تاسو د خپل روټر ترتیبات پرانیزئ او یو نوی اختیار وګورئ: WPA3. تاسو یې چالان کړئ، او لس دقیقې وروسته د ناستې خونې کې یو سمارټ پلګ آفلاین کیږي. د ماشوم وصل شوی لوبو د جوړه کولو پای ته رسولو څخه انکار کوي.
هیڅ شی نه دی مات شوی. وسایل په ساده ډول هغه امنیتي ژبه نه وايي چې ستاسو روټر اوس پرې ټینګار کوي.
دا لارښود تشریح کوي چې WPA2 او WPA3 په حقیقت کې څه کوي، چیرته توپیر لري، او څنګه د دوی ترمنځ انتخاب وکړئ پرته له دې چې ستاسو وسایل بند شي.
WPA (د وای فای خوندي لاسرسی) هغه امنیتي چوکاټ دی چې ستاسو د وسیلو او ستاسو روټر ترمنځ معلومات کوډ کوي او پریکړه کوي چې څوک د شبکې سره د یوځای کیدو اجازه لري.دا د وای فای اتحاد لخوا تعریف شوی او تصدیق شوی دی.
هر وای فای وسیله چې تاسو یې لرئ په هغې تکیه کوي، پشمول د تلیفونونو، لیپټاپونو، کیمرې، پلګونو، لوبو او پرنټرونو. دا چوکاټ څو نسلونه تېر شوي، او هر یو یې په وروستیو کې کمزورۍ حل کړې.
WEP او اصلي WPA نور د کارولو لپاره خوندي نه دي.WEP د ۱۹۹۰ لسیزې په وروستیو کې جوړ شوی او د جامد کیلي ډیزاین کې د کمزورتیا له امله په څو دقیقو کې ماتیدلی شي.
WPA په ۲۰۰۳ کال کې د WEP لپاره د یوې چټکې پیچ په توګه راغی. TKIP او د بشپړتیا چکونه یې اضافه کړل، مګر دا یوازې د لنډمهاله حل په توګه و، او WPA2 یې ډیر ژر وروسته ځای په ځای کړ.
WPA2 په ۲۰۰۴ کال کې د وای فای امنیتي معیار په توګه معرفي شو او لاهم په پراخه کچه کارول کیږي.د دې کلیدي پرمختګ د CCMP په کارولو سره د AES کوډ کول دي، کوم چې د WPA لخوا کارول شوي TKIP څخه خورا پیاوړی دی.
WPA2 په دوه حالتونو کې راځي:
WPA3، چې په ۲۰۱۸ کې اعلان شو، د WPA2 په څیر ورته اساسي جوړښت ساتي مګر خپل پیژندل شوي کمزوري ټکي اصلاح کوي.له ۲۰۲۰ کال راهیسې، د WPA3 ملاتړ د نوي تصدیق شوي وای فای وسیلو لپاره لازمي شوی دی.
د هغې سرلیک ځانګړتیاوې دا دي:
WPA (د وای فای خوندي لاسرسی) هغه امنیتي چوکاټ دی چې ستاسو د وسیلو او ستاسو روټر ترمنځ معلومات کوډ کوي او پریکړه کوي چې څوک د شبکې سره د یوځای کیدو اجازه لري.دا د وای فای اتحاد لخوا تعریف شوی او تصدیق شوی دی.
هر وای فای وسیله چې تاسو یې لرئ په هغې تکیه کوي، پشمول د تلیفونونو، لیپټاپونو، کیمرې، پلګونو، لوبو او پرنټرونو. دا چوکاټ څو نسلونه تېر شوي، او هر یو یې په وروستیو کې کمزورۍ حل کړې.
WEP او اصلي WPA نور د کارولو لپاره خوندي نه دي.WEP د ۱۹۹۰ لسیزې په وروستیو کې جوړ شوی او د جامد کیلي ډیزاین کې د کمزورتیا له امله په څو دقیقو کې ماتیدلی شي.
