცემების AES-ზე დაფუძნებულ დაშიფვრას.ქვემოთ მოცემულ ცხრილში შეჯამებულია განსხვავებები.
| ფუნქცია | WPA2 | WPA3 |
|---|---|---|
| წარდგენილია | 2004 წელი | 2018 წელი |
| საჭიროა ახალი Wi-Fi-სერტიფიცირებული მოწყობილობებისთვის | არა | კი, 2020 წლიდან |
| პირადი რეჟიმის ავტორიზაცია | PSK (4-მხრივი ხელის ჩამორთმევა) | SAE |
| ოფლაინ პაროლის გამოცნობა | შესაძლებელია, თუ ხელის ჩამორთმევა ჩაიწერება | ძლიერ წინააღმდეგობას უწევდა |
| გადამისამართების საიდუმლოება | არა | დიახ |
| ღია ქსელის დაცვა | არცერთი | ინდივიდუალური დაშიფვრა (OWE) |
| საწარმოს ვარიანტი | 802.1X | 802.1X პლუს დამატებითი 192-ბიტიანი რეჟიმი |
| მოწყობილობის თავსებადობა | თითქმის უნივერსალური | მხოლოდ ახალი მოწყობილობები |
SAE პაროლის გამოცნობას გაცილებით ართულებს, რადგან თითოეული გამოცნობა ქსელთან პირდაპირ ურთიერთქმედებას მოითხოვს.ანალოგია აქ დაგვეხმარება.
WPA2-Personal-ის საშუალებით, თავდამსხმელს, რომელიც ერთ ხელის ჩამორთმევას ჩაიწერს, შეუძლია ის სახლში წაიღოს და მილიონობით პაროლი ოფლაინ რეჟიმში გამოსცადოს, მაგალითად, მთელი ღამის განმავლობაში საკეტის გადაღება და გასაღებების მოსინჯვა. WPA3-Personal-ის საშუალებით, ყველა გამოცნობა კართან უნდა გაკეთდეს, რათა თავდამსხმელი შენელდეს და მისი აღმოჩენა შესაძლებელი იყოს.
ამრიგად, სუსტი ან ხელახლა გამოყენებული პაროლი WPA2-ზე გაცილებით დიდ რისკს წარმოადგენს, ვიდრე WPA3-ზე.
წინასწარი საიდუმლოება ნიშნავს, რომ კომპრომეტირებული პაროლის გამოყენება შეუძლებელია ადრე ჩაწერილი ტრაფიკის გაშიფვრისთვის.WPA3 თითოეული კავშირისთვის ახალ სესიის გასაღებებს წარმოქმნის.
WPA2-ზე, თავდამსხმელი, რომელიც დღეს ტრაფიკს ჩაიწერს და მოგვიანებით გაიგებს პაროლს, შესაძლოა შეძლოს მათ მიერ შენახული ინფორმაციის გაშიფვრა. ამას ხშირად „მოიპარე ახლა, გაშიფრე მოგვიანებით“ შეტევას უწოდებენ და WPA3 მის დასამარცხებლადაა შექმნილი.
OWE ღია ქსელის თითოეულ მომხმარებელს აძლევს საკუთარ დაშიფვრის გასაღებს, პაროლის გარეშე.წარმოიდგინეთ კაფე, სადაც ყველა სტუმარს აქვს პირადი სატელეფონო ჯიხური საერთო ოთახში ყვირილის ნაცვლად.
OWE იცავს საჯარო Wi-Fi-ზე პასიური მოსმენისგან ისეთ ადგილებში, როგორიცაა სასტუმროები, აეროპორტები და კაფეები. WPA2-ს არ აქვს ანალოგი, ამიტომ WPA2 ეპოქის ღია ქსელები მონაცემებს ნათლად აგზავნიან.
WPA3-Enterprise-ს აქვს CNSA კომპლექტთან თავსებადი 192-ბიტიანი რეჟიმი, რომელიც განკუთვნილია მაღალი მგრძნობელობის გარემოსთვის.გასაღების დასადგენად ის იყენებს GCMP-256, HMAC-SHA384 და 384-ბიტიან ელიფსურ მრუდს.
ეს რეჟიმი ძირითადად ეხება მთავრობას, თავდაცვის, ფინანსებისა და ჯანდაცვის სფეროებს. მას არ აქვს გარდამავალი რეჟიმი, ამიტომ ამ ქსელში ყველა კლიენტმა უნდა დაუჭიროს მხარი მას, სანამ თქვენ ჩართავთ.
