Та чиглүүлэгчийнхээ тохиргоог нээгээд WPA3 гэсэн шинэ сонголт гарч ирнэ. Та үүнийг асаахад арван минутын дараа зочны өрөөний ухаалаг залгуур офлайн болно. Хүүхдийн холбогдсон тоглоом хослуулахаас татгалзана.
Юу ч эвдэрээгүй. Төхөөрөмжүүд таны чиглүүлэгчийн шаардаж буй аюулгүй байдлын хэлийг зүгээр л ярьж чадахгүй байна.
Энэхүү гарын авлагад WPA2 болон WPA3 нь үнэндээ юу хийдэг, тэдгээрийн ялгаа юу вэ, мөн таны эзэмшдэг төхөөрөмжүүдийг түгжихгүйгээр тэдгээрийн хооронд хэрхэн сонголт хийхийг тайлбарласан болно.
WPA (Wi-Fi Protected Access) нь таны төхөөрөмжүүд болон чиглүүлэгчийн хооронд өгөгдлийг шифрлэж, хэн сүлжээнд холбогдохыг шийддэг аюулгүй байдлын хүрээ юм.Үүнийг Wi-Fi Alliance тодорхойлж, баталгаажуулсан.
Таны эзэмшдэг утас, зөөврийн компьютер, камер, залгуур, тоглоом, принтер зэрэг бүх Wi-Fi төхөөрөмж үүнээс хамаардаг. Энэхүү систем нь хэдэн үе дамжин ирсэн бөгөөд сүүлийн үед сул талуудыг нь зассан.
WEP болон анхны WPA нь цаашид ашиглахад аюулгүй биш болсон.WEP нь 1990-ээд оны сүүл үеэс гаралтай бөгөөд статик түлхүүрийн дизайны сул талуудаас шалтгаалан хэдхэн минутын дотор эвдэрч чаддаг.
WPA нь 2003 онд WEP-д зориулсан хурдан засвар хэлбэрээр гарсан. Энэ нь TKIP болон бүрэн бүтэн байдлын шалгалтыг нэмсэн боловч энэ нь зөвхөн түр зуурын засвар байсан бөгөөд удалгүй WPA2 үүнийг сольсон.
WPA2 нь 2004 онд анхдагч Wi-Fi аюулгүй байдлын стандарт болсон бөгөөд одоо ч хамгийн өргөн хэрэглэгддэг хэвээр байна.Үүний гол сайжруулалт нь CCMP ашиглан AES шифрлэлт хийдэг бөгөөд энэ нь WPA-ийн ашигладаг TKIP-ээс хамаагүй илүү хүчтэй юм.
WPA2 нь хоёр горимд ирдэг:
2018 онд зарласан WPA3 нь WPA2-той ижил үндсэн бүтцийг хадгалсан боловч мэдэгдэж буй сул талуудыг нь зассан.2020 оноос хойш шинээр баталгаажсан Wi-Fi төхөөрөмжүүдэд WPA3 дэмжлэг заавал байх ёстой болсон.
Үүний гарчгийн онцлог шинж чанарууд нь:
WPA (Wi-Fi Protected Access) нь таны төхөөрөмжүүд болон чиглүүлэгчийн хооронд өгөгдлийг шифрлэж, хэн сүлжээнд холбогдохыг шийддэг аюулгүй байдлын хүрээ юм.Үүнийг Wi-Fi Alliance тодорхойлж, баталгаажуулсан.
Таны эзэмшдэг утас, зөөврийн компьютер, камер, залгуур, тоглоом, принтер зэрэг бүх Wi-Fi төхөөрөмж үүнээс хамаардаг. Энэхүү систем нь хэдэн үе дамжин ирсэн бөгөөд сүүлийн үед сул талуудыг нь зассан.
WEP болон анхны WPA нь цаашид ашиглахад аюулгүй биш болсон.WEP нь 1990-ээд оны сүүл үеэс гаралтай бөгөөд статик түлхүүрийн дизайны сул талуудаас шалтгаалан хэдхэн минутын дотор эвдэрч чаддаг.
WPA нь 2003 онд WEP-д зориулсан хурдан засвар хэлбэрээр гарсан. Энэ нь TKIP болон бүрэн бүтэн байдлын шалгалтыг нэмсэн боловч энэ нь зөвхөн түр зуурын засвар байсан бөгөөд удалгүй WPA2 үүнийг сольсон.
