loading

WPA2 vs WPA3: Care este diferența și pe care ar trebui să o utilizați?

Cuprins

Deschizi setările routerului și vezi o nouă opțiune: WPA3. Îl activezi și, zece minute mai târziu, o priză inteligentă din sufragerie se deconectează. Jucăria conectată a unui copil refuză să finalizeze asocierea.

Nimic nu este stricat. Dispozitivele pur și simplu nu vorbesc limbajul de securitate pe care routerul tău insistă acum.

Acest ghid explică ce fac de fapt WPA2 și WPA3, unde diferă și cum să alegeți între ele fără a bloca dispozitivele pe care le dețineți.

Concluzii cheie

  • WPA3 este standardul mai puternic. Rezistă la ghicirea parolelor offline, protejează sesiunile anterioare și criptează rețelele deschise.
  • WPA2 este încă acceptabil atunci când este setat la doar AES, protejat printr-o parolă lungă și actualizat cu firmware-ul.
  • WEP și WPA original sunt învechite și nu ar trebui utilizate.
  • Compatibilitatea, nu securitatea, este principalul obstacol în calea schimbării. Multe dispozitive acceptă doar WPA2.
  • Modul mixt WPA2/WPA3 este o punte (bridge), nu un upgrade de securitate. Rețelele separate pentru dispozitivele vechi și cele noi sunt mai sigure.

Ce este WPA?

WPA (Wi-Fi Protected Access) este cadrul de securitate care criptează datele dintre dispozitivele și router și decide cine are voie să se conecteze la rețea.Este definit și certificat de Wi-Fi Alliance.

Fiecare dispozitiv Wi-Fi pe care îl dețineți se bazează pe acesta, inclusiv telefoane, laptopuri, camere foto, prize, jucării și imprimante. Framework-ul a trecut prin mai multe generații, iar fiecare a remediat punctele slabe în ultima.

WEP și WPA: De ce sunt retrase

WEP și WPA original nu mai sunt sigure de utilizat.WEP datează de la sfârșitul anilor 1990 și poate fi spart în câteva minute din cauza slăbiciunilor designului său cu cheie statică.

WPA a apărut în 2003 ca ​​un patch rapid pentru WEP. Acesta a adăugat TKIP și verificări de integritate, dar a fost conceput doar ca o soluție temporară, iar WPA2 l-a înlocuit la scurt timp după aceea.

WPA2: Standardul de lungă durată

WPA2 a devenit standardul implicit de securitate Wi-Fi în 2004 și este încă cel mai utilizat.Îmbunătățirea sa cheie este criptarea AES folosind CCMP, care este mult mai puternică decât TKIP utilizată de WPA.

WPA2 este disponibil în două moduri:

  • Personal (PSK):o parolă comună pentru toți utilizatorii rețelei.
  • Întreprindere (802.1X):Fiecare utilizator sau dispozitiv are propriile acreditări, verificate de un server RADIUS.

WPA3: Ce s-a schimbat

WPA3, anunțat în 2018, păstrează aceeași structură de bază ca WPA2, dar remediază punctele slabe cunoscute ale acestuia.Din 2020, suportul pentru WPA3 este obligatoriu pentru dispozitivele Wi-Fi recent certificate.

Caracteristicile sale principale sunt:

  • SAE(Autentificare simultană a egalilor), care înlocuiește handshake-ul cu cheie pre-partajată WPA2.
  • Secretul înainte, care protejează traficul captat anterior.
  • OWE(Criptare wireless oportunistă, comercializată sub denumirea de Wi-Fi Enhanced Open), care criptează rețelele deschise.
  • Un mod de securitate opțional pe 192 de bițipentru WPA3-Enterprise.

Ce este WPA?

WPA (Wi-Fi Protected Access) este cadrul de securitate care criptează datele dintre dispozitivele și router și decide cine are voie să se conecteze la rețea.Este definit și certificat de Wi-Fi Alliance.

Fiecare dispozitiv Wi-Fi pe care îl dețineți se bazează pe acesta, inclusiv telefoane, laptopuri, camere foto, prize, jucării și imprimante. Framework-ul a trecut prin mai multe generații, iar fiecare a remediat punctele slabe în ultima.

WEP și WPA: De ce sunt retrase

WEP și WPA original nu mai sunt sigure de utilizat.WEP datează de la sfârșitul anilor 1990 și poate fi spart în câteva minute din cauza slăbiciunilor designului său cu cheie statică.

WPA a apărut în 2003 ca ​​un patch rapid pentru WEP. Acesta a adăugat TKIP și verificări de integritate, dar a fost conceput doar ca o soluție temporară, iar WPA2 l-a înlocuit la scurt timp după aceea.

WPA2: Standardul de lungă durată

WPA2 a devenit standardul implicit de securitate Wi-Fi în 2004 și este încă cel mai utilizat.Îmbunătățirea sa cheie este criptarea AES folosind CCMP, care este mult mai puternică decât TKIP utilizată de WPA.