დიახ, WPA2 კვლავ საკმაოდ უსაფრთხოა, როდესაც ის სწორად არის კონფიგურირებული და განახლებულია.პროტოკოლს აქვს ცნობილი სისუსტეები, მაგრამ მათი მართვა შესაძლებელია სახლისა და მცირე ბიზნესის უმეტეს გარემოში.
ორი რისკი ყველაზე მნიშვნელოვანია:
WPA2 ქსელის გასაძლიერებლად:
WPA2-ზე მყოფი ადამიანების მთავარი მიზეზი უსაფრთხოება არ არის; ეს იმიტომ ხდება, რომ მათი ზოგიერთი მოწყობილობა სხვა მოწყობილობასთან ვერ უკავშირდება.მხოლოდ WPA3-ზე დაყენებული როუტერი უბრალოდ უარყოფს მხოლოდ WPA2-ზე მომუშავე მოწყობილობას.
იმის გაგება, თუ რატომ ხდება ეს, არჩევანის გაკეთებას ბევრად აადვილებს.
ბევრი მოწყობილობა WPA3-ის არსებობამდე შეიქმნა და მათი აპარატურა ან პროგრამული უზრუნველყოფა მის მხარდასაჭერად ვერ განახლდება.ეს განსაკუთრებით ხშირია დაბალფასიანი ჭკვიანი სახლის პროდუქტებში, ძველ კამერებში, პრინტერებში, ხელის სკანერებსა და გაყიდვების წერტილების ტერმინალებში.
ზოგიერთ მათგანს არ აქვს საკმარისი მეხსიერება ან დამუშავების სიმძლავრე. სხვები იყენებენ ადრინდელი თაობის ჩიპებსა და პროგრამულ უზრუნველყოფას. შესაძლოა, მწარმოებელსაც კი, რომელსაც სურს WPA3-ის დამატება, არ ჰქონდეს განახლების გზა უკვე არსებული მოწყობილობებისთვის.
შერეული რეჟიმი საშუალებას აძლევს WPA3 და WPA2 მოწყობილობებს გამოიყენონ ერთი ქსელის სახელი, მაგრამ ქსელი მხოლოდ WPA2-ის ტოლი უსაფრთხოა.ახალი მოწყობილობები უკავშირდება WPA3-ს, ხოლო ძველი მოწყობილობები უბრუნდებიან WPA2-ს.
ეს რეალურ პრობლემას აგვარებს: თქვენ შეგიძლიათ მიგრაცია ერთდროულად ყველაფრის შეცვლის გარეშე. ეს არ წყვეტს უსაფრთხოების ხარვეზს, რადგან თავდამსხმელს შეუძლია უფრო სუსტი WPA2 გზის სამიზნე გახდეს. ამ მიზეზით, WPA2 და WPA3 მოწყობილობებისთვის ცალკე SSID-ები, როგორც წესი, უფრო ძლიერი ვარიანტია.
თუ მოწყობილობის დაკავშირება ცვლილების შემდეგ ვერ ხერხდება, მიზეზი თითქმის ყოველთვის მისი მხარდაჭერილი რეჟიმისა და თქვენი როუტერის პარამეტრებს შორის შეუსაბამობაა.გავრცელებული მიზეზები მოიცავს:
როუტერის WPA2/WPA3 შერეულ რეჟიმზე გადართვა ან მოწყობილობის ცალკე WPA2 ქსელში გადატანა ამ შემთხვევების უმეტესობას აგვარებს.
გამოიყენეთ WPA3 ყველგან, სადაც ყველა მოწყობილობა უჭერს მხარს მას, ხოლო ნებისმიერი სხვა მოწყობილობისთვის გამოიყენეთ გაძლიერებული WPA2.სწორი პასუხი დამოკიდებულია თქვენს ქსელში არსებულ მოწყობილობებზე და თქვენი მონაცემების მგრძნობელობაზე.
