Atidarote maršrutizatoriaus nustatymus ir pamatote naują parinktį: WPA3. Jį įjungiate, o po dešimties minučių svetainėje atsijungia išmanusis kištukas. Prijungtas vaiko žaislas atsisako užbaigti poravimą.
Niekas nesugedo. Įrenginiai tiesiog nekalba ta saugumo kalba, kurios dabar reikalauja jūsų maršrutizatorius.
Šiame vadove paaiškinama, ką iš tikrųjų daro WPA2 ir WPA3, kuo jie skiriasi ir kaip pasirinkti vieną iš jų neužrakinant savo įrenginių.
WPA („Wi-Fi Protected Access“) yra saugumo sistema, kuri šifruoja duomenis tarp jūsų įrenginių ir maršrutizatoriaus ir nusprendžia, kam leidžiama prisijungti prie tinklo.Jį apibrėžia ir sertifikuoja „Wi-Fi Alliance“.
Kiekvienas jūsų turimas „Wi-Fi“ įrenginys, įskaitant telefonus, nešiojamuosius kompiuterius, fotoaparatus, kištukus, žaislus ir spausdintuvus, yra nuo jo priklausomas. Ši sistema perėjo kelias kartas, ir kiekviena iš jų ištaisė trūkumus.
WEP ir originalus WPA nebėra saugūs naudoti.WEP atsirado dešimtojo dešimtmečio pabaigoje ir dėl statinio rakto konstrukcijos trūkumų gali būti nulaužtas per kelias minutes.
WPA pasirodė 2003 m. kaip greitas WEP pataisymas. Jis pridėjo TKIP ir vientisumo patikrinimus, tačiau tai buvo tik laikinas pataisymas, o WPA2 jį netrukus pakeitė.
WPA2 tapo numatytuoju „Wi-Fi“ saugumo standartu 2004 m. ir vis dar yra plačiausiai naudojamas.Pagrindinis jo patobulinimas yra AES šifravimas naudojant CCMP, kuris yra daug stipresnis nei WPA naudojamas TKIP.
WPA2 yra dviejų režimų:
WPA3, paskelbtas 2018 m., išlaiko tą pačią pagrindinę struktūrą kaip ir WPA2, tačiau ištaiso žinomus trūkumus.Nuo 2020 m. WPA3 palaikymas yra privalomas naujai sertifikuotiems „Wi-Fi“ įrenginiams.
Pagrindinės jo savybės yra šios:
WPA („Wi-Fi Protected Access“) yra saugumo sistema, kuri šifruoja duomenis tarp jūsų įrenginių ir maršrutizatoriaus ir nusprendžia, kam leidžiama prisijungti prie tinklo.Jį apibrėžia ir sertifikuoja „Wi-Fi Alliance“.
Kiekvienas jūsų turimas „Wi-Fi“ įrenginys, įskaitant telefonus, nešiojamuosius kompiuterius, fotoaparatus, kištukus, žaislus ir spausdintuvus, yra nuo jo priklausomas. Ši sistema perėjo kelias kartas, ir kiekviena iš jų ištaisė trūkumus.
WEP ir originalus WPA nebėra saugūs naudoti.WEP atsirado dešimtojo dešimtmečio pabaigoje ir dėl statinio rakto konstrukcijos trūkumų gali būti nulaužtas per kelias minutes.
WPA pasirodė 2003 m. kaip greitas WEP pataisymas. Jis pridėjo TKIP ir vientisumo patikrinimus, tačiau tai buvo tik laikinas pataisymas, o WPA2 jį netrukus pakeitė.
WPA2 tapo numatytuoju „Wi-Fi“ saugumo standartu 2004 m. ir vis dar yra plačiausiai naudojamas.Pagrindinis jo patobulinimas yra AES šifravimas naudojant CCMP, kuris yra daug stipresnis nei WPA naudojamas TKIP.
WPA2 yra dviejų režimų:
WPA3, paskelbtas 2018 m., išlaiko tą pačią pagrindinę struktūrą kaip ir WPA2, tačiau ištaiso žinomus trūkumus.Nuo 2020 m. WPA3 palaikymas yra privalomas naujai sertifikuotiems „Wi-Fi“ įrenginiams.
