loading

WPA2 наспроти WPA3: Која е разликата и кој треба да се користи?

Содржина

Ги отворате поставките на рутерот и гледате нова опција: WPA3. Го вклучувате и десет минути подоцна, паметниот приклучок во дневната соба се исклучува. Поврзаната играчка на детето одбива да го заврши спарувањето.

Ништо не е расипано. Уредите едноставно не го зборуваат безбедносниот јазик на кој вашиот рутер сега инсистира.

Ова упатство објаснува што всушност прават WPA2 и WPA3, каде се разликуваат и како да изберете помеѓу нив без да ги заклучите уредите што ги поседувате.

Клучни заклучоци

  • WPA3 е посилниот стандард. Се спротивставува на погодувањето лозинки офлајн, ги штити минатите сесии и ги шифрира отворените мрежи.
  • WPA2 е сè уште прифатлив кога е поставено на само AES, е заштитено со долга лозинка и е ажурирано со фирмверот.
  • WEP и оригиналниот WPA се застарени и не треба да се користат.
  • Компатибилноста, а не безбедноста, е главната пречка за префрлување. Многу уреди поддржуваат само WPA2.
  • Мешаниот режим WPA2/WPA3 е мост, а не безбедносна надградба. Одделните мрежи за стари и нови уреди се побезбедни.

Што е WPA?

WPA (Wi-Fi Protected Access) е безбедносна рамка што ги шифрира податоците помеѓу вашите уреди и вашиот рутер и одлучува кој има право да се придружи на мрежата.Дефиниран е и сертифициран од Wi-Fi Alliance.

Секој Wi-Fi уред што го поседувате зависи од него, вклучувајќи телефони, лаптопи, камери, приклучоци, играчки и печатачи. Рамката помина низ неколку генерации, а секоја од нив ги поправи слабостите во последните.

WEP и WPA: Зошто се пензионирани

WEP и оригиналниот WPA повеќе не се безбедни за употреба.WEP датира од крајот на 1990-тите и може да се деактивира за неколку минути поради слабостите во неговиот дизајн со статички клуч.

WPA пристигна во 2003 година како брза закрпа за WEP. Додаде TKIP и проверки на интегритетот, но беше наменет само како привремено решение, а WPA2 го замени набргу потоа.

WPA2: Долготрајниот стандард

WPA2 стана стандарден Wi-Fi безбедносен стандард во 2004 година и сè уште е најшироко распореден.Неговото клучно подобрување е AES енкрипцијата со употреба на CCMP, што е многу посилно од TKIP што го користи WPA.

WPA2 доаѓа во два режима:

  • Лично (PSK):една споделена лозинка за сите на мрежата.
  • Претпријатие (802.1X):Секој корисник или уред има свои акредитиви, проверени од RADIUS сервер.

WPA3: Што се промени

WPA3, најавен во 2018 година, ја задржува истата основна структура како WPA2, но ги поправа неговите познати слаби точки.Од 2020 година, поддршката за WPA3 е задолжителна за новосертифицираните Wi-Fi уреди.

Неговите главни карактеристики се:

  • SAE(Истовремена автентикација на еднакви), која го заменува ракувањето со WPA2 претходно споделен клуч.
  • Пренасочена тајност, што го штити претходно снимениот сообраќај.
  • OWE(Опортунистичко безжично енкрипција, пласирано на пазарот како Wi-Fi Enhanced Open), кое енкриптира отворени мрежи.
  • Опционален 192-битен безбедносен режимза WPA3-Enterprise.

Што е WPA?

WPA (Wi-Fi Protected Access) е безбедносна рамка што ги шифрира податоците помеѓу вашите уреди и вашиот рутер и одлучува кој има право да се придружи на мрежата.Дефиниран е и сертифициран од Wi-Fi Alliance.

Секој Wi-Fi уред што го поседувате зависи од него, вклучувајќи телефони, лаптопи, камери, приклучоци, играчки и печатачи. Рамката помина низ неколку генерации, а секоја од нив ги поправи слабостите во последните.

WEP и WPA: Зошто се пензионирани

WEP и оригиналниот WPA повеќе не се безбедни за употреба.WEP датира од крајот на 1990-тите и може да се деактивира за неколку минути поради слабостите во неговиот дизајн со статички клуч.

WPA пристигна во 2003 година како брза закрпа за WEP. Додаде TKIP и проверки на интегритетот, но беше наменет само како привремено решение, а WPA2 го замени набргу потоа.