WPA په ۲۰۰۳ کال کې د WEP لپاره د یوې چټکې پیچ په توګه راغی. TKIP او د بشپړتیا چکونه یې اضافه کړل، مګر دا یوازې د لنډمهاله حل په توګه و، او WPA2 یې ډیر ژر وروسته ځای په ځای کړ.
WPA2 په ۲۰۰۴ کال کې د وای فای امنیتي معیار په توګه معرفي شو او لاهم په پراخه کچه کارول کیږي.د دې کلیدي پرمختګ د CCMP په کارولو سره د AES کوډ کول دي، کوم چې د WPA لخوا کارول شوي TKIP څخه خورا پیاوړی دی.
WPA2 په دوه حالتونو کې راځي:
WPA3، چې په ۲۰۱۸ کې اعلان شو، د WPA2 په څیر ورته اساسي جوړښت ساتي مګر خپل پیژندل شوي کمزوري ټکي اصلاح کوي.له ۲۰۲۰ کال راهیسې، د WPA3 ملاتړ د نوي تصدیق شوي وای فای وسیلو لپاره لازمي شوی دی.
د هغې سرلیک ځانګړتیاوې دا دي:
WPA3 د WPA2 د پټنوم لاس ورکول د SAE سره بدلوي، د مخ په وړاندې محرمیت زیاتوي، او خلاصې شبکې کوډ کوي؛ دواړه معیارونه لاهم ستاسو د معلوماتو لپاره د AES پر بنسټ کوډ کولو باندې تکیه کوي.لاندې جدول توپیرونه لنډیز کوي.
| ځانګړتیا | WPA2 | WPA3 |
|---|---|---|
| معرفي شو | ۲۰۰۴ کال | ۲۰۱۸ |
| د نوي وای فای تصدیق شوي وسیلو لپاره اړین دی | نه | هو، له ۲۰۲۰ کال راهیسې |
| د شخصي حالت تصدیق | PSK (څلور اړخیزه لاس ورکول) | SAE |
| د آفلاین پټنوم اټکل | که چیرې لاس ورکول ونیول شي نو امکان لري | په کلکه مقاومت وکړ |
| مخکينۍ محرمیت | نه | هو |
| د خلاصې شبکې ساتنه | هیڅ نه | انفرادي کوډ کول (OWE) |
| د تشبث اختیار | 802.1X | ۸۰۲.۱ ایکس پلس اختیاري ۱۹۲ بټ حالت |
| د وسیلې مطابقت | نږدې نړیوال | یوازې نوي وسایل |
SAE د پټنوم اټکل کول خورا ستونزمن کوي ځکه چې هر اټکل د شبکې سره ژوندۍ تعامل ته اړتیا لري.دلته یوه تشبیه مرسته کوي.
د WPA2-Personal سره، یو بریدګر چې یو لاس ورکوي کولی شي دا کور ته یوسي او په ملیونونو پاسورډونه آفلاین ازموینه وکړي، لکه د قلف عکس اخیستل او ټوله شپه کیلي هڅه کول. د WPA3-Personal سره، هر اټکل باید په دروازه کې وشي، نو بریدګر ورو کیږي او کشف کیدی شي.
له همدې امله یو کمزوری یا بیا کارول شوی پاسفریج په WPA2 کې د WPA3 په پرتله خورا لوی خطر دی.
د مخکني محرمیت معنی دا ده چې یو جوړ شوی پټنوم د مخکې ثبت شوي ترافیک د کوډ کولو لپاره نشي کارول کیدی.WPA3 د هرې اړیکې لپاره تازه سیشن کیلي تولیدوي.
په WPA2 کې، یو بریدګر چې نن ورځ ټرافیک ثبتوي او وروسته پټنوم زده کوي ممکن وکولی شي هغه څه چې دوی یې ذخیره کړي دي ډیکریپټ کړي. دا ډیری وخت د "اوس غلا کړئ، وروسته ډیکریپټ کړئ" برید بلل کیږي، او WPA3 د دې د ماتولو لپاره ډیزاین شوی.