Pagrindinės jo savybės yra šios:
WPA3 pakeičia WPA2 slaptažodžio paspaudimą SAE, prideda persiuntimo slaptumą ir šifruoja atvirus tinklus; abu standartai vis dar remiasi AES pagrindu veikiančiu jūsų duomenų šifravimu.Žemiau esančioje lentelėje apibendrinti skirtumai.
| Funkcija | WPA2 | WPA3 |
|---|---|---|
| Įdiegta | 2004 m. | 2018 m. |
| Reikalinga naujiems „Wi-Fi“ sertifikuotiems įrenginiams | Ne | Taip, nuo 2020 m. |
| Asmeninio režimo autentifikavimas | PSK (4 šalių rankos paspaudimas) | SAE |
| Slaptažodžio spėjimas neprisijungus | Įmanoma, jei užfiksuojamas rankos paspaudimas | Stipriai priešinosi |
| Išankstinė paslaptis | Ne | Taip |
| Atvirojo tinklo apsauga | Nėra | Individualizuotas šifravimas (OWE) |
| Įmonės pasirinkimas | 802.1X | 802.1X ir pasirenkamas 192 bitų režimas |
| Įrenginių suderinamumas | Beveik universalus | Tik naujesniuose įrenginiuose |
SAE labai apsunkina slaptažodžio atspėjimą, nes kiekvienam spėjimui reikalinga tiesioginė sąveika su tinklu.Čia padeda analogija.
Naudodamas „WPA2-Personal“, užpuolikas, užfiksavęs vieną rankos paspaudimą, gali jį parsinešti namo ir išbandyti milijonus slaptažodžių neprisijungęs prie interneto, pavyzdžiui, fotografuoti spyną ir visą naktį bandyti raktus. Naudodamas „WPA3-Personal“, kiekvienas spėjimas turi būti atliekamas prie durų, todėl užpuolikas sulėtinamas ir jį galima aptikti.
Todėl silpna arba pakartotinai naudojama slaptafrazė WPA2 protokole kelia daug didesnę riziką nei WPA3.
Persiuntimo slaptumas reiškia, kad pažeistas slaptažodis negali būti naudojamas anksčiau įrašytam srautui iššifruoti.WPA3 kiekvienam ryšiui generuoja naujus sesijos raktus.
Naudojant WPA2, užpuolikas, kuris šiandien įrašo srautą ir vėliau sužino slaptažodį, gali iššifruoti tai, ką išsaugojo. Tai dažnai vadinama „pavogti dabar, iššifruoti vėliau“ ataka, o WPA3 yra sukurtas tam, kad ją nugalėtų.
OWE kiekvienam atvirojo tinklo vartotojui suteikia asmeninį šifravimo raktą, nereikalaujant slaptažodžio.Įsivaizduokite kavinę, kurioje kiekvienas svečias gauna atskirą telefono būdelę, o ne šaukia bendrame kambaryje.
OWE apsaugo nuo pasyvaus pasiklausymo viešuosiuose „Wi-Fi“ tinkluose tokiose vietose kaip viešbučiai, oro uostai ir kavinės. WPA2 neturi atitikmens, todėl atviri tinklai iš WPA2 eros siunčia duomenis švariai.
„WPA3-Enterprise“ prideda pasirenkamą 192 bitų režimą, suderintą su CNSA rinkiniu, skirtu labai jautrioms aplinkoms.Raktų nustatymui naudojamas GCMP-256, HMAC-SHA384 ir 384 bitų elipsinė kreivė.
Šis režimas daugiausia aktualus vyriausybės, gynybos, finansų ir sveikatos priežiūros sektoriams. Jis neturi perėjimo režimo, todėl prieš įjungiant jį, jį turi palaikyti kiekvienas tinklo klientas.
Taip, WPA2 vis dar yra pakankamai saugus, kai jis tinkamai sukonfigūruotas ir atnaujinamas.Protokolas turi žinomų trūkumų, tačiau juos galima valdyti daugumoje namų ir mažų įmonių.
Svarbiausios dvi rizikos:
Norėdami sustiprinti WPA2 tinklą:
Pagrindinė priežastis, kodėl žmonės naudoja WPA2, yra ne saugumas; tai, kad kai kurie jų įrenginiai negali prisijungti prie nieko kito.Maršrutizatorius, nustatytas tik WPA3 protokolui, tiesiog atmes tik WPA2 protokolą palaikančius įrenginius.