WPA2 нь 2004 онд анхдагч Wi-Fi аюулгүй байдлын стандарт болсон бөгөөд одоо ч хамгийн өргөн хэрэглэгддэг хэвээр байна.Үүний гол сайжруулалт нь CCMP ашиглан AES шифрлэлт хийдэг бөгөөд энэ нь WPA-ийн ашигладаг TKIP-ээс хамаагүй илүү хүчтэй юм.
WPA2 нь хоёр горимд ирдэг:
2018 онд зарласан WPA3 нь WPA2-той ижил үндсэн бүтцийг хадгалсан боловч мэдэгдэж буй сул талуудыг нь зассан.2020 оноос хойш шинээр баталгаажсан Wi-Fi төхөөрөмжүүдэд WPA3 дэмжлэг заавал байх ёстой болсон.
Үүний гарчгийн онцлог шинж чанарууд нь:
WPA3 нь WPA2-ийн нууц үгийн гар барихыг SAE-ээр сольж, урагшлах нууцлалыг нэмэгдүүлж, нээлттэй сүлжээг шифрлэдэг; хоёр стандарт хоёулаа таны өгөгдөлд AES дээр суурилсан шифрлэлтийг ашигладаг хэвээр байна.Доорх хүснэгтэд ялгааг нэгтгэн харуулав.
| Онцлог | WPA2 | WPA3 |
|---|---|---|
| Танилцуулсан | 2004 он | 2018 он |
| Шинэ Wi-Fi гэрчилгээтэй төхөөрөмжүүдэд шаардлагатай | Үгүй | Тийм ээ, 2020 оноос хойш |
| Хувийн горимын баталгаажуулалт | PSK (4 талын гар барих) | SAE |
| Офлайн нууц үг таах | Гар барилцах үйлдлийг барьж авбал боломжтой | Хүчтэй эсэргүүцсэн |
| Цаашдын нууцлал | Үгүй | Тийм |
| Нээлттэй сүлжээний хамгаалалт | Байхгүй | Хувь хүнд тохируулсан шифрлэлт (OWE) |
| Байгууллагын сонголт | 802.1X | 802.1X болон нэмэлт 192 битийн горим |
| Төхөөрөмжийн нийцтэй байдал | Бараг бүх нийтийн | Зөвхөн шинэ төхөөрөмжүүд |
SAE нь нууц үг таахыг илүү хэцүү болгодог, учир нь таах бүр нь сүлжээтэй шууд харилцахыг шаарддаг.Энд нэг зүйрлэл тус болно.
WPA2-Personal-ийн тусламжтайгаар нэг гар барихыг нь авсан халдагч үүнийг гэртээ аваачиж, цоожны зургийг авах, шөнөжин түлхүүрүүдийг туршиж үзэх гэх мэт сая сая нууц үгийг офлайнаар туршиж үзэх боломжтой. WPA3-Personal-ийн тусламжтайгаар халдагчийг удаашруулж, илрүүлэхийн тулд хаалган дээр бүх таамгийг хийх шаардлагатай болдог.
Тиймээс сул эсвэл дахин ашигласан нууц үг нь WPA3-аас илүү WPA2 дээр илүү их эрсдэлтэй байдаг.
Илгээх нууцлал гэдэг нь алдагдсан нууц үгийг өмнө нь бүртгэгдсэн урсгалыг тайлахад ашиглах боломжгүй гэсэн үг юм.WPA3 нь холболт бүрийн хувьд шинэ сессийн түлхүүрүүдийг үүсгэдэг.
WPA2 дээр өнөөдөр урсгалыг бүртгэж, нууц үгийг нь дараа нь сурсан халдагч хадгалсан зүйлээ тайлж чаддаг. Үүнийг ихэвчлэн "одоо хулгайл, дараа нь тайл" гэж нэрлэдэг бөгөөд WPA3 нь үүнийг ялах зорилготой юм.
OWE нь нээлттэй сүлжээнд байгаа хэрэглэгч бүрт нууц үг шаардахгүйгээр өөрийн гэсэн шифрлэлтийн түлхүүрийг өгдөг.Зочин бүр нийтийн өрөөний цаанаас хашгирахын оронд хувийн утасны бүхээгтэй байдаг кафег төсөөлөөд үз дээ.