WPA2: Долготрајниот стандард

WPA2 стана стандарден Wi-Fi безбедносен стандард во 2004 година и сè уште е најшироко распореден.Неговото клучно подобрување е AES енкрипцијата со употреба на CCMP, што е многу посилно од TKIP што го користи WPA.

WPA2 доаѓа во два режима:

  • Лично (PSK):една споделена лозинка за сите на мрежата.
  • Претпријатие (802.1X):Секој корисник или уред има свои акредитиви, проверени од RADIUS сервер.

WPA3: Што се промени

WPA3, најавен во 2018 година, ја задржува истата основна структура како WPA2, но ги поправа неговите познати слаби точки.Од 2020 година, поддршката за WPA3 е задолжителна за новосертифицираните Wi-Fi уреди.

Неговите главни карактеристики се:

  • SAE(Истовремена автентикација на еднакви), која го заменува ракувањето со WPA2 претходно споделен клуч.
  • Пренасочена тајност, што го штити претходно снимениот сообраќај.
  • OWE(Опортунистичко безжично енкрипција, пласирано на пазарот како Wi-Fi Enhanced Open), кое енкриптира отворени мрежи.
  • Опционален 192-битен безбедносен режимза WPA3-Enterprise.

WPA2 наспроти WPA3: Клучни разлики

WPA3 го заменува ракувањето со лозинка на WPA2 со SAE, додава тајност нанапред и ги шифрира отворените мрежи; двата стандарди сè уште се потпираат на шифрирање базирано на AES за вашите податоци.Табелата подолу ги сумира разликите.

Функција WPA2 WPA3
Воведен 2004 година 2018 година
Задолжително за нови уреди со Wi-Fi сертификат Не Да, од 2020 година
Автентикација во личен режим PSK (4-насочно ракување) SAE
Погодување на лозинки офлајн Можно е ако се сними ракување Силно се спротивстави
Пренасочена тајност Не Да
Заштита на отворена мрежа Ништо Индивидуализирано енкрипција (OWE)
Опција за претпријатија 802.1X 802.1X плус опционален 192-битен режим
Компатибилност на уреди Речиси универзален Само понови уреди

Заштита со лозинка: PSK наспроти SAE

SAE го отежнува погодувањето лозинки многу бидејќи секое погодување бара интеракција во живо со мрежата.Една аналогија помага тука.

Со WPA2-Personal, напаѓачот кој ќе фати едно ракување може да го понесе дома и да тестира милиони лозинки офлајн, како фотографирање на брава и пробување на клучеви цела ноќ. Со WPA3-Personal, секое погодување мора да се направи на вратата, така што напаѓачот е забавен и може да се открие.

Затоа, слабата или повторно употребената лозинка е многу поголем ризик на WPA2 отколку на WPA3.

Напредна тајна: Зошто стариот сообраќај останува безбеден

Тајноста нанапред значи дека компромитирана лозинка не може да се користи за дешифрирање на претходно снимен сообраќај.WPA3 генерира нови клучеви за сесија за секоја врска.

На WPA2, напаѓачот кој денес ќе го евидентира сообраќајот и подоцна ќе ја дознае лозинката, може да може да го дешифрира она што го складирал. Ова често се нарекува напад „кради сега, дешифрирај подоцна“, а WPA3 е дизајниран да го победи.

Отворени мрежи и OWE

OWE му дава на секој корисник на отворена мрежа свој клуч за криптирање, без потреба од лозинка.Замислете кафуле каде што секој гостин добива приватна телефонска говорница наместо да вика низ заедничка соба.

OWE штити од пасивно прислушување на јавни Wi-Fi мрежи на места како што се хотели, аеродроми и кафулиња. WPA2 нема еквивалент, па затоа отворените мрежи од ерата на WPA2 испраќаат податоци без проблем.

Претпријатиски режим и опционалниот 192-битен пакет

WPA3-Enterprise додава опционален 192-битен режим усогласен со пакетот CNSA, наменет за високо чувствителни средини.Користи GCMP-256, HMAC-SHA384 и 384-битна елиптична крива за воспоставување на клучот.

Овој режим е главно релевантен за владата, одбраната, финансиите и здравствената заштита. Нема режим на транзиција, па затоа секој клиент на таа мрежа мора да го поддржува пред да го вклучите.

Дали WPA2 е сè уште безбеден?

Да, WPA2 е сè уште релативно безбеден кога е правилно конфигуриран и ажуриран.Протоколот има познати слабости, но тие се управливи во повеќето домашни и мали бизниси.

Два ризика се најважни:

  • Напади со офлајн лозинка:Зафатеното ракување може да се тестира на слаби или повторно употребени лозинки.
  • Напади во стилот на KRACK:откриено во 2017 година, тие го искористуваат ракувањето за да принудат повторна употреба на клучот. Пачевите на добавувачите ги поправаат, но и рутерот и клиентот мора да бидат поправени.