OWE په خلاص شبکه کې هر کارونکي ته د دوی د کوډ کولو کیلي ورکوي، پرته له دې چې پټنوم ته اړتیا ولري.د یوې کافې په اړه فکر وکړئ چیرې چې هر میلمه د ګډې خونې په اوږدو کې د چیغې وهلو پرځای د شخصي تلیفون غرفه ترلاسه کوي.
OWE د هوټلونو، هوایی ډګرونو او کافې په څیر ځایونو کې د عامه وای فای په غیر فعال غوږ نیولو څخه ساتنه کوي. WPA2 هیڅ معادل نلري، نو د WPA2 دورې خلاصې شبکې په روښانه ډول معلومات لیږي.
WPA3-Enterprise یو اختیاري 192-bit حالت اضافه کوي چې د CNSA سویټ سره سمون لري، چې د خورا حساس چاپیریال لپاره ټاکل شوی.دا د کلیدي تاسیس لپاره GCMP-256، HMAC-SHA384 او د 384-bit elliptic curve کاروي.
دا حالت په عمده توګه د حکومت، دفاع، ماليې او روغتیا پاملرنې پورې اړه لري. دا د لیږد حالت نلري، نو په دې شبکه کې هر مراجع باید د فعالولو دمخه یې ملاتړ وکړي.
هو، WPA2 لاهم په مناسب ډول خوندي دی کله چې دا په سمه توګه تنظیم شوی او تازه ساتل شوی وي.په دې پروتوکول کې ځینې کمزورۍ پیژندل شوي دي، خو په ډیری کورنیو او کوچنیو سوداګریزو ترتیباتو کې د مدیریت وړ دي.
دوه خطرونه ډېر مهم دي:
د WPA2 شبکې د سختولو لپاره:
اصلي دلیل چې خلک په WPA2 کې پاتې کیږي امنیت نه دی؛ دا دی چې د دوی ځینې وسایل له بل څه سره نشي وصل کیدی.یو روټر چې یوازې WPA3 ته ټاکل شوی وي په ساده ډول به د WPA2 یوازې وسیله رد کړي.
د دې پوهیدل چې ولې دا پیښیږي انتخاب خورا اسانه کوي.
ډیری وسایل د WPA3 له شتون څخه دمخه ډیزاین شوي وو، او د دوی هارډویر یا فرم ویئر نشي کولی د دې ملاتړ لپاره لوړ شي.دا په ځانګړي ډول د ارزانه سمارټ کور محصولاتو، زړو کیمرونو، پرنټرونو، لاسي سکینرونو او د پلور نقطې ټرمینلونو سره عام دی.
ځینې یې حافظه یا د پروسس کولو ځواک نلري. نور یې د پخواني نسل چپس او سافټویر کاروي. حتی یو تولید کونکی چې غواړي WPA3 اضافه کړي ممکن د هغو واحدونو لپاره د تازه کولو لاره ونه لري چې دمخه په ساحه کې دي.
مخلوط حالت WPA3 او WPA2 وسیلو ته اجازه ورکوي چې د یو شبکې نوم شریک کړي، مګر شبکه یوازې د WPA2 په څیر خوندي ده.نوي وسایل د WPA3 سره وصل کیږي او زاړه یې بیرته WPA2 ته راځي.
دا یوه اصلي ستونزه حل کوي: تاسو کولی شئ پرته له دې چې هرڅه په یوځل بدل کړئ مهاجرت وکړئ. دا د امنیت تشه نه حل کوي، ځکه چې بریدګر کولی شي د WPA2 ضعیف لاره په نښه کړي. د همدې دلیل لپاره، د WPA2 او WPA3 وسیلو لپاره جلا SSIDs معمولا قوي انتخاب دی.
که چیرې یو وسیله د بدلون وروسته وصل نشي، نو لامل یې تقریبا تل د هغې د ملاتړ شوي حالت او ستاسو د روټر ترتیب ترمنځ نا مطابقت وي.عام لاملونه عبارت دي له:
د روټر WPA2/WPA3 مخلوط حالت ته بدلول، یا وسیله جلا WPA2 شبکې ته لیږدول، د دې ډیری قضیې حل کوي.
