Ги отворате поставките на рутерот и гледате нова опција: WPA3. Го вклучувате и десет минути подоцна, паметниот приклучок во дневната соба се исклучува. Поврзаната играчка на детето одбива да го заврши спарувањето.
Ништо не е расипано. Уредите едноставно не го зборуваат безбедносниот јазик на кој вашиот рутер сега инсистира.
Ова упатство објаснува што всушност прават WPA2 и WPA3, каде се разликуваат и како да изберете помеѓу нив без да ги заклучите уредите што ги поседувате.
WPA (Wi-Fi Protected Access) е безбедносна рамка што ги шифрира податоците помеѓу вашите уреди и вашиот рутер и одлучува кој има право да се придружи на мрежата.Дефиниран е и сертифициран од Wi-Fi Alliance.
Секој Wi-Fi уред што го поседувате зависи од него, вклучувајќи телефони, лаптопи, камери, приклучоци, играчки и печатачи. Рамката помина низ неколку генерации, а секоја од нив ги поправи слабостите во последните.
WEP и оригиналниот WPA повеќе не се безбедни за употреба.WEP датира од крајот на 1990-тите и може да се деактивира за неколку минути поради слабостите во неговиот дизајн со статички клуч.
WPA пристигна во 2003 година како брза закрпа за WEP. Додаде TKIP и проверки на интегритетот, но беше наменет само како привремено решение, а WPA2 го замени набргу потоа.
WPA2 стана стандарден Wi-Fi безбедносен стандард во 2004 година и сè уште е најшироко распореден.Неговото клучно подобрување е AES енкрипцијата со употреба на CCMP, што е многу посилно од TKIP што го користи WPA.
WPA2 доаѓа во два режима:
WPA3, најавен во 2018 година, ја задржува истата основна структура како WPA2, но ги поправа неговите познати слаби точки.Од 2020 година, поддршката за WPA3 е задолжителна за новосертифицираните Wi-Fi уреди.
Неговите главни карактеристики се:
WPA (Wi-Fi Protected Access) е безбедносна рамка што ги шифрира податоците помеѓу вашите уреди и вашиот рутер и одлучува кој има право да се придружи на мрежата.Дефиниран е и сертифициран од Wi-Fi Alliance.
Секој Wi-Fi уред што го поседувате зависи од него, вклучувајќи телефони, лаптопи, камери, приклучоци, играчки и печатачи. Рамката помина низ неколку генерации, а секоја од нив ги поправи слабостите во последните.
WEP и оригиналниот WPA повеќе не се безбедни за употреба.WEP датира од крајот на 1990-тите и може да се деактивира за неколку минути поради слабостите во неговиот дизајн со статички клуч.
WPA пристигна во 2003 година како брза закрпа за WEP. Додаде TKIP и проверки на интегритетот, но беше наменет само како привремено решение, а WPA2 го замени набргу потоа.
WPA2 стана стандарден Wi-Fi безбедносен стандард во 2004 година и сè уште е најшироко распореден.Неговото клучно подобрување е AES енкрипцијата со употреба на CCMP, што е многу посилно од TKIP што го користи WPA.
WPA2 доаѓа во два режима:
WPA3, најавен во 2018 година, ја задржува истата основна структура како WPA2, но ги поправа неговите познати слаби точки.Од 2020 година, поддршката за WPA3 е задолжителна за новосертифицираните Wi-Fi уреди.
Неговите главни карактеристики се:
WPA3 го заменува ракувањето со лозинка на WPA2 со SAE, додава тајност нанапред и ги шифрира отворените мрежи; двата стандарди сè уште се потпираат на шифрирање базирано на AES за вашите податоци.Табелата подолу ги сумира разликите.
| Функција | WPA2 | WPA3 |
|---|---|---|
| Воведен | 2004 година | 2018 година |
| Задолжително за нови уреди со Wi-Fi сертификат | Не | Да, од 2020 година |
| Автентикација во личен режим | PSK (4-насочно ракување) | SAE |
| Погодување на лозинки офлајн | Можно е ако се сними ракување | Силно се спротивстави |
| Пренасочена тајност | Не | Да |
| Заштита на отворена мрежа | Ништо | Индивидуализирано енкрипција (OWE) |
| Опција за претпријатија | 802.1X | 802.1X плус опционален 192-битен режим |
| Компатибилност на уреди | Речиси универзален | Само понови уреди |
SAE го отежнува погодувањето лозинки многу бидејќи секое погодување бара интеракција во живо со мрежата.Една аналогија помага тука.
