Anda membuka tetapan penghala anda dan melihat pilihan baharu: WPA3. Anda menghidupkannya, dan sepuluh minit kemudian palam pintar di ruang tamu terputus sambungan. Mainan kanak-kanak yang disambungkan enggan menyelesaikan pemasangan.
Tiada apa yang rosak. Peranti ini langsung tidak bertutur dalam bahasa keselamatan yang dituntut oleh penghala anda sekarang.
Panduan ini menerangkan fungsi sebenar WPA2 dan WPA3, perbezaannya dan cara memilih antara kedua-duanya tanpa mengunci peranti yang anda miliki.
WPA (Wi-Fi Protected Access) ialah rangka kerja keselamatan yang menyulitkan data antara peranti anda dan penghala anda dan menentukan siapa yang dibenarkan untuk menyertai rangkaian.Ia ditakrifkan dan diperakui oleh Wi-Fi Alliance.
Setiap peranti Wi-Fi yang anda miliki bergantung padanya, termasuk telefon, komputer riba, kamera, palam, mainan dan pencetak. Rangka kerja ini telah melalui beberapa generasi, dan setiap satunya telah memperbaiki kelemahan pada generasi sebelumnya.
WEP dan WPA asal tidak lagi selamat untuk digunakan.WEP bermula dari akhir 1990-an dan boleh dipecahkan dalam beberapa minit kerana kelemahan dalam reka bentuk kekunci statiknya.
WPA tiba pada tahun 2003 sebagai tampalan pantas untuk WEP. Ia menambah TKIP dan pemeriksaan integriti, tetapi ia hanya bertujuan sebagai pembetulan sementara, dan WPA2 menggantikannya tidak lama kemudian.
WPA2 menjadi piawaian keselamatan Wi-Fi lalai pada tahun 2004 dan masih merupakan yang paling banyak digunakan.Penambahbaikan utamanya ialah penyulitan AES menggunakan CCMP, yang jauh lebih kuat daripada TKIP yang digunakan oleh WPA.
WPA2 didatangkan dalam dua mod:
WPA3, yang diumumkan pada tahun 2018, mengekalkan struktur asas yang sama seperti WPA2 tetapi membetulkan titik lemahnya yang diketahui.Sejak tahun 2020, sokongan WPA3 telah diwajibkan untuk peranti Wi-Fi yang baru diperakui.
Ciri-ciri utamanya ialah:
WPA (Wi-Fi Protected Access) ialah rangka kerja keselamatan yang menyulitkan data antara peranti anda dan penghala anda dan menentukan siapa yang dibenarkan untuk menyertai rangkaian.Ia ditakrifkan dan diperakui oleh Wi-Fi Alliance.
Setiap peranti Wi-Fi yang anda miliki bergantung padanya, termasuk telefon, komputer riba, kamera, palam, mainan dan pencetak. Rangka kerja ini telah melalui beberapa generasi, dan setiap satunya telah memperbaiki kelemahan pada generasi sebelumnya.
WEP dan WPA asal tidak lagi selamat untuk digunakan.WEP bermula dari akhir 1990-an dan boleh dipecahkan dalam beberapa minit kerana kelemahan dalam reka bentuk kekunci statiknya.
WPA tiba pada tahun 2003 sebagai tampalan pantas untuk WEP. Ia menambah TKIP dan pemeriksaan integriti, tetapi ia hanya bertujuan sebagai pembetulan sementara, dan WPA2 menggantikannya tidak lama kemudian.
WPA2 menjadi piawaian keselamatan Wi-Fi lalai pada tahun 2004 dan masih merupakan yang paling banyak digunakan.Penambahbaikan utamanya ialah penyulitan AES menggunakan CCMP, yang jauh lebih kuat daripada TKIP yang digunakan oleh WPA.
WPA2 didatangkan dalam dua mod:
WPA3, yang diumumkan pada tahun 2018, mengekalkan struktur asas yang sama seperti WPA2 tetapi membetulkan titik lemahnya yang diketahui.Sejak tahun 2020, sokongan WPA3 telah diwajibkan untuk peranti Wi-Fi yang baru diperakui.