Supratimas, kodėl taip nutinka, labai palengvina pasirinkimą.
Daugelis įrenginių buvo sukurti dar prieš atsirandant WPA3, todėl jų aparatinės ar programinės įrangos negalima atnaujinti, kad ji būtų palaikoma.Tai ypač dažnai pasitaiko su pigiais išmaniųjų namų produktais, senesnėmis kameromis, spausdintuvais, nešiojamaisiais skaitytuvais ir pardavimo vietos terminalais.
Kai kuriems trūksta atminties ar apdorojimo galios. Kiti naudoja ankstesnės kartos lustus ir programinę įrangą. Net gamintojas, norintis pridėti WPA3, gali neturėti atnaujinimo kelio jau naudojamiems įrenginiams.
Mišrus režimas leidžia WPA3 ir WPA2 įrenginiams dalytis vienu tinklo pavadinimu, tačiau tinklas yra toks pat saugus kaip ir WPA2.Nauji įrenginiai jungiasi naudodami WPA3, o senesni – WPA2.
Tai išsprendžia realią problemą: galite migruoti nepakeisdami visko iš karto. Tai neišsprendžia saugumo spragos, nes užpuolikas gali taikytis į silpnesnį WPA2 kelią. Dėl šios priežasties atskiri SSID WPA2 ir WPA3 įrenginiams paprastai yra stipresnis pasirinkimas.
Jei įrenginys neprisijungia po pakeitimo, priežastis beveik visada yra neatitikimas tarp palaikomo režimo ir jūsų maršrutizatoriaus nustatymų.Dažniausios priežastys:
Daugelį šių atvejų išsprendžia maršrutizatoriaus perjungimas į mišrų WPA2/WPA3 režimą arba įrenginio perkėlimas į atskirą WPA2 tinklą.
Naudokite WPA3 visur, kur jį palaiko kiekvienas įrenginys, ir naudokite sustiprintą WPA2 ten, kur to nepalaiko.Teisingas atsakymas priklauso nuo jūsų tinkle esančių įrenginių ir jūsų duomenų jautrumo.
| Situacija | Rekomenduojama sąranka |
|---|---|
| Visi įrenginiai palaiko WPA3 | Tik WPA3-Personal |
| Senų ir naujų įrenginių derinys | Atskiri tinklai; mišrus režimas, jei atskyrimas neįmanomas |
| Maršrutizatorius arba dauguma įrenginių palaiko tik WPA2 | WPA2 (AES), stipri slaptafrazė, naujausia programinė įranga |
| Svečio arba viešasis „Wi-Fi“ | WPA3 patobulintas atviras (OWE), jei įmanoma |
| Įmonės arba reguliuojamoje aplinkoje | WPA3-Enterprise arba WPA2-Enterprise su 802.1X ir sertifikatais |
Daugumai namų WPA3 arba mišrus režimas yra tinkamas pasirinkimas, jei maršrutizatorius jį palaiko.Patikrinkite, ar jūsų telefonai, nešiojamieji kompiuteriai ir išmanieji įrenginiai vis dar prisijungia po perjungimo.
Jei sugenda keli įrenginiai, laikykite juos WPA2 tinkle, o ne silpninkite visą namų tinklą.
Mažos įmonės turėtų atskirti darbuotojų, svečių ir įrenginių srautą prieš nerimaudamos dėl protokolo versijos.Segmentavimas sumažina žalą, jei bent vienas įrenginys yra pažeistas.
Jei įmanoma, darbuotojų įrenginiams naudokite WPA3, o senesnę įrangą laikykite riboto naudojimo WPA2 tinkle, suteikdami prieigą tik prie to, ko jai reikia.
Svečių tinklai daugiausia naudos gauna iš OWE, nes jis šifruoja srautą neprašydamas lankytojų įvesti slaptažodžio.Tai akivaizdus privatumo pagerinimas, palyginti su paprastu atviru tinklu.
Jei OWE nepasiekiamas, paprastas WPA2 arba WPA3 slaptažodis, bendrinamas su lankytojais, vis tiek yra geriau nei nešifruotas tinklas.
Organizacijos, tvarkančios jautrius duomenis, turėtų naudoti sertifikatais pagrįstą 802.1X su WPA3-Enterprise, jei jų klientai tai palaiko.Sertifikatai visiškai pašalina bendrinamus slaptažodžius.