Со WPA2-Personal, напаѓачот кој ќе фати едно ракување може да го понесе дома и да тестира милиони лозинки офлајн, како фотографирање на брава и пробување на клучеви цела ноќ. Со WPA3-Personal, секое погодување мора да се направи на вратата, така што напаѓачот е забавен и може да се открие.
Затоа, слабата или повторно употребената лозинка е многу поголем ризик на WPA2 отколку на WPA3.
Тајноста нанапред значи дека компромитирана лозинка не може да се користи за дешифрирање на претходно снимен сообраќај.WPA3 генерира нови клучеви за сесија за секоја врска.
На WPA2, напаѓачот кој денес ќе го евидентира сообраќајот и подоцна ќе ја дознае лозинката, може да може да го дешифрира она што го складирал. Ова често се нарекува напад „кради сега, дешифрирај подоцна“, а WPA3 е дизајниран да го победи.
OWE му дава на секој корисник на отворена мрежа свој клуч за криптирање, без потреба од лозинка.Замислете кафуле каде што секој гостин добива приватна телефонска говорница наместо да вика низ заедничка соба.
OWE штити од пасивно прислушување на јавни Wi-Fi мрежи на места како што се хотели, аеродроми и кафулиња. WPA2 нема еквивалент, па затоа отворените мрежи од ерата на WPA2 испраќаат податоци без проблем.
WPA3-Enterprise додава опционален 192-битен режим усогласен со пакетот CNSA, наменет за високо чувствителни средини.Користи GCMP-256, HMAC-SHA384 и 384-битна елиптична крива за воспоставување на клучот.
Овој режим е главно релевантен за владата, одбраната, финансиите и здравствената заштита. Нема режим на транзиција, па затоа секој клиент на таа мрежа мора да го поддржува пред да го вклучите.
Да, WPA2 е сè уште релативно безбеден кога е правилно конфигуриран и ажуриран.Протоколот има познати слабости, но тие се управливи во повеќето домашни и мали бизниси.
Два ризика се најважни:
За зајакнување на WPA2 мрежата:
Главната причина зошто луѓето остануваат на WPA2 не е безбедноста; туку тоа што некои од нивните уреди не можат да се поврзат со ништо друго.Рутер поставен само на WPA3 едноставно ќе одбие уред само со WPA2.
Разбирањето зошто се случува ова го олеснува изборот.
Многу уреди беа дизајнирани пред да постои WPA3, а нивниот хардвер или фирмвер не може да се надгради за да го поддржи.Ова е особено вообичаено кај евтините производи за паметни домови, постарите камери, печатачите, рачните скенери и терминалите на продажните места.
На некои им недостасува меморија или процесорска моќ. Други користат чипови и софтвер од претходната генерација. Дури и производителот кој сака да додаде WPA3 може да нема патека за ажурирање за единиците што веќе се на терен.
Мешаниот режим им овозможува на WPA3 и WPA2 уредите да делат едно мрежно име, но мрежата е безбедна само колку WPA2.Новите уреди се поврзуваат преку WPA3, а постарите се враќаат на WPA2.
Решава вистински проблем: можете да мигрирате без да заменувате сè одеднаш. Не го решава безбедносниот јаз, бидејќи напаѓачот може да ја таргетира послабата WPA2 патека. Поради таа причина, одделните SSID-а за WPA2 и WPA3 уредите се обично посилна опција.
Ако уредот не успее да се поврзе по промената, причината речиси секогаш е несовпаѓање помеѓу неговиот поддржан режим и поставката на вашиот рутер.Вообичаени причини вклучуваат:
Префрлањето на рутерот во мешан режим WPA2/WPA3 или преместувањето на уредот на посебна WPA2 мрежа ги решава повеќето од овие случаи.
Користете WPA3 секаде каде што секој уред го поддржува, а користете зајакнат WPA2 за сè што не го поддржува.Точниот одговор зависи од уредите на вашата мрежа и од тоа колку се чувствителни вашите податоци.
| Ситуација | Препорачано поставување |
|---|---|
| Сите уреди поддржуваат WPA3 | WPA3 - Само лично |
| Мешавина од стари и нови уреди | Одделни мрежи; мешан режим ако одвојувањето не е можно |
| Рутерот или повеќето уреди се само со WPA2 | WPA2 (AES), силна лозинка, тековен фирмвер |
| Гостински или јавен Wi-Fi | WPA3 Подобрен отворен (OWE) каде што е достапно |
| Претпријатие или регулирана средина | WPA3-Enterprise или WPA2-Enterprise со 802.1X и сертификати |
За повеќето домови, WPA3 или мешаниот режим е вистинскиот избор ако рутерот го поддржува.Проверете дали вашите телефони, лаптопи и паметни уреди сè уште се поврзани по префрлувањето.