| სიტუაცია | რეკომენდებული დაყენება |
|---|---|
| ყველა მოწყობილობა მხარს უჭერს WPA3-ს | WPA3 - მხოლოდ პირადი |
| ძველი და ახალი მოწყობილობების ნაზავი | ცალკე ქსელები; შერეული რეჟიმი, თუ გამოყოფა შეუძლებელია |
| როუტერი ან მოწყობილობების უმეტესობა მხოლოდ WPA2-ზეა მორგებული | WPA2 (AES), ძლიერი პაროლი, მიმდინარე პროგრამული უზრუნველყოფა |
| სტუმრის ან საჯარო Wi-Fi | WPA3 გაძლიერებული ღია (OWE), სადაც ხელმისაწვდომია |
| საწარმო ან რეგულირებადი გარემო | WPA3-Enterprise, ან WPA2-Enterprise 802.1X სტანდარტით და სერტიფიკატებით |
სახლების უმეტესობისთვის, WPA3 ან შერეული რეჟიმი სწორი არჩევანია, თუ როუტერი მას მხარს უჭერს.გადართვის შემდეგ შეამოწმეთ, რომ თქვენი ტელეფონები, ლეპტოპები და ჭკვიანი მოწყობილობები კვლავ დაკავშირებულია.
თუ რამდენიმე მოწყობილობა გაფუჭდება, მთელი სახლის ქსელის დასუსტების ნაცვლად, დატოვეთ ისინი WPA2 ქსელში.
მცირე ბიზნესებმა პროტოკოლის ვერსიაზე ფიქრის დაწყებამდე უნდა განაცალკევონ პერსონალის, სტუმრებისა და მოწყობილობების ტრაფიკი.სეგმენტაცია ზღუდავს ზიანს, თუ რომელიმე მოწყობილობა კომპრომეტირებულია.
სადაც შესაძლებელია, გამოიყენეთ WPA3 პერსონალის მოწყობილობებისთვის და შეინახეთ ძველი აღჭურვილობა შეზღუდულ WPA2 ქსელში, მხოლოდ საჭიროებზე წვდომით.
სტუმრების ქსელები ყველაზე მეტად სარგებლობენ OWE-თი, რადგან ის ტრაფიკს დაშიფვრავს ვიზიტორებისთვის პაროლის აკრეფის მოთხოვნის გარეშე.ეს კონფიდენციალურობის აშკარა გაუმჯობესებაა ჩვეულებრივ ღია ქსელთან შედარებით.
თუ OWE მიუწვდომელია, ვიზიტორებთან გაზიარებული მარტივი WPA2 ან WPA3 პაროლი მაინც უკეთესია, ვიდრე დაუშიფრავი ქსელი.
მგრძნობიარე მონაცემებთან მომუშავე ორგანიზაციებმა უნდა გამოიყენონ სერტიფიკატზე დაფუძნებული 802.1X სტანდარტი, WPA3-Enterprise-თან ერთად, თუ მას მათი კლიენტები მხარს უჭერენ.სერტიფიკატები მთლიანად შლის გაზიარებულ პაროლებს.
192-ბიტიანი რეჟიმის განხილვა მხოლოდ იმ შემთხვევაში ღირს, თუ ყველა კლიენტს შეუძლია მისი მხარდაჭერა, რადგან ის უკან დახევას ვერ შეძლებს.
დაკავშირებულ პროდუქტებში, თქვენს მიერ არჩეული უსაფრთხოების რეჟიმი უნდა იმუშაოს იმ მოწყობილობებთან, რომლებიც თქვენს მომხმარებლებს უკვე აქვთ.რამდენიმე სცენარი განმეორებით მეორდება.
ტიპურ ჭკვიან სახლში მოწყობილობები წლების ინტერვალით არის შეძენილი, ამიტომ მხოლოდ WPA3 იშვიათად მუშაობს პირველივე დღეს.შტეფსელები, ჩამრთველები, სენსორები და საკეტები ხშირად 2.4 გჰც-ზე მეტი სიხშირით WPA2-ის გამოყენებით უერთდება.
ცალკე IoT ქსელი, ან შერეული რეჟიმი, როგორც დროებითი შესვენება, უზრუნველყოფს ყველაფრის მუშაობას, ხოლო ახალი მოწყობილობები უფრო ძლიერ დაცვას იღებენ.ჭკვიანი სახლირეგულარული მუშაობა სწორედ ამ სიტუაციისთვის დაგეგმვას გულისხმობს.
დაკავშირებულ სათამაშოებს, როგორც წესი, მშობლები აყენებენ უკვე არსებულ როუტერზე, ამიტომ დაწყვილება ქსელში ისე უნდა მუშაობდეს, როგორც არის.როუტერის შეცვლის შემდეგ დაწყვილების შეცდომა მხარდაჭერის ერთ-ერთი ყველაზე გავრცელებული საჩივარია.