За зајакнување на WPA2 мрежата:

  • Користете WPA2 само со AES (CCMP) и оневозможете ги резервните WEP, WPA и TKIP.
  • Исклучете го WPS (Wi-Fi Protected Setup).
  • Изберете долга, единствена лозинка што не ја користите повторно на друго место.
  • Редовно ажурирајте го фирмверот на рутерот и уредот.
  • Ставете ги гостите и паметните уреди на посебен SSID или VLAN.

Вистинскиот предизвик: Компатибилност

Главната причина зошто луѓето остануваат на WPA2 не е безбедноста; туку тоа што некои од нивните уреди не можат да се поврзат со ништо друго.Рутер поставен само на WPA3 едноставно ќе одбие уред само со WPA2.

Разбирањето зошто се случува ова го олеснува изборот.

Зошто некои уреди не поддржуваат WPA3

Многу уреди беа дизајнирани пред да постои WPA3, а нивниот хардвер или фирмвер не може да се надгради за да го поддржи.Ова е особено вообичаено кај евтините производи за паметни домови, постарите камери, печатачите, рачните скенери и терминалите на продажните места.

На некои им недостасува меморија или процесорска моќ. Други користат чипови и софтвер од претходната генерација. Дури и производителот кој сака да додаде WPA3 може да нема патека за ажурирање за единиците што веќе се на терен.

Мешан режим WPA2/WPA3: Што решава, а што не

Мешаниот режим им овозможува на WPA3 и WPA2 уредите да делат едно мрежно име, но мрежата е безбедна само колку WPA2.Новите уреди се поврзуваат преку WPA3, а постарите се враќаат на WPA2.

Решава вистински проблем: можете да мигрирате без да заменувате сè одеднаш. Не го решава безбедносниот јаз, бидејќи напаѓачот може да ја таргетира послабата WPA2 патека. Поради таа причина, одделните SSID-а за WPA2 и WPA3 уредите се обично посилна опција.

Зошто уредот може да не се поврзе откако ќе се префрлите

Ако уредот не успее да се поврзе по промената, причината речиси секогаш е несовпаѓање помеѓу неговиот поддржан режим и поставката на вашиот рутер.Вообичаени причини вклучуваат:

  • Рутерот е поставен само на WPA3, но уредот поддржува само WPA2.
  • Уредот тврди дека поддржува WPA2/WPA3 во своите поставки, но има грешка со мешан режим. Некои постари таблети се однесуваат на овој начин.
  • Уредот работи само на 2,4 GHz, а името на мрежата или управувањето со опсегот пречат.
  • Рутерот всушност не го применил новиот режим, па затоа уредот се поврзува под различни поставки од очекуваните.

Префрлањето на рутерот во мешан режим WPA2/WPA3 или преместувањето на уредот на посебна WPA2 мрежа ги решава повеќето од овие случаи.

Кој треба да го користите?

Користете WPA3 секаде каде што секој уред го поддржува, а користете зајакнат WPA2 за сè што не го поддржува.Точниот одговор зависи од уредите на вашата мрежа и од тоа колку се чувствителни вашите податоци.

Ситуација Препорачано поставување
Сите уреди поддржуваат WPA3 WPA3 - Само лично
Мешавина од стари и нови уреди Одделни мрежи; мешан режим ако одвојувањето не е можно
Рутерот или повеќето уреди се само со WPA2 WPA2 (AES), силна лозинка, тековен фирмвер
Гостински или јавен Wi-Fi WPA3 Подобрен отворен (OWE) каде што е достапно
Претпријатие или регулирана средина WPA3-Enterprise или WPA2-Enterprise со 802.1X и сертификати

Домашни мрежи

За повеќето домови, WPA3 или мешаниот режим е вистинскиот избор ако рутерот го поддржува.Проверете дали вашите телефони, лаптопи и паметни уреди сè уште се поврзани по префрлувањето.

Ако неколку уреди откажат, држете ги на WPA2 мрежа наместо да ја ослабувате целата домашна мрежа.

Мали бизниси и комерцијални сајтови

Малите бизниси треба да го одвојат сообраќајот на персоналот, гостите и уредите пред да се грижат за верзијата на протоколот.Сегментацијата ја ограничува штетата ако некој поединечен уред е компромитиран.

Каде што е можно, користете WPA3 за уредите на персоналот и чувајте ја постарата опрема на ограничена WPA2 мрежа со пристап само до она што ѝ е потребно.