Ciri-ciri utamanya ialah:
WPA3 menggantikan jabat tangan kata laluan WPA2 dengan SAE, menambah kerahsiaan ke hadapan dan menyulitkan rangkaian terbuka; kedua-dua piawaian masih bergantung pada penyulitan berasaskan AES untuk data anda.Jadual di bawah meringkaskan perbezaannya.
| Ciri | WPA2 | WPA3 |
|---|---|---|
| Diperkenalkan | 2004 | 2018 |
| Diperlukan untuk peranti baharu yang diperakui Wi-Fi | Tidak | Ya, sejak 2020 |
| Pengesahan mod peribadi | PSK (jabat tangan 4 hala) | SAE |
| Meneka kata laluan luar talian | Mungkin jika jabat tangan dirakam | Menentang keras |
| Kerahsiaan ke hadapan | Tidak | Ya |
| Perlindungan rangkaian terbuka | Tiada | Penyulitan individu (OWE) |
| Pilihan perusahaan | 802.1X | 802.1X serta mod 192-bit pilihan |
| Keserasian peranti | Hampir universal | Peranti yang lebih baharu sahaja |
SAE menjadikan meneka kata laluan lebih sukar kerana setiap tekaan memerlukan interaksi langsung dengan rangkaian.Satu analogi membantu di sini.
Dengan WPA2-Personal, penyerang yang merakam satu jabat tangan boleh membawanya pulang dan menguji berjuta-juta kata laluan di luar talian, seperti mengambil gambar kunci dan mencuba kunci sepanjang malam. Dengan WPA3-Personal, setiap tekaan perlu dibuat di pintu, jadi penyerang diperlahankan dan boleh dikesan.
Oleh itu, frasa laluan yang lemah atau digunakan semula merupakan risiko yang jauh lebih besar pada WPA2 berbanding WPA3.
Kerahsiaan ke hadapan bermaksud kata laluan yang dikompromi tidak boleh digunakan untuk menyahsulit trafik yang direkodkan sebelum ini.WPA3 menjana kunci sesi baharu untuk setiap sambungan.
Pada WPA2, penyerang yang merekodkan trafik hari ini dan mempelajari kata laluan kemudian mungkin boleh menyahsulit apa yang mereka simpan. Ini sering dipanggil serangan "curi sekarang, nyahsulit kemudian", dan WPA3 direka bentuk untuk mengalahkannya.
OWE memberikan setiap pengguna di rangkaian terbuka kunci penyulitan mereka sendiri, tanpa memerlukan kata laluan.Fikirkan sebuah kafe di mana setiap tetamu mendapat pondok telefon peribadi dan bukannya menjerit di seberang bilik kongsi.
OWE melindungi daripada pengintipan pasif Wi-Fi awam di tempat-tempat seperti hotel, lapangan terbang dan kafe. WPA2 tidak setara, jadi rangkaian terbuka dari era WPA2 menghantar data dengan jelas.
WPA3-Enterprise menambah mod 192-bit pilihan yang diselaraskan dengan suit CNSA, yang bertujuan untuk persekitaran yang sangat sensitif.Ia menggunakan GCMP-256, HMAC-SHA384 dan lengkung eliptik 384-bit untuk penetapan kunci.
Mod ini terutamanya berkaitan dengan kerajaan, pertahanan, kewangan dan penjagaan kesihatan. Ia tidak mempunyai mod peralihan, jadi setiap pelanggan di rangkaian tersebut mesti menyokongnya sebelum anda menghidupkannya.
Ya, WPA2 masih agak selamat apabila dikonfigurasikan dengan betul dan dikemas kini.Protokol ini mempunyai kelemahan yang diketahui, tetapi ia boleh diurus di kebanyakan persekitaran rumah dan perniagaan kecil.
Dua risiko paling penting:
Untuk mengeraskan rangkaian WPA2:
Sebab utama orang ramai kekal menggunakan WPA2 bukanlah keselamatan; ia adalah kerana sesetengah peranti mereka tidak boleh bersambung ke peranti lain.Penghala yang ditetapkan kepada WPA3 sahaja hanya akan menolak peranti WPA2 sahaja.