OWE нь зочид буудал, нисэх онгоцны буудал, кафе зэрэг газруудад нийтийн Wi-Fi-г идэвхгүй чагнахаас хамгаалдаг. WPA2 нь үүнтэй дүйцэхүйц зүйлгүй тул WPA2 эриний нээлттэй сүлжээнүүд өгөгдлийг цэвэрхэн байдлаар илгээдэг.
WPA3-Enterprise нь өндөр мэдрэмтгий орчинд зориулагдсан CNSA багцтай уялдуулсан нэмэлт 192 битийн горимыг нэмдэг.Энэ нь түлхүүр тогтоохын тулд GCMP-256, HMAC-SHA384 болон 384 битийн эллипс муруйг ашигладаг.
Энэ горим нь голчлон засгийн газар, батлан хамгаалах, санхүү, эрүүл мэндийн салбарт хамааралтай. Энэ нь шилжилтийн горимгүй тул сүлжээнд байгаа бүх үйлчлүүлэгч үүнийг асаахаас өмнө дэмжих ёстой.
Тийм ээ, WPA2 нь зөв тохируулагдсан бөгөөд шинэчлэгдсэн үед харьцангуй аюулгүй хэвээр байна.Протокол нь мэдэгдэж буй сул талуудтай боловч ихэнх гэр ахуйн болон жижиг бизнесийн орчинд тэдгээрийг зохицуулах боломжтой.
Хамгийн чухал хоёр эрсдэл:
WPA2 сүлжээг бэхжүүлэхийн тулд:
Хүмүүс WPA2 дээр үлддэг гол шалтгаан нь аюулгүй байдал биш; тэдний зарим төхөөрөмж өөр юутай ч холбогдож чадахгүй байгаатай холбоотой юм.Зөвхөн WPA3-д тохируулсан чиглүүлэгч нь зөвхөн WPA2-д суурилсан төхөөрөмжийг хүлээн авахгүй.
Яагаад ийм зүйл болж байгааг ойлгох нь сонголтыг илүү хялбар болгодог.
WPA3 үүсэхээс өмнө олон төхөөрөмжийг зохион бүтээсэн бөгөөд тэдгээрийн техник хангамж эсвэл програм хангамжийг үүнийг дэмжихээр шинэчлэх боломжгүй.Энэ нь ялангуяа хямд үнэтэй ухаалаг гэрийн бүтээгдэхүүн, хуучин камер, принтер, гар сканнер болон борлуулалтын цэгийн терминалуудад түгээмэл тохиолддог.
Зарим нь санах ой эсвэл боловсруулах хүчин чадалгүй байдаг. Бусад нь өмнөх үеийн чип болон програм хангамжийг ашигладаг. WPA3 нэмэхийг хүссэн үйлдвэрлэгч хүртэл аль хэдийн салбартаа байгаа төхөөрөмжүүдийн шинэчлэлтийн замгүй байж магадгүй юм.
Холимог горим нь WPA3 болон WPA2 төхөөрөмжүүдийг нэг сүлжээний нэрийг хуваалцах боломжийг олгодог боловч сүлжээ нь зөвхөн WPA2 шиг аюулгүй байдаг.Шинэ төхөөрөмжүүд WPA3-тай холбогддог бөгөөд хуучин төхөөрөмжүүд нь WPA2 руу холбогддог.
Энэ нь жинхэнэ асуудлыг шийддэг: та бүх зүйлийг нэг дор солихгүйгээр шилжүүлж болно. Энэ нь аюулгүй байдлын цоорхойг шийддэггүй, учир нь халдагч сул WPA2 замыг онилж чадна. Ийм учраас WPA2 болон WPA3 төхөөрөмжүүдийн тусдаа SSID нь ихэвчлэн илүү хүчтэй сонголт байдаг.
Хэрэв төхөөрөмж өөрчлөлт хийсний дараа холбогдож чадахгүй бол шалтгаан нь бараг үргэлж дэмжигдсэн горим болон таны чиглүүлэгчийн тохиргооны хоорондох зөрүү юм.Нийтлэг шалтгаанууд нь:
Чиглүүлэгчийг WPA2/WPA3 холимог горимд шилжүүлэх эсвэл төхөөрөмжийг тусдаа WPA2 сүлжээнд шилжүүлэх нь эдгээр тохиолдлуудын ихэнхийг шийддэг.