Гостински и јавни мрежи

Гостинските мрежи имаат најголема корист од OWE, бидејќи го шифрира сообраќајот без да бара од посетителите да внесат лозинка.Ова е јасно подобрување на приватноста во споредба со обична отворена мрежа.

Ако OWE не е достапен, едноставна WPA2 или WPA3 лозинка споделена со посетителите е сепак подобра од некриптирана мрежа.

Претпријатија и регулирани средини

Организациите што ракуваат со чувствителни податоци треба да користат 802.1X базиран на сертификати, со WPA3-Enterprise каде што нивните клиенти го поддржуваат.Сертификатите целосно ги отстрануваат споделените лозинки.

192-битниот режим вреди да се разгледа само ако секој клиент може да го поддржи, бидејќи не може да се повлече.

WPA2 и WPA3 во поврзани производи: Вообичаени сценарија

Кај поврзаните производи, безбедносниот режим што ќе го изберете мора да работи со уредите што вашите клиенти веќе ги поседуваат.Неколку сценарија се појавуваат постојано.

Паметен дом: Многу уреди од различни години на една мрежа

Типичниот паметен дом има уреди купени со години разлика, па затоа само WPA3 ретко работи од првиот ден.Приклучоците, прекинувачите, сензорите и бравите често се поврзуваат преку 2,4 GHz со WPA2.

Одделна IoT мрежа, или мешан режим како привремена мерка, овозможува сè да работи, додека поновите уреди добиваат посилна заштита.паметен домРедовната работа вклучува планирање токму за оваа ситуација.

Поврзани играчки: Поставување од страна на родителите на домашни рутери

Поврзаните играчки обично ги поставуваат родителите на кој било рутер што веќе го имаат, па затоа спарувањето мора да функционира на мрежата онакво какво што е.Неуспехот при спарување по промена на рутер е една од најчестите поплаки за поддршка.

Јасните упатства за поставување и забелешката за мрежната компатибилност им заштедуваат на семејствата и тимовите за поддршка многу фрустрации. Ова е практична работа што треба да се земе предвид во нашиотИграчка со вештачка интелигенцијапроекти.

Паметно паркирање: Управувани локации со мешана опрема

Паркинг местата честопати комбинираат опрема инсталирана во различни години, со мрежна политика утврдена од менаџер на имот или ИТ тим.Подрумите и надворешните парцели додаваат свои предизвици за поврзување.

Согласувањето за безбедносниот режим со сопственикот на мрежата на страницата рано ги избегнува изненадувањата при инсталацијата. Тоа е дел од начинот на кој пристапуваме.паметно паркирањепроекти.

Прилагодени IoT проекти: Ран избор на пристап за мрежна безбедност

Пристапот кон мрежната безбедност е полесен за одлучување во фазата на дизајнирање отколку откако уредите се на терен.Откако единиците ќе бидат испратени, промената на она што тие го поддржуваат може да биде тешка или невозможна.

Одлучете рано со кои режими вашите уреди мора да работат, како ќе бидат обезбедени и како ќе добиваат ажурирања.

Како да го проверите и промените безбедносниот режим на вашиот рутер

Можете да го потврдите вашиот тековен безбедносен режим само во поставките на вашиот рутер, а не на вашите уреди.Уред што поддржува WPA3 сè уште ќе се поврзе со WPA2 ако рутерот е поставен на тоа.

  1. Отворете прелистувач и внесете ја IP адресата на вашиот рутер.
  2. Најавете се со вашите администраторски акредитиви.
  3. Одете во поставките за безжична мрежа или безбедносни поставки.
  4. Пронајдете ја опцијата за безбедносен режим или тип на автентикација.
  5. Изберете WPA3, WPA2/WPA3 мешан режим или WPA2 (AES) според потребите.
  6. Зачувајте ги промените и повторно поврзете ги уредите.

Ако не можете да ја пронајдете поставката, упатството за вашиот рутер или страницата за поддршка на производителот ќе содржат чекори специфични за моделот.

Како да мигрирате од WPA2 на WPA3 чекор по чекор

Најбезбедната миграција е постепена: прво идентификувајте ги вашите уреди, а потоа преместете ги во групи.Префрлувањето на сè одеднаш е она што предизвикува повеќето прекини.

  1. Инвентарирајте ги вашите уреди.Наведете кои поддржуваат WPA3, а кои се само WPA2.
  2. Овозможи мешан режим на една мрежа.Внимавајте кои уреди се поврзуваат со кој протокол.
  3. Одделете ги застојаните.Креирајте SSID или VLAN само за WPA2 за уреди што не можат да се надградат.
  4. Префрлете ги чувствителните мрежи на само WPA3.Направете го ова кога уредите се ажурираат или заменуваат.
  5. Одредете датум за преглед.Исклучете ја WPA2 мрежата кога постарите уреди ќе го достигнат крајот на животниот век.