Memahami mengapa ini berlaku menjadikan pilihan lebih mudah.
Banyak peranti direka bentuk sebelum WPA3 wujud, dan perkakasan atau firmwarenya tidak boleh dinaik taraf untuk menyokongnya.Ini amat biasa berlaku dengan produk rumah pintar berkos rendah, kamera lama, pencetak, pengimbas pegang tangan dan terminal tempat jualan.
Ada yang kekurangan memori atau kuasa pemprosesan. Ada pula yang menggunakan cip dan perisian daripada generasi terdahulu. Malah pengeluar yang ingin menambah WPA3 mungkin tidak mempunyai laluan kemas kini untuk unit yang sudah ada di lapangan.
Mod campuran membolehkan peranti WPA3 dan WPA2 berkongsi satu nama rangkaian, tetapi rangkaian hanya seaman WPA2.Peranti baharu bersambung dengan WPA3 dan peranti lama bersambung dengan WPA2.
Ia menyelesaikan masalah sebenar: anda boleh berhijrah tanpa menggantikan semuanya sekaligus. Ia tidak menyelesaikan jurang keselamatan, kerana penyerang boleh menyasarkan laluan WPA2 yang lebih lemah. Atas sebab itu, SSID berasingan untuk peranti WPA2 dan WPA3 biasanya merupakan pilihan yang lebih kukuh.
Jika peranti gagal bersambung selepas perubahan, puncanya hampir selalu disebabkan oleh ketidakpadanan antara mod yang disokongnya dan tetapan penghala anda.Punca-punca biasa termasuk:
Menukar penghala kepada mod campuran WPA2/WPA3 atau memindahkan peranti ke rangkaian WPA2 yang berasingan dapat menyelesaikan kebanyakan kes ini.
Gunakan WPA3 di mana sahaja setiap peranti menyokongnya, dan gunakan WPA2 yang diperkeras untuk apa-apa sahaja yang tidak menyokongnya.Jawapan yang betul bergantung pada peranti pada rangkaian anda dan betapa sensitifnya data anda.
| Situasi | Persediaan yang disyorkan |
|---|---|
| Semua peranti menyokong WPA3 | WPA3-Peribadi sahaja |
| Campuran peranti lama dan baharu | Rangkaian berasingan; mod campuran jika pemisahan tidak mungkin |
| Penghala atau kebanyakan peranti hanya WPA2 | WPA2 (AES), frasa laluan yang kukuh, perisian tegar semasa |
| Wi-Fi tetamu atau awam | WPA3 Enhanced Open (OWE) jika tersedia |
| Persekitaran perusahaan atau terkawal | WPA3-Enterprise, atau WPA2-Enterprise dengan 802.1X dan sijil |
Bagi kebanyakan rumah, WPA3 atau mod campuran adalah pilihan yang tepat jika penghala menyokongnya.Pastikan telefon, komputer riba dan peranti pintar anda masih bersambung selepas bertukar.
Jika beberapa peranti gagal berfungsi, pastikan ia berada pada rangkaian WPA2 dan bukannya melemahkan keseluruhan rangkaian rumah.
Perniagaan kecil harus mengasingkan trafik kakitangan, tetamu dan peranti sebelum bimbang tentang versi protokol.Segmentasi mengehadkan kerosakan jika mana-mana peranti tunggal dikompromikan.
Jika boleh, gunakan WPA3 untuk peranti kakitangan dan simpan peralatan lama pada rangkaian WPA2 terhad dengan akses hanya kepada apa yang diperlukan.
Rangkaian tetamu mendapat manfaat paling banyak daripada OWE, kerana ia menyulitkan trafik tanpa meminta pelawat menaip kata laluan.Ini merupakan penambahbaikan privasi yang jelas berbanding rangkaian terbuka biasa.
Jika OWE tidak tersedia, kata laluan WPA2 atau WPA3 mudah yang dikongsi dengan pelawat masih lebih baik daripada rangkaian yang tidak disulitkan.
Organisasi yang mengendalikan data sensitif harus menggunakan 802.1X berasaskan sijil, dengan WPA3-Enterprise yang disokong oleh pelanggan mereka.Sijil mengalih keluar kata laluan yang dikongsi sepenuhnya.
