तपाईंले आफ्नो राउटर सेटिङहरू खोल्नुहुन्छ र एउटा नयाँ विकल्प देख्नुहुन्छ: WPA3। तपाईंले यसलाई खोल्नुहुन्छ, र दस मिनेट पछि बैठक कोठामा रहेको स्मार्ट प्लग अफलाइन हुन्छ। बच्चाको जडान गरिएको खेलौनाले जोडी बनाउन अस्वीकार गर्छ।
केही पनि बिग्रिएको छैन। यी उपकरणहरूले तपाईंको राउटरले अहिले प्रयोग गर्ने सुरक्षा भाषा बोल्दैनन्।
यो गाइडले WPA2 र WPA3 ले वास्तवमा के गर्छ, तिनीहरू कहाँ फरक छन्, र तपाईंको स्वामित्वमा रहेका उपकरणहरू लक नगरी तिनीहरू बीच कसरी छनौट गर्ने भनेर वर्णन गर्दछ।
WPA (वाइफाइ सुरक्षित पहुँच) भनेको सुरक्षा ढाँचा हो जसले तपाईंको उपकरणहरू र तपाईंको राउटर बीचको डेटा इन्क्रिप्ट गर्दछ र नेटवर्कमा कसलाई सामेल हुन अनुमति दिने भनेर निर्णय गर्दछ।यो वाइफाइ एलायन्स द्वारा परिभाषित र प्रमाणित छ।
तपाईंले स्वामित्वमा राख्नुभएको हरेक Wi-Fi उपकरण यसमा निर्भर गर्दछ, जसमा फोन, ल्यापटप, क्यामेरा, प्लग, खेलौना र प्रिन्टरहरू समावेश छन्। यो फ्रेमवर्क धेरै पुस्ताहरूबाट गुज्रिएको छ, र प्रत्येकले पछिल्लो समयमा कमजोरीहरू समाधान गरेको छ।
WEP र मूल WPA अब प्रयोग गर्न सुरक्षित छैनन्।WEP १९९० को दशकको अन्त्यतिरको हो र यसको स्थिर-कुञ्जी डिजाइनमा कमजोरीहरूको कारणले गर्दा मिनेटमा नै क्र्याक हुन सक्छ।
WPA २००३ मा WEP को लागि द्रुत प्याचको रूपमा आयो। यसले TKIP र अखण्डता जाँचहरू थप्यो, तर यो केवल एक अस्थायी समाधानको रूपमा मात्र थियो, र WPA2 ले यसलाई चाँडै नै प्रतिस्थापन गर्यो।
WPA2 २००४ मा पूर्वनिर्धारित Wi-Fi सुरक्षा मानक बन्यो र अझै पनि सबैभन्दा व्यापक रूपमा प्रयोग गरिएको छ।यसको प्रमुख सुधार भनेको CCMP प्रयोग गरेर AES इन्क्रिप्शन हो, जुन WPA द्वारा प्रयोग गरिएको TKIP भन्दा धेरै बलियो छ।
WPA2 दुई मोडमा आउँछ:
२०१८ मा घोषणा गरिएको WPA3 ले WPA2 जस्तै आधारभूत संरचना राख्छ तर यसको ज्ञात कमजोरीहरूलाई सुधार गर्छ।२०२० देखि, नयाँ प्रमाणित Wi-Fi उपकरणहरूको लागि WPA3 समर्थन अनिवार्य गरिएको छ।
यसको मुख्य विशेषताहरू यस प्रकार छन्:
WPA (वाइफाइ सुरक्षित पहुँच) भनेको सुरक्षा ढाँचा हो जसले तपाईंको उपकरणहरू र तपाईंको राउटर बीचको डेटा इन्क्रिप्ट गर्दछ र नेटवर्कमा कसलाई सामेल हुन अनुमति दिने भनेर निर्णय गर्दछ।यो वाइफाइ एलायन्स द्वारा परिभाषित र प्रमाणित छ।