Ако неколку уреди откажат, држете ги на WPA2 мрежа наместо да ја ослабувате целата домашна мрежа.
Малите бизниси треба да го одвојат сообраќајот на персоналот, гостите и уредите пред да се грижат за верзијата на протоколот.Сегментацијата ја ограничува штетата ако некој поединечен уред е компромитиран.
Каде што е можно, користете WPA3 за уредите на персоналот и чувајте ја постарата опрема на ограничена WPA2 мрежа со пристап само до она што ѝ е потребно.
Гостинските мрежи имаат најголема корист од OWE, бидејќи го шифрира сообраќајот без да бара од посетителите да внесат лозинка.Ова е јасно подобрување на приватноста во споредба со обична отворена мрежа.
Ако OWE не е достапен, едноставна WPA2 или WPA3 лозинка споделена со посетителите е сепак подобра од некриптирана мрежа.
Организациите што ракуваат со чувствителни податоци треба да користат 802.1X базиран на сертификати, со WPA3-Enterprise каде што нивните клиенти го поддржуваат.Сертификатите целосно ги отстрануваат споделените лозинки.
192-битниот режим вреди да се разгледа само ако секој клиент може да го поддржи, бидејќи не може да се повлече.
Кај поврзаните производи, безбедносниот режим што ќе го изберете мора да работи со уредите што вашите клиенти веќе ги поседуваат.Неколку сценарија се појавуваат постојано.
Типичниот паметен дом има уреди купени со години разлика, па затоа само WPA3 ретко работи од првиот ден.Приклучоците, прекинувачите, сензорите и бравите често се поврзуваат преку 2,4 GHz со WPA2.
Одделна IoT мрежа, или мешан режим како привремена мерка, овозможува сè да работи, додека поновите уреди добиваат посилна заштита.паметен домРедовната работа вклучува планирање токму за оваа ситуација.
Поврзаните играчки обично ги поставуваат родителите на кој било рутер што веќе го имаат, па затоа спарувањето мора да функционира на мрежата онакво какво што е.Неуспехот при спарување по промена на рутер е една од најчестите поплаки за поддршка.
Јасните упатства за поставување и забелешката за мрежната компатибилност им заштедуваат на семејствата и тимовите за поддршка многу фрустрации. Ова е практична работа што треба да се земе предвид во нашиотИграчка со вештачка интелигенцијапроекти.
Паркинг местата честопати комбинираат опрема инсталирана во различни години, со мрежна политика утврдена од менаџер на имот или ИТ тим.Подрумите и надворешните парцели додаваат свои предизвици за поврзување.
Согласувањето за безбедносниот режим со сопственикот на мрежата на страницата рано ги избегнува изненадувањата при инсталацијата. Тоа е дел од начинот на кој пристапуваме.паметно паркирањепроекти.
Пристапот кон мрежната безбедност е полесен за одлучување во фазата на дизајнирање отколку откако уредите се на терен.Откако единиците ќе бидат испратени, промената на она што тие го поддржуваат може да биде тешка или невозможна.
Одлучете рано со кои режими вашите уреди мора да работат, како ќе бидат обезбедени и како ќе добиваат ажурирања.
Можете да го потврдите вашиот тековен безбедносен режим само во поставките на вашиот рутер, а не на вашите уреди.Уред што поддржува WPA3 сè уште ќе се поврзе со WPA2 ако рутерот е поставен на тоа.
Ако не можете да ја пронајдете поставката, упатството за вашиот рутер или страницата за поддршка на производителот ќе содржат чекори специфични за моделот.
Најбезбедната миграција е постепена: прво идентификувајте ги вашите уреди, а потоа преместете ги во групи.Префрлувањето на сè одеднаш е она што предизвикува повеќето прекини.
Најбезбедната миграција е постепена: прво идентификувајте ги вашите уреди, а потоа преместете ги во групи.Префрлувањето на сè одеднаш е она што предизвикува повеќето прекини.
WPA3 е подобар стандард, а WPA2 останува прифатлив и кога ќе се засили. Правилниот избор зависи од вашите уреди, а не од најновата опција во менито.
Започнете со откривање што всушност има на вашата мрежа. Одделете ги старите уреди од новите и преминете на WPA3 доколку вашата опрема дозволува.
Работите на поврзан производ?
Доколку планирате проект за паметен дом, поврзана играчка или паметен паркинг и сакате да разговарате за поставување на мрежата и поврзување на уредите, слободно контактирајте не. Кажете ни малку за вашиот проект и ние ќе продолжиме понатаму.
Контактирајте го Џоинет