Бүх төхөөрөмж дэмждэг газар бүрт WPA3 ашиглаарай, дэмждэггүй бол хатууруулсан WPA2 ашиглаарай.Зөв хариулт нь таны сүлжээнд байгаа төхөөрөмжүүд болон таны өгөгдөл хэр мэдрэмтгий байхаас хамаарна.
| Нөхцөл байдал | Санал болгож буй тохиргоо |
|---|---|
| Бүх төхөөрөмжүүд WPA3-г дэмждэг | WPA3-Зөвхөн Хувийн |
| Хуучин болон шинэ төхөөрөмжүүдийн хослол | Тусдаа сүлжээнүүд; хэрэв тусгаарлах боломжгүй бол холимог горим |
| Чиглүүлэгч эсвэл ихэнх төхөөрөмжүүд зөвхөн WPA2-г дэмждэг | WPA2 (AES), хүчтэй нууц үг, одоогийн програм хангамж |
| Зочин эсвэл нийтийн Wi-Fi | Боломжтой бол WPA3 Enhanced Open (OWE) |
| Байгууллага эсвэл зохицуулалттай орчин | WPA3-Enterprise, эсвэл 802.1X болон гэрчилгээтэй WPA2-Enterprise |
Ихэнх айлуудын хувьд, хэрэв чиглүүлэгч дэмждэг бол WPA3 эсвэл холимог горим нь зөв сонголт юм.Утас, зөөврийн компьютер болон ухаалаг төхөөрөмжүүдээ сольсны дараа холбогдсон хэвээр байгаа эсэхийг шалгаарай.
Хэрэв хэд хэдэн төхөөрөмж ажиллахаа больсон бол гэрийн сүлжээг бүхэлд нь сулруулахын оронд тэдгээрийг WPA2 сүлжээнд байлгаарай.
Жижиг бизнесүүд протоколын хувилбарын талаар санаа зовохоосоо өмнө ажилтан, зочин болон төхөөрөмжийн урсгалыг тусгаарлах хэрэгтэй.Сегментчилэл нь аль нэг төхөөрөмж эвдэрсэн тохиолдолд учирч болох хохирлыг хязгаарладаг.
Боломжтой бол ажилчдын төхөөрөмжүүдэд WPA3 ашиглаж, хуучин төхөөрөмжүүдийг зөвхөн шаардлагатай зүйлд нь хандах эрхтэй хязгаарлагдмал WPA2 сүлжээнд байлга.
Зочны сүлжээнүүд нь OWE-ээс хамгийн их ашиг тус хүртдэг, учир нь энэ нь зочдоос нууц үг оруулахыг хүсэхгүйгээр урсгалыг шифрлэдэг.Энэ нь энгийн нээлттэй сүлжээтэй харьцуулахад нууцлалын тодорхой сайжруулалт юм.
Хэрэв OWE боломжгүй бол зочдод хуваалцсан энгийн WPA2 эсвэл WPA3 нууц үг нь шифрлэгдээгүй сүлжээнээс илүү дээр хэвээр байна.
Мэдрэмтгий өгөгдлийг боловсруулдаг байгууллагууд үйлчлүүлэгчид нь дэмждэг WPA3-Enterprise бүхий гэрчилгээнд суурилсан 802.1X протоколыг ашиглах хэрэгтэй.Сертификатууд нь хуваалцсан нууц үгийг бүрмөсөн устгадаг.
192 битийн горимыг зөвхөн бүх үйлчлүүлэгч дэмжиж чадаж байгаа тохиолдолд л авч үзэх нь зүйтэй, учир нь энэ нь буцаж ажиллах боломжгүй юм.
Холбогдсон бүтээгдэхүүнүүдэд таны сонгосон аюулгүй байдлын горим нь таны хэрэглэгчдийн аль хэдийн эзэмшдэг төхөөрөмжүүдтэй ажиллах ёстой.Хэд хэдэн нөхцөл байдал давтагддаг.
Ердийн ухаалаг гэрт төхөөрөмжүүд олон жилийн зайтай худалдаж авсан байдаг тул зөвхөн WPA3 нь эхний өдөр л ажиллах нь ховор байдаг.Залгуур, унтраалга, мэдрэгч болон түгжээ нь ихэвчлэн 2.4 GHz давтамж дээр WPA2-той холбогддог.
Тусдаа IoT сүлжээ буюу түр зуурын холимог горим нь бүх зүйлийг ажиллуулж байх хооронд шинэ төхөөрөмжүүд илүү хүчтэй хамгаалалттай болдог. Биднийухаалаг гэртогтмол ажил нь яг энэ нөхцөл байдалд зориулж төлөвлөлт хийхийг шаарддаг.