WPA3 وکاروئ هر هغه ځای چې هر وسیله یې ملاتړ کوي، او د هغه څه لپاره چې دا ملاتړ نه کوي سخت WPA2 وکاروئ.سم ځواب ستاسو په شبکه کې موجود وسیلو او ستاسو معلوماتو حساسیت پورې اړه لري.
| وضعیت | وړاندیز شوی تنظیم |
|---|---|
| ټول وسایل د WPA3 ملاتړ کوي | WPA3-یوازې شخصي |
| د زړو او نویو وسایلو مخلوط | جلا شبکې؛ که جلا کول ممکن نه وي نو مخلوط حالت |
| روټر یا ډیری وسایل یوازې WPA2 دي | WPA2 (AES)، قوي پاسفرېز، اوسنی فرم ویئر |
| میلمه یا عامه وای فای | د WPA3 لوړ شوی خلاص (OWE) چیرې چې شتون ولري |
| تشبث یا تنظیم شوی چاپیریال | WPA3-Enterprise، یا WPA2-Enterprise د 802.1X او سندونو سره |
د ډیری کورونو لپاره، WPA3 یا مخلوط حالت سم انتخاب دی که چیرې روټر یې ملاتړ کوي.وګورئ چې ستاسو تلیفونونه، لیپټاپونه او سمارټ وسایل د بدلولو وروسته هم وصل دي.
که چیرې یو څو وسایل ناکام شي، نو د ټول کور شبکه کمزورې کولو پرځای یې په WPA2 شبکه کې وساتئ.
کوچني کاروبارونه باید د پروتوکول نسخې په اړه اندیښنه کولو دمخه کارمندان، میلمانه او د وسیلو ترافیک جلا کړي.که چیرې کوم واحد وسیله زیانمنه شي، نو طبقه بندي زیان محدودوي.
چیرته چې امکان ولري، د کارمندانو وسیلو لپاره WPA3 وکاروئ او زاړه تجهیزات په محدود WPA2 شبکه کې وساتئ چې یوازې هغه څه ته لاسرسی ولري چې ورته اړتیا لري.
د میلمنو شبکې د OWE څخه ډیره ګټه پورته کوي، ځکه چې دا ټرافیک کوډ کوي پرته له دې چې له لیدونکو څخه د پټنوم ټایپ کولو غوښتنه وکړي.دا د یوې ساده خلاصې شبکې په پرتله د محرمیت یو څرګند پرمختګ دی.
که چیرې OWE شتون ونلري، نو د لیدونکو سره شریک شوی یو ساده WPA2 یا WPA3 پټنوم لاهم د غیر کوډ شوي شبکې څخه غوره دی.
هغه سازمانونه چې حساس معلومات اداره کوي باید د سند پر بنسټ 802.1X وکاروي، د WPA3-Enterprise سره چیرې چې د دوی پیرودونکي یې ملاتړ کوي.سندونه شریک شوي پاسورډونه په بشپړه توګه لرې کوي.
د ۱۹۲-بټ حالت یوازې هغه وخت د پام وړ دی چې هر مراجع یې ملاتړ کولی شي، ځکه چې دا بیرته نشي راګرځیدلی.
په وصل شویو محصولاتو کې، هغه امنیتي حالت چې تاسو یې غوره کوئ باید د هغو وسیلو سره کار وکړي چې ستاسو پیرودونکي یې دمخه لري.یو څو سناریوګانې په مکرر ډول راځي.
یو عادي سمارټ کور کې وسایل د کلونو په توپیر سره اخیستل شوي وي، نو WPA3- یوازې په ندرت سره په لومړۍ ورځ کار کوي.پلګونه، سویچونه، سینسرونه او قلفونه ډیری وختونه د WPA2 سره د 2.4 GHz څخه ډیر وصل کیږي.
یو جلا IoT شبکه، یا د تمځای په توګه مخلوط حالت، هرڅه کار کوي پداسې حال کې چې نوي وسایل قوي محافظت ترلاسه کوي. زموږهوښیار کورپه منظم ډول کار کول د دې وضعیت لپاره پلان جوړول شامل دي.