Mod 192-bit hanya perlu dipertimbangkan jika setiap klien dapat menyokongnya, kerana ia tidak boleh diabaikan.
Dalam produk yang disambungkan, mod keselamatan yang anda pilih perlu berfungsi dengan peranti yang telah dimiliki oleh pelanggan anda.Beberapa senario muncul berulang kali.
Rumah pintar biasa mempunyai peranti yang dibeli bertahun-tahun berbeza, jadi WPA3 jarang berfungsi pada hari pertama.Palam, suis, sensor dan kunci sering bersambung melebihi 2.4 GHz dengan WPA2.
Rangkaian IoT yang berasingan, atau mod campuran sebagai sementara waktu, memastikan semuanya berfungsi sementara peranti yang lebih baharu mendapat perlindungan yang lebih kukuh.rumah pintarKerja yang kerap melibatkan perancangan untuk situasi ini.
Mainan yang disambungkan biasanya disediakan oleh ibu bapa pada penghala yang mereka miliki, jadi pemasangan perlu berfungsi pada rangkaian seperti sedia ada.Kegagalan pasangan selepas pertukaran penghala merupakan salah satu aduan sokongan yang paling biasa.
Arahan persediaan yang jelas dan nota tentang keserasian rangkaian dapat menyelamatkan keluarga dan pasukan sokongan daripada banyak kekecewaan. Ini merupakan pertimbangan praktikal dalamMainan AIprojek-projek.
Tapak letak kereta sering menggabungkan peralatan yang dipasang pada tahun yang berbeza, dengan dasar rangkaian yang ditetapkan oleh pengurus hartanah atau pasukan IT.Ruang bawah tanah dan lot luar menambah cabaran ketersambungan mereka sendiri.
Mempersetujui mod keselamatan dengan pemilik rangkaian tapak lebih awal dapat mengelakkan kejutan semasa pemasangan. Ia adalah sebahagian daripada cara kami mendekatitempat letak kereta pintarprojek-projek.
Pendekatan keselamatan rangkaian lebih mudah diputuskan pada peringkat reka bentuk berbanding selepas peranti berada di lapangan.Sebaik sahaja unit dihantar, menukar apa yang disokongnya boleh menjadi sukar atau mustahil.
Tentukan lebih awal mod yang mesti berfungsi dengan peranti anda, bagaimana ia akan diperuntukkan dan bagaimana ia akan menerima kemas kini.
Anda boleh mengesahkan mod keselamatan semasa anda hanya dalam tetapan penghala anda, bukan pada peranti anda.Peranti yang menyokong WPA3 masih akan bersambung dengan WPA2 jika penghala telah menetapkannya.
Jika anda tidak dapat menemui tetapan tersebut, manual penghala anda atau halaman sokongan pengilang akan mempunyai langkah khusus model.
Penghijrahan paling selamat adalah secara beransur-ansur: kenal pasti peranti anda terlebih dahulu, kemudian gerakkannya dalam kumpulan.Menukar semuanya sekaligus adalah punca kebanyakan gangguan bekalan.
Penghijrahan paling selamat adalah secara beransur-ansur: kenal pasti peranti anda terlebih dahulu, kemudian gerakkannya dalam kumpulan.Menukar semuanya sekaligus adalah punca kebanyakan gangguan bekalan.
WPA3 adalah piawaian yang lebih baik, dan WPA2 kekal boleh diterima apabila dikeraskan. Pilihan yang tepat bergantung pada peranti anda, bukan pada pilihan terbaru dalam menu.
Mulakan dengan mengetahui apa yang sebenarnya ada pada rangkaian anda. Asingkan peranti lama daripada yang baharu, dan beralih kepada WPA3 mengikut kemampuan peralatan anda.
Mengusahakan produk yang berkaitan?
Jika anda merancang projek rumah pintar, mainan yang terhubung atau tempat letak kereta pintar dan ingin membincangkan tentang persediaan rangkaian dan ketersambungan peranti, sila hubungi kami. Beritahu kami sedikit tentang projek anda dan kami akan meneruskannya dari situ.
Hubungi Joinet