तपाईंले स्वामित्वमा राख्नुभएको हरेक Wi-Fi उपकरण यसमा निर्भर गर्दछ, जसमा फोन, ल्यापटप, क्यामेरा, प्लग, खेलौना र प्रिन्टरहरू समावेश छन्। यो फ्रेमवर्क धेरै पुस्ताहरूबाट गुज्रिएको छ, र प्रत्येकले पछिल्लो समयमा कमजोरीहरू समाधान गरेको छ।
WEP र मूल WPA अब प्रयोग गर्न सुरक्षित छैनन्।WEP १९९० को दशकको अन्त्यतिरको हो र यसको स्थिर-कुञ्जी डिजाइनमा कमजोरीहरूको कारणले गर्दा मिनेटमा नै क्र्याक हुन सक्छ।
WPA २००३ मा WEP को लागि द्रुत प्याचको रूपमा आयो। यसले TKIP र अखण्डता जाँचहरू थप्यो, तर यो केवल एक अस्थायी समाधानको रूपमा मात्र थियो, र WPA2 ले यसलाई चाँडै नै प्रतिस्थापन गर्यो।
WPA2 २००४ मा पूर्वनिर्धारित Wi-Fi सुरक्षा मानक बन्यो र अझै पनि सबैभन्दा व्यापक रूपमा प्रयोग गरिएको छ।यसको प्रमुख सुधार भनेको CCMP प्रयोग गरेर AES इन्क्रिप्शन हो, जुन WPA द्वारा प्रयोग गरिएको TKIP भन्दा धेरै बलियो छ।
WPA2 दुई मोडमा आउँछ:
२०१८ मा घोषणा गरिएको WPA3 ले WPA2 जस्तै आधारभूत संरचना राख्छ तर यसको ज्ञात कमजोरीहरूलाई सुधार गर्छ।२०२० देखि, नयाँ प्रमाणित Wi-Fi उपकरणहरूको लागि WPA3 समर्थन अनिवार्य गरिएको छ।
यसको मुख्य विशेषताहरू यस प्रकार छन्:
WPA3 ले WPA2 को पासवर्ड ह्यान्डशेकलाई SAE ले प्रतिस्थापन गर्छ, अगाडिको गोपनीयता थप्छ, र खुला नेटवर्कहरूलाई इन्क्रिप्ट गर्छ; दुवै मानकहरू अझै पनि तपाईंको डेटाको लागि AES-आधारित इन्क्रिप्शनमा निर्भर छन्।तलको तालिकाले भिन्नताहरूको सारांश प्रस्तुत गर्दछ।
| सुविधा | WPA2 | WPA3 |
|---|---|---|
| परिचय गराइयो | २००४ | २०१८ |
| नयाँ Wi-Fi प्रमाणित उपकरणहरूको लागि आवश्यक छ | होइन | हो, २०२० देखि |
| व्यक्तिगत-मोड प्रमाणीकरण | PSK (४-तर्फी हात मिलाउने) | SAE |
| अफलाइन पासवर्ड अनुमान | यदि हात मिलाएको रेकर्ड भयो भने सम्भव छ | कडा प्रतिरोध गरे |
| अगाडि गोप्यता | होइन | हो |
| खुला नेटवर्क सुरक्षा | कुनै पनि होइन | व्यक्तिगत गुप्तिकरण (OWE) |
| इन्टरप्राइज विकल्प | 802.1X | ८०२.१X प्लस वैकल्पिक १९२-बिट मोड |
| उपकरण अनुकूलता | लगभग विश्वव्यापी | नयाँ उपकरणहरू मात्र |
SAE ले पासवर्ड अनुमान गर्न धेरै गाह्रो बनाउँछ किनभने प्रत्येक अनुमानलाई नेटवर्कसँग प्रत्यक्ष अन्तरक्रिया आवश्यक पर्दछ।यहाँ एउटा समानताले मद्दत गर्छ।
WPA2-Personal को साथ, एक हात मिलाउने आक्रमणकारीले यसलाई घर लैजान सक्छ र लाखौं पासवर्डहरू अफलाइन परीक्षण गर्न सक्छ, जस्तै ताला फोटो खिच्ने र रातभरि चाबीहरू प्रयास गर्ने। WPA3-Personal को साथ, हरेक अनुमान ढोकामा गर्नुपर्छ, त्यसैले आक्रमणकारी ढिलो हुन्छ र पत्ता लगाउन सकिन्छ।