192 bitų režimas vertas dėmesio tik tuo atveju, jei jį palaiko kiekvienas klientas, nes jis negali naudoti atsarginių kopijų.
Prijungtuose produktuose jūsų pasirinktas saugos režimas turi veikti su įrenginiais, kuriuos jau turi jūsų klientai.Keletas scenarijų kartojasi nuolat.
Įprastuose išmaniuosiuose namuose įrenginiai perkami su daugybe skirtumų, todėl WPA3 retai kada veikia nuo pirmos dienos.Kištukai, jungikliai, jutikliai ir spynos dažnai jungiasi per 2,4 GHz su WPA2.
Atskiras daiktų interneto tinklas arba mišrus režimas kaip laikina priemonė užtikrina visų įrenginių veikimą, o naujesni įrenginiai įgyja tvirtesnę apsaugą. Mūsųišmanieji namaiReguliarus darbas apima būtent tokios situacijos planavimą.
Prijungtus žaislus tėvai paprastai nustato naudodami jau turimą maršrutizatorių, todėl susiejimas turi veikti tinkle tokiu būdu, koks jis yra.Susiejimo sutrikimas pakeitus maršrutizatorių yra vienas iš dažniausiai pasitaikančių palaikymo komandos skundų.
Aiškios sąrankos instrukcijos ir pastaba apie tinklo suderinamumą apsaugo šeimas ir palaikymo komandas nuo daugybės nusivylimų. Mūsų atveju tai yra praktiškas aspektas.Dirbtinio intelekto žaislasprojektai.
Parkavimo aikštelėse įranga dažnai montuojama skirtingais metais, o tinklo politiką nustato turto valdytojas arba IT komanda.Rūsiai ir lauko aikštelės sukuria savų ryšio iššūkių.
Iš anksto susitarus dėl saugumo režimo su svetainės tinklo savininku, išvengiama netikėtumų diegimo metu. Tai yra mūsų požiūrio dalis.išmanioji automobilių stovėjimo aikštelėprojektai.
Tinklo saugumo strategiją lengviau nuspręsti projektavimo etape nei po to, kai įrenginiai jau yra lauke.Kai įrenginiai bus išsiųsti, pakeisti jų palaikomą informaciją gali būti sunku arba neįmanoma.
Iš anksto nuspręskite, kuriais režimais turi veikti jūsų įrenginiai, kaip jie bus aprūpinti ir kaip jie gaus atnaujinimus.
Dabartinį saugos režimą galite patvirtinti tik maršrutizatoriaus nustatymuose, o ne įrenginiuose.Įrenginys, palaikantis WPA3, vis tiek prisijungs per WPA2, jei maršrutizatorius nustatytas taip.
Jei nerandate nustatymo, jūsų maršrutizatoriaus vadove arba gamintojo pagalbos puslapyje bus pateikti konkrečiam modeliui skirti veiksmai.
Saugiausias perkėlimas yra laipsniškas: pirmiausia identifikuokite savo įrenginius, o tada perkelkite juos grupėmis.Daugelio sutrikimų priežastis yra visų įrenginių perjungimas vienu metu.
Saugiausias perkėlimas yra laipsniškas: pirmiausia identifikuokite savo įrenginius, o tada perkelkite juos grupėmis.Daugelio sutrikimų priežastis yra visų įrenginių perjungimas vienu metu.
WPA3 yra geresnis standartas, o WPA2 išlieka priimtinas ir tada, kai yra sukietėjęs. Teisingas pasirinkimas priklauso nuo jūsų įrenginių, o ne nuo naujausios meniu parinkties.
Pradėkite išsiaiškinę, kas iš tikrųjų yra jūsų tinkle. Atskirkite senus įrenginius nuo naujų ir, jei leidžia jūsų įranga, pereikite prie WPA3.
Dirbate su prijungtu produktu?
Jei planuojate išmaniųjų namų, išmaniųjų žaislų ar išmaniųjų automobilių stovėjimo aikštelių projektą ir norite aptarti tinklo sąranką bei įrenginių prijungimą, susisiekite su mumis. Papasakokite mums šiek tiek apie savo projektą, ir mes jį įgyvendinsime.
Susisiekite su Joinet