Холбогдсон тоглоомуудыг ихэвчлэн эцэг эхчүүд өөрсдөд байгаа ямар ч чиглүүлэгч дээр тохируулдаг тул хослуулах нь сүлжээнд байгаагаараа ажиллах ёстой.Чиглүүлэгчийг сольсны дараа холболтын алдаа гарах нь хамгийн түгээмэл дэмжлэгийн гомдлын нэг юм.
Тохиргооны зааврыг тодорхой болгож, сүлжээний нийцтэй байдлын талаарх тэмдэглэл нь гэр бүл болон дэмжлэг үзүүлэх багуудыг олон бухимдлаас аврах болно. Энэ бол бидний практик анхаарах зүйл юм.Хиймэл оюун ухаант тоглоомтөслүүд.
Зогсоолын талбайнууд нь ихэвчлэн өөр өөр жилүүдэд суурилуулсан тоног төхөөрөмжийг нэгтгэдэг бөгөөд сүлжээний бодлогыг үл хөдлөх хөрөнгийн менежер эсвэл мэдээллийн технологийн баг тогтоодог.Зоорь болон гадаа талбайнууд нь холболтын өөрийн гэсэн бэрхшээлийг нэмэгдүүлдэг.
Сайтын сүлжээний эзэмшигчтэй аюулгүй байдлын горимыг эрт тохиролцох нь суулгах явцад гэнэтийн зүйлээс зайлсхийдэг. Энэ бол бидний хандах хандлагын нэг хэсэг юм.ухаалаг зогсоолтөслүүд.
Сүлжээний аюулгүй байдлын аргыг төхөөрөмжүүдийг ашиглалтад оруулсны дараа биш харин дизайны үе шатанд тодорхойлоход илүү хялбар байдаг.Нэгжүүд тээвэрлэгдсэний дараа тэдний дэмждэг зүйлийг өөрчлөх нь хэцүү эсвэл боломжгүй байж болно.
Төхөөрөмжүүд чинь ямар горимтой ажиллах ёстой, тэдгээрийг хэрхэн хангах, шинэчлэлтүүдийг хэрхэн хүлээн авахаа эрт шийдээрэй.
Та одоогийн аюулгүй байдлын горимоо зөвхөн чиглүүлэгчийнхээ тохиргооноос баталгаажуулж болох бөгөөд төхөөрөмж дээрээ биш.Хэрэв чиглүүлэгч WPA3-г дэмждэг бол төхөөрөмж нь WPA2-той холбогдох болно.
Хэрэв та тохиргоог олж чадахгүй бол таны чиглүүлэгчийн гарын авлага эсвэл үйлдвэрлэгчийн дэмжлэгийн хуудсанд загварт тохирсон алхмууд байх болно.
Хамгийн аюулгүй шилжилт нь аажмаар явагддаг: эхлээд төхөөрөмжүүдээ тодорхойлж, дараа нь бүлгээр нь зөө.Бүх зүйлийг нэг дор солих нь ихэнх тасалдлын шалтгаан болдог.
Хамгийн аюулгүй шилжилт нь аажмаар явагддаг: эхлээд төхөөрөмжүүдээ тодорхойлж, дараа нь бүлгээр нь зөө.Бүх зүйлийг нэг дор солих нь ихэнх тасалдлын шалтгаан болдог.
WPA3 нь илүү сайн стандарт бөгөөд WPA2 нь хатуурсан үед ч хүлээн зөвшөөрөгдсөн хэвээр байна. Зөв сонголт нь цэсний хамгийн шинэ сонголтоос бус, харин таны төхөөрөмжөөс хамаарна.
Сүлжээндээ юу байгааг олж мэдэхээс эхэл. Хуучин төхөөрөмжүүдээ шинэ төхөөрөмжүүдээс нь салгаж, тоног төхөөрөмжөө зөвшөөрвөл WPA3 руу шилж.
Холбогдсон бүтээгдэхүүн дээр ажиллаж байна уу?
Хэрэв та ухаалаг гэр, холбогдсон тоглоом эсвэл ухаалаг зогсоолын төсөл төлөвлөж байгаа бөгөөд сүлжээний тохиргоо болон төхөөрөмжийн холболтын талаар ярилцахыг хүсвэл бидэнтэй холбогдоно уу. Төслийнхөө талаар бага зэрэг яриач, бид цааш нь үргэлжлүүлэх болно.
Холбоо барих Joinet