त्यसैले कमजोर वा पुन: प्रयोग गरिएको पासफ्रेज WPA3 भन्दा WPA2 मा धेरै ठूलो जोखिम हो।
फर्वार्ड गोपनीयता भनेको पहिले रेकर्ड गरिएको ट्राफिक डिक्रिप्ट गर्न सम्झौता गरिएको पासवर्ड प्रयोग गर्न सकिँदैन।WPA3 ले प्रत्येक जडानको लागि नयाँ सत्र कुञ्जीहरू उत्पन्न गर्दछ।
WPA2 मा, आज ट्राफिक रेकर्ड गर्ने र पछि पासवर्ड सिक्ने आक्रमणकारीले आफूले भण्डारण गरेको कुरा डिक्रिप्ट गर्न सक्षम हुन सक्छ। यसलाई प्रायः "अहिले चोरी गर्नुहोस्, पछि डिक्रिप्ट गर्नुहोस्" आक्रमण भनिन्छ, र WPA3 यसलाई पराजित गर्न डिजाइन गरिएको हो।
OWE ले खुला नेटवर्कमा प्रत्येक प्रयोगकर्तालाई पासवर्ड नचाहिने आफ्नै इन्क्रिप्शन कुञ्जी दिन्छ।एउटा क्याफेको बारेमा सोच्नुहोस् जहाँ प्रत्येक पाहुनालाई साझा कोठामा कराउनुको सट्टा निजी फोन बुथ मिल्छ।
OWE ले होटल, विमानस्थल र क्याफे जस्ता ठाउँहरूमा सार्वजनिक Wi-Fi मा निष्क्रिय रूपमा सुन्नबाट जोगाउँछ। WPA2 को कुनै बराबर छैन, त्यसैले WPA2 युगका खुला नेटवर्कहरूले स्पष्ट रूपमा डेटा पठाउँछन्।
WPA3-Enterprise ले अत्यधिक संवेदनशील वातावरणको लागि लक्षित CNSA सुइटसँग पङ्क्तिबद्ध वैकल्पिक १९२-बिट मोड थप्छ।यसले प्रमुख स्थापनाको लागि GCMP-256, HMAC-SHA384 र 384-बिट अण्डाकार वक्र प्रयोग गर्दछ।
यो मोड मुख्यतया सरकार, रक्षा, वित्त र स्वास्थ्य सेवासँग सम्बन्धित छ। यसमा कुनै संक्रमण मोड छैन, त्यसैले त्यो नेटवर्कमा भएका प्रत्येक ग्राहकले यसलाई खोल्नु अघि यसलाई समर्थन गर्नुपर्छ।
हो, WPA2 अझै पनि उचित रूपमा सुरक्षित छ जब यसलाई सही रूपमा कन्फिगर गरिन्छ र अद्यावधिक राखिन्छ।प्रोटोकलमा ज्ञात कमजोरीहरू छन्, तर ती धेरैजसो घरेलु र साना-व्यवसायिक सेटिङहरूमा व्यवस्थित गर्न सकिन्छ।
दुई जोखिमहरू सबैभन्दा महत्त्वपूर्ण छन्:
WPA2 नेटवर्कलाई कडा बनाउन:
मानिसहरू WPA2 मा रहनुको मुख्य कारण सुरक्षा होइन; यो हो कि तिनीहरूका केही उपकरणहरू अरू कुनै पनि चीजमा जडान हुन सक्दैनन्।WPA3-मात्रमा सेट गरिएको राउटरले WPA2-मात्र उपकरणलाई अस्वीकार गर्नेछ।
यो किन हुन्छ भनेर बुझ्दा छनौट धेरै सजिलो हुन्छ।