Како да мигрирате од WPA2 на WPA3 чекор по чекор

Најбезбедната миграција е постепена: прво идентификувајте ги вашите уреди, а потоа преместете ги во групи.Префрлувањето на сè одеднаш е она што предизвикува повеќето прекини.

  1. Инвентарирајте ги вашите уреди.Наведете кои поддржуваат WPA3, а кои се само WPA2.
  2. Овозможи мешан режим на една мрежа.Внимавајте кои уреди се поврзуваат со кој протокол.
  3. Одделете ги застојаните.Креирајте SSID или VLAN само за WPA2 за уреди што не можат да се надградат.
  4. Префрлете ги чувствителните мрежи на само WPA3.Направете го ова кога уредите се ажурираат или заменуваат.
  5. Одредете датум за преглед.Исклучете ја WPA2 мрежата кога постарите уреди ќе го достигнат крајот на животниот век.

Често поставувани прашања

1
Која е разликата помеѓу WPA2 и WPA3?
WPA3 користи SAE наместо WPA2 претходно споделениот клуч, што се спротивставува на погодувањето лозинки офлајн. Исто така, додава тајност нанапред, OWE за отворени мрежи и опционален 192-битен Enterprise режим.
2
Дали WPA3 е компатибилен со WPA2 наназад?
Не само по себе. Мрежата што користи само WPA3 ги отфрла уредите што користат само WPA2. Повеќето модерни рутери нудат мешан режим WPA2/WPA3, кој им овозможува на двата типа да се поврзат на истото име на мрежата.
3
Дали WPA2 е сè уште безбеден за употреба?
Да, ако користите само AES, долга единствена лозинка и ажуриран фирмвер, и го оневозможите WPS. Има познати слабости што WPA3 ги адресира, но не е небезбеден по дифолт.
4
Дали мешаниот режим WPA2/WPA3 е безбеден?
Практично е, но само толку силно како WPA2, бидејќи постарите уреди се поврзуваат користејќи го послабиот протокол. Одделните мрежи за WPA2 и WPA3 уредите се посилниот пристап.
5
Зошто мојот уред не се поврзува со WPA3 мрежа?
Зошто мојот уред не се поврзува со WPA3 мрежа?
6
Дали WPA3 го забавува Wi-Fi?
Во повеќето случаи, нема забележлива разлика. Некои корисници пријавуваат проблеми со постари уреди, мешан режим или ран фирмвер на WPA3.
7
Дали ми треба нов рутер за WPA3?
Вашиот рутер мора да поддржува WPA3. Некои рутери го добиваат преку ажурирање на фирмверот, но многу постари модели не можат. Проверете ја страницата за поддршка на производителот за вашиот модел.

Заклучок

WPA3 е подобар стандард, а WPA2 останува прифатлив и кога ќе се засили. Правилниот избор зависи од вашите уреди, а не од најновата опција во менито.

Започнете со откривање што всушност има на вашата мрежа. Одделете ги старите уреди од новите и преминете на WPA3 доколку вашата опрема дозволува.

Работите на поврзан производ?

Доколку планирате проект за паметен дом, поврзана играчка или паметен паркинг и сакате да разговарате за поставување на мрежата и поврзување на уредите, слободно контактирајте не. Кажете ни малку за вашиот проект и ние ќе продолжиме понатаму.

Контактирајте го Џоинет
Претходна
Готови производи наспроти ODM по нарачка за играчки со вештачка интелигенција: Како да го изберете вистинскиот пат на производство
препорачано за вас
Контактирајте нè
Без разлика дали ви треба приспособен IoT модул, услуги за интеграција на дизајнот или комплетни услуги за развој на производи, производителот на уредите Joinet IoT секогаш ќе се потпира на внатрешната експертиза за да ги исполни дизајнерските концепти на клиентите и специфичните барања за изведба.
Контакт со нас.
Лице за контакт: Силвија Сан
Тел: +86 199 2771 4732
WhatsApp: +86 199 2771 4732
Е-пошта:sylvia@joinetmodule.com
Додај фабрика:
Технолошки парк ongонгенг, 168 ТАНЛОНГ Северен пат, Таун Танжу, град ongонгшан, провинција Гуангдонг

Авторски права © 2024 Guangdong Joinet IOT Technology Co., Ltd | joinetmodule.com
Customer service
detect