დაყენების მკაფიო ინსტრუქციები და ქსელის თავსებადობის შესახებ შენიშვნა ოჯახებსა და დამხმარე გუნდებს დიდ იმედგაცრუებას უხსნის. ეს ჩვენი პრაქტიკული მოსაზრებაა.ხელოვნური ინტელექტის სათამაშოპროექტები.
ავტოსადგომები ხშირად აერთიანებს სხვადასხვა წელს დამონტაჟებულ აღჭურვილობას, ქსელის პოლიტიკასთან, რომელსაც ადგენს ქონების მენეჯერი ან IT გუნდი.სარდაფები და ღია სივრცეები საკუთარ კავშირგაბმულობის სირთულეებს ქმნის.
საიტის ქსელის მფლობელთან უსაფრთხოების რეჟიმზე ადრე შეთანხმება ინსტალაციის დროს სიურპრიზებს თავიდან აგაცილებთ. ეს ჩვენი მიდგომის ნაწილია.ჭკვიანი პარკინგიპროექტები.
ქსელური უსაფრთხოების მიდგომის გადაწყვეტა დიზაინის ეტაპზე უფრო ადვილია, ვიდრე მოწყობილობების ადგილზე განთავსების შემდეგ.ერთეულების გაგზავნის შემდეგ, მათ მიერ მხარდაჭერილი პროდუქტების შეცვლა შეიძლება რთული ან შეუძლებელი იყოს.
წინასწარ გადაწყვიტეთ, რომელ რეჟიმებთან უნდა იმუშაოს თქვენი მოწყობილობები, როგორ იქნება ისინი უზრუნველყოფილი და როგორ მიიღებენ განახლებებს.
თქვენ შეგიძლიათ დაადასტუროთ თქვენი მიმდინარე უსაფრთხოების რეჟიმი მხოლოდ თქვენი როუტერის პარამეტრებში და არა თქვენს მოწყობილობებზე.მოწყობილობა, რომელიც მხარს უჭერს WPA3-ს, მაინც დაუკავშირდება WPA2-ს, თუ როუტერი ამ პარამეტრზეა დაყენებული.
თუ პარამეტრს ვერ პოულობთ, თქვენი როუტერის სახელმძღვანელოში ან მწარმოებლის მხარდაჭერის გვერდზე მითითებული იქნება მოდელისთვის დამახასიათებელი ნაბიჯები.
ყველაზე უსაფრთხო მიგრაცია თანდათანობითია: ჯერ თქვენი მოწყობილობების იდენტიფიცირება, შემდეგ კი ჯგუფებად გადატანა.ყველაფრის ერთდროულად გადართვა არის ის, რაც გათიშვის უმეტეს შემთხვევებს იწვევს.
ყველაზე უსაფრთხო მიგრაცია თანდათანობითია: ჯერ თქვენი მოწყობილობების იდენტიფიცირება, შემდეგ კი ჯგუფებად გადატანა.ყველაფრის ერთდროულად გადართვა არის ის, რაც გათიშვის უმეტეს შემთხვევებს იწვევს.
WPA3 უკეთესი სტანდარტია, ხოლო WPA2 მისაღები რჩება გაძლიერების შემდეგაც. სწორი არჩევანი დამოკიდებულია თქვენს მოწყობილობებზე და არა მენიუში უახლეს ვარიანტზე.
დაიწყეთ იმით, რომ გაარკვიეთ, რა არის რეალურად თქვენს ქსელში. გამოაცალკევეთ ძველი მოწყობილობები ახლებისგან და გადადით WPA3-ზე, როგორც კი თქვენი აღჭურვილობა ამის საშუალებას მოგცემთ.
დაკავშირებულ პროდუქტზე მუშაობთ?
თუ ჭკვიანი სახლის, დაკავშირებული სათამაშოს ან ჭკვიანი პარკინგის პროექტს გეგმავთ და გსურთ ქსელის დაყენებასა და მოწყობილობების დაკავშირებაზე საუბარი, თავისუფლად დაგვიკავშირდით. გვიამბეთ თქვენი პროექტის შესახებ და ჩვენ ყველაფერს იქიდან განვიხილავთ.
დაუკავშირდით Joinet-ს