धेरै उपकरणहरू WPA3 अस्तित्वमा आउनुभन्दा पहिले नै डिजाइन गरिएका थिए, र तिनीहरूको हार्डवेयर वा फर्मवेयर यसलाई समर्थन गर्न अपग्रेड गर्न सकिँदैन।यो विशेष गरी कम लागतका स्मार्ट घर उत्पादनहरू, पुराना क्यामेराहरू, प्रिन्टरहरू, ह्यान्डहेल्ड स्क्यानरहरू र पोइन्ट-अफ-सेल टर्मिनलहरूमा सामान्य छ।
केहीमा मेमोरी वा प्रशोधन शक्तिको कमी हुन्छ। अरूले पहिलेको पुस्ताको चिप्स र सफ्टवेयर प्रयोग गर्छन्। WPA3 थप्न चाहने निर्मातासँग पनि पहिले नै क्षेत्रमा रहेका एकाइहरूको लागि अद्यावधिक मार्ग नहुन सक्छ।
मिश्रित मोडले WPA3 र WPA2 उपकरणहरूलाई एउटै नेटवर्क नाम साझा गर्न दिन्छ, तर नेटवर्क WPA2 जत्तिकै सुरक्षित हुन्छ।नयाँ उपकरणहरू WPA3 मा जडान हुन्छन् र पुरानाहरू WPA2 मा फर्कन्छन्।
यसले वास्तविक समस्या समाधान गर्छ: तपाईं एकैचोटि सबै कुरा बदल्न बिना माइग्रेट गर्न सक्नुहुन्छ। यसले सुरक्षा खाडल समाधान गर्दैन, किनकि आक्रमणकारीले कमजोर WPA2 मार्गलाई लक्षित गर्न सक्छ। त्यस कारणले गर्दा, WPA2 र WPA3 उपकरणहरूको लागि छुट्टाछुट्टै SSID हरू सामान्यतया बलियो विकल्प हुन्।
यदि कुनै उपकरण परिवर्तन पछि जडान हुन असफल भयो भने, यसको कारण लगभग सधैं यसको समर्थित मोड र तपाईंको राउटरको सेटिङ बीचको बेमेल हो।सामान्य कारणहरू समावेश छन्:
राउटरलाई WPA2/WPA3 मिश्रित मोडमा स्विच गर्नाले, वा उपकरणलाई छुट्टै WPA2 नेटवर्कमा सार्दा, यी धेरैजसो केसहरू समाधान हुन्छन्।
हरेक उपकरणले समर्थन गर्ने ठाउँमा WPA3 प्रयोग गर्नुहोस्, र नभएको ठाउँमा कडा WPA2 प्रयोग गर्नुहोस्।सही उत्तर तपाईंको नेटवर्कमा भएका उपकरणहरू र तपाईंको डेटा कति संवेदनशील छ भन्ने कुरामा निर्भर गर्दछ।
| अवस्था | सिफारिस गरिएको सेटअप |
|---|---|
| सबै उपकरणहरूले WPA3 समर्थन गर्छन् | WPA3-व्यक्तिगत मात्र |
| पुराना र नयाँ उपकरणहरूको मिश्रण | नेटवर्कहरू अलग गर्नुहोस्; यदि छुट्टिनु सम्भव छैन भने मिश्रित मोड |
| राउटर वा धेरैजसो उपकरणहरू WPA2-मात्र हुन् | WPA2 (AES), बलियो पासफ्रेज, हालको फर्मवेयर |
| अतिथि वा सार्वजनिक वाइफाइ | WPA3 एन्हान्स्ड ओपन (OWE) जहाँ उपलब्ध छ |
| उद्यम वा नियमन गरिएको वातावरण | WPA3-Enterprise, वा 802.1X र प्रमाणपत्रहरू भएको WPA2-Enterprise |
धेरैजसो घरहरूको लागि, यदि राउटरले WPA3 वा मिश्रित मोडलाई समर्थन गर्छ भने यो सही विकल्प हो।स्विच गरेपछि पनि तपाईंको फोन, ल्यापटप र स्मार्ट उपकरणहरू जडान छन् कि छैनन् जाँच गर्नुहोस्।
यदि केही उपकरणहरू असफल भएमा, सम्पूर्ण घर नेटवर्कलाई कमजोर पार्नुको सट्टा तिनीहरूलाई WPA2 नेटवर्कमा राख्नुहोस्।