وصل شوي لوبو معمولا د والدینو لخوا په هر هغه روټر کې تنظیم کیږي چې دوی دمخه لري، نو جوړه کول باید په شبکه کې همداسې کار وکړي لکه څنګه چې وي.د روټر بدلولو وروسته د جوړې ناکامي د ملاتړ یو له خورا عامو شکایتونو څخه دی.
د تنظیم کولو روښانه لارښوونې، او د شبکې مطابقت په اړه یو یادښت، کورنۍ او د ملاتړ ټیمونه له ډیرې مایوسۍ څخه ژغوري. دا زموږ په برخه کې یو عملي غور دید مصنوعي ذهانت لوبوپروژې.
د پارکینګ سایټونه ډیری وختونه په مختلفو کلونو کې نصب شوي تجهیزات سره یوځای کوي، د شبکې پالیسي سره چې د ملکیت مدیر یا د معلوماتي ټکنالوژۍ ټیم لخوا ټاکل کیږي.زیرزمینې او بهرنۍ ساحې خپلې د اتصال ننګونې زیاتوي.
د سایټ د شبکې د مالک سره د امنیت حالت په اړه موافقه کول د نصبولو په وخت کې د حیرانتیا څخه مخنیوی کوي. دا د هغه طریقې یوه برخه ده چې موږ یې چلند کووهوښیار پارکینګپروژې.
د شبکې د امنیت تګلاره د ډیزاین په مرحله کې د وسایلو په ساحه کې د شتون په پرتله پریکړه کول اسانه دي.کله چې واحدونه ولېږدول شي، نو د هغه څه بدلول چې دوی یې ملاتړ کوي ستونزمن یا ناممکن کیدی شي.
مخکې له مخکې پریکړه وکړئ چې ستاسو وسایل باید له کومو طریقو سره کار وکړي، څنګه به چمتو شي، او څنګه به تازه معلومات ترلاسه کړي.
تاسو کولی شئ خپل اوسنی امنیتي حالت یوازې د خپل روټر په ترتیباتو کې تایید کړئ، نه ستاسو په وسیلو کې.هغه وسیله چې د WPA3 ملاتړ کوي بیا هم به د WPA2 سره وصل شي که چیرې روټر په دې ډول تنظیم شوی وي.
که تاسو ترتیب ونه مومئ، ستاسو د روټر لارښود یا د جوړونکي ملاتړ پاڼه به د ماډل ځانګړي مرحلې ولري.
تر ټولو خوندي مهاجرت تدریجي دی: لومړی خپل وسایل وپیژنئ، بیا یې په ډلو کې حرکت وکړئ.د ډیری بندښتونو لامل په یو وخت کې د هرڅه بدلول دي.
تر ټولو خوندي مهاجرت تدریجي دی: لومړی خپل وسایل وپیژنئ، بیا یې په ډلو کې حرکت وکړئ.د ډیری بندښتونو لامل په یو وخت کې د هرڅه بدلول دي.
WPA3 غوره معیار دی، او WPA2 د سختیدو په وخت کې د منلو وړ پاتې کیږي. سم انتخاب ستاسو په وسیلو پورې اړه لري، نه په مینو کې په نوي انتخاب پورې.
د دې په موندلو سره پیل وکړئ چې ستاسو په شبکه کې واقعیا څه دي. زاړه وسایل له نویو څخه جلا کړئ، او لکه څنګه چې ستاسو وسایل اجازه ورکوي WPA3 ته لاړ شئ.
په یو تړلي محصول کار کوئ؟
که تاسو د سمارټ کور، وصل شوي لوبو، یا سمارټ پارکینګ پروژه پلان کوئ او غواړئ د شبکې تنظیم او د وسیلو د اتصال په اړه وغږیږئ، نو وړیا احساس وکړئ چې اړیکه ونیسئ. موږ ته د خپلې پروژې په اړه لږ څه ووایاست او موږ به یې له هغه ځایه پیل کړو.
د جوینیټ سره اړیکه ونیسئ