साना व्यवसायहरूले प्रोटोकल संस्करणको बारेमा चिन्ता गर्नु अघि कर्मचारी, अतिथि र उपकरण ट्राफिकलाई अलग गर्नुपर्छ।कुनै एकल उपकरणमा क्षति भएमा विभाजनले क्षतिलाई सीमित गर्छ।
सम्भव भएसम्म, कर्मचारी उपकरणहरूको लागि WPA3 प्रयोग गर्नुहोस् र पुराना उपकरणहरूलाई आवश्यक पर्ने कुराहरूमा मात्र पहुँचको साथ प्रतिबन्धित WPA2 नेटवर्कमा राख्नुहोस्।
अतिथि नेटवर्कहरूले OWE बाट सबैभन्दा बढी फाइदा लिन्छन् किनभने यसले आगन्तुकहरूलाई पासवर्ड टाइप गर्न नभनी ट्राफिकलाई इन्क्रिप्ट गर्दछ।यो सादा खुला नेटवर्कमा स्पष्ट गोपनीयता सुधार हो।
यदि OWE उपलब्ध छैन भने, आगन्तुकहरूसँग साझा गरिएको साधारण WPA2 वा WPA3 पासवर्ड अझै पनि अनइन्क्रिप्टेड नेटवर्क भन्दा राम्रो हुन्छ।
संवेदनशील डेटा ह्यान्डल गर्ने संस्थाहरूले प्रमाणपत्र-आधारित 802.1X प्रयोग गर्नुपर्छ, जहाँ WPA3-Enterprise लाई उनीहरूका ग्राहकहरूले समर्थन गर्छन्।प्रमाणपत्रहरूले साझा पासवर्डहरू पूर्ण रूपमा हटाउँछन्।
१९२-बिट मोड प्रत्येक क्लाइन्टले यसलाई समर्थन गर्न सक्छ भने मात्र विचार गर्न लायक छ, किनकि यो पछि हट्न सक्दैन।
जडान गरिएका उत्पादनहरूमा, तपाईंले रोज्नुभएको सुरक्षा मोडले तपाईंका ग्राहकहरूसँग पहिले नै स्वामित्वमा रहेका उपकरणहरूसँग काम गर्नुपर्छ।केही परिदृश्यहरू बारम्बार आउँछन्।
एउटा सामान्य स्मार्ट घरमा वर्षौंको फरकमा किनिएका उपकरणहरू हुन्छन्, त्यसैले WPA3-ले पहिलो दिनमा विरलै काम गर्छ।प्लग, स्विच, सेन्सर र लकहरू प्रायः २.४ GHz भन्दा बढी WPA2 सँग जोडिन्छन्।
एउटा छुट्टै IoT नेटवर्क, वा स्टपग्यापको रूपमा मिश्रित मोडले सबै कुरालाई काम गरिरहन्छ जबकि नयाँ उपकरणहरूले बलियो सुरक्षा प्राप्त गर्छन्। हाम्रोस्मार्ट घरनियमित रूपमा काम गर्नु भनेको यही परिस्थितिको लागि योजना बनाउनु हो।
जडान गरिएका खेलौनाहरू सामान्यतया अभिभावकहरूले उनीहरूसँग पहिले नै भएको जुनसुकै राउटरमा सेट अप गर्छन्, त्यसैले जोडा बनाउने काम नेटवर्कमा जस्ताको तस्तै हुनुपर्छ।राउटर परिवर्तन पछि पेयरिङ विफलता सबैभन्दा सामान्य समर्थन गुनासोहरू मध्ये एक हो।
स्पष्ट सेटअप निर्देशनहरू, र नेटवर्क अनुकूलताको बारेमा एउटा नोट, परिवार र समर्थन टोलीहरूलाई धेरै निराशाबाट बचाउँछ। यो हाम्रो मा एक व्यावहारिक विचार होएआई खेलौनापरियोजनाहरू।
पार्किङ साइटहरूमा प्रायः विभिन्न वर्षहरूमा स्थापित उपकरणहरू संयोजन गरिन्छ, जसमा सम्पत्ति प्रबन्धक वा आईटी टोलीद्वारा सेट गरिएको नेटवर्क नीति समावेश हुन्छ।बेसमेन्ट र बाहिरी जग्गाहरूले आफ्नै कनेक्टिभिटी चुनौतीहरू थप्छन्।
साइटको नेटवर्क मालिकसँग सुरक्षा मोडमा चाँडै सहमत हुनाले स्थापनामा हुने आश्चर्यबाट बच्न सकिन्छ। यो हामीले कसरी दृष्टिकोण राख्छौं भन्ने कुराको एक भाग होस्मार्ट पार्किङपरियोजनाहरू।
उपकरणहरू फिल्डमा आएपछि भन्दा डिजाइन चरणमा नेटवर्क सुरक्षा दृष्टिकोण निर्णय गर्न सजिलो हुन्छ।एक पटक एकाइहरू ढुवानी भएपछि, तिनीहरूले समर्थन गर्ने कुरा परिवर्तन गर्न गाह्रो वा असम्भव हुन सक्छ।
तपाईंका उपकरणहरूले कुन मोडहरूसँग काम गर्नुपर्छ, तिनीहरू कसरी प्रावधान गरिनेछन्, र तिनीहरूले कसरी अद्यावधिकहरू प्राप्त गर्नेछन् भन्ने कुरा पहिले नै निर्णय गर्नुहोस्।
तपाईंले आफ्नो हालको सुरक्षा मोड आफ्नो राउटरको सेटिङहरूमा मात्र पुष्टि गर्न सक्नुहुन्छ, आफ्नो उपकरणहरूमा होइन।यदि राउटर WPA3 लाई समर्थन गर्ने उपकरणमा सेट गरिएको छ भने पनि WPA2 मा जडान हुनेछ।
यदि तपाईंले सेटिङ फेला पार्न सक्नुहुन्न भने, तपाईंको राउटरको म्यानुअल वा निर्माताको समर्थन पृष्ठमा मोडेल-विशिष्ट चरणहरू हुनेछन्।
सबैभन्दा सुरक्षित स्थानान्तरण क्रमिक छ: पहिले आफ्ना उपकरणहरू पहिचान गर्नुहोस्, त्यसपछि तिनीहरूलाई समूहमा सार्नुहोस्।एकैचोटि सबै कुरा परिवर्तन गर्नु भनेको धेरैजसो आउटेजको कारण हो।
सबैभन्दा सुरक्षित स्थानान्तरण क्रमिक छ: पहिले आफ्ना उपकरणहरू पहिचान गर्नुहोस्, त्यसपछि तिनीहरूलाई समूहमा सार्नुहोस्।एकैचोटि सबै कुरा परिवर्तन गर्नु भनेको धेरैजसो आउटेजको कारण हो।
WPA3 राम्रो मानक हो, र WPA2 कडा पारिए पनि स्वीकार्य रहन्छ। सही छनौट तपाईंको उपकरणहरूमा निर्भर गर्दछ, मेनुमा रहेको नयाँ विकल्पमा होइन।
तपाईंको नेटवर्कमा वास्तवमा के छ भनेर पत्ता लगाएर सुरु गर्नुहोस्। पुराना उपकरणहरूलाई नयाँबाट अलग गर्नुहोस्, र तपाईंको उपकरणले अनुमति दिए अनुसार WPA3 मा सार्नुहोस्।
जडान गरिएको उत्पादनमा काम गर्दै हुनुहुन्छ?
यदि तपाईं स्मार्ट घर, जडान गरिएको खेलौना, वा स्मार्ट पार्किङ परियोजनाको योजना बनाउँदै हुनुहुन्छ र नेटवर्क सेटअप र उपकरण जडानको बारेमा कुरा गर्न चाहनुहुन्छ भने, हामीलाई सम्पर्क गर्न नहिचकिचाउनुहोस्। तपाईंको परियोजनाको बारेमा हामीलाई थोरै भन्नुहोस् र हामी यसलाई त्यहाँबाट लैजानेछौं।
सम्पर्क Joinet