WPA2 este disponibil în două moduri:

  • Personal (PSK):o parolă comună pentru toți utilizatorii rețelei.
  • Întreprindere (802.1X):Fiecare utilizator sau dispozitiv are propriile acreditări, verificate de un server RADIUS.

WPA3: Ce s-a schimbat

WPA3, anunțat în 2018, păstrează aceeași structură de bază ca WPA2, dar remediază punctele slabe cunoscute ale acestuia.Din 2020, suportul pentru WPA3 este obligatoriu pentru dispozitivele Wi-Fi recent certificate.

Caracteristicile sale principale sunt:

  • SAE(Autentificare simultană a egalilor), care înlocuiește handshake-ul cu cheie pre-partajată WPA2.
  • Secretul înainte, care protejează traficul captat anterior.
  • OWE(Criptare wireless oportunistă, comercializată sub denumirea de Wi-Fi Enhanced Open), care criptează rețelele deschise.
  • Un mod de securitate opțional pe 192 de bițipentru WPA3-Enterprise.

WPA2 vs. WPA3: Diferențe cheie

WPA3 înlocuiește handshake-ul de parolă al WPA2 cu SAE, adaugă secretul direcționat și criptează rețelele deschise; ambele standarde se bazează în continuare pe criptarea bazată pe AES pentru datele dvs.Tabelul de mai jos sintetizează diferențele.

Caracteristică WPA2 WPA3
Introdus 2004 2018
Obligatoriu pentru dispozitivele noi certificate Wi-Fi Nu Da, din 2020
Autentificare în modul personal PSK (strângere de mână în 4 direcții) SAE
Ghicirea parolei offline Posibil dacă se capturează o strângere de mână Rezistență puternică
Secretul înainte Nu Da
Protecție de rețea deschisă Nici unul Criptare individualizată (OWE)
Opțiune Enterprise 802.1X 802.1X plus mod opțional pe 192 de biți
Compatibilitatea dispozitivului Aproape universal Numai dispozitive mai noi

Protecție prin parolă: PSK vs. SAE

SAE face mult mai dificilă ghicirea parolei, deoarece fiecare ghicire necesită interacțiune live cu rețeaua.O analogie ajută aici.

Cu WPA2-Personal, un atacator care capturează o singură strângere de mână o poate lua acasă și testa milioane de parole offline, cum ar fi fotografierea unei încuietori și încercarea cheilor toată noaptea. Cu WPA3-Personal, fiecare presupunere trebuie făcută la ușă, astfel încât atacatorul este încetinit și poate fi detectat.

Prin urmare, o parolă slabă sau reutilizată reprezintă un risc mult mai mare pe WPA2 decât pe WPA3.

Secretul direct: De ce traficul vechi rămâne în siguranță

Secretul direct înseamnă că o parolă compromisă nu poate fi utilizată pentru a decripta traficul înregistrat anterior.WPA3 generează chei de sesiune noi pentru fiecare conexiune.

Pe WPA2, un atacator care înregistrează traficul astăzi și află parola ulterior ar putea decripta ceea ce a stocat. Acesta este adesea numit atac de tipul „fură acum, decriptează mai târziu”, iar WPA3 este conceput pentru a-l dejuca.

Rețele deschise și OWE

OWE oferă fiecărui utilizator dintr-o rețea deschisă propria cheie de criptare, fără a necesita o parolă.Gândește-te la o cafenea unde fiecare oaspete are o cabină telefonică privată, în loc să țipe dintr-o cameră comună.

OWE protejează împotriva interceptării pasive a rețelelor Wi-Fi publice în locuri precum hoteluri, aeroporturi și cafenele. WPA2 nu are echivalent, așadar rețelele deschise din era WPA2 transmit datele în mod clar.

Modul Enterprise și suita opțională pe 192 de biți

WPA3-Enterprise adaugă un mod opțional pe 192 de biți, aliniat cu suita CNSA, destinat mediilor extrem de sensibile.Folosește GCMP-256, HMAC-SHA384 și o curbă eliptică pe 384 de biți pentru stabilirea cheii.

Acest mod este relevant în principal pentru guvern, apărare, finanțe și asistență medicală. Nu are un mod de tranziție, așa că fiecare client din rețeaua respectivă trebuie să îl accepte înainte de a-l activa.

Este WPA2 încă sigur?

Da, WPA2 este încă destul de sigur atunci când este configurat corect și actualizat.Protocolul are puncte slabe cunoscute, dar acestea sunt gestionabile în majoritatea mediilor casnice și ale întreprinderilor mici.

Două riscuri contează cel mai mult:

  • Atacuri prin parolă offline:O strângere de mână capturată poate fi testată în raport cu parole slabe sau reutilizate.
  • Atacuri în stil KRACK:dezvăluite în 2017, acestea exploatează handshake-ul pentru a forța reutilizarea cheilor. Patch-urile furnizorilor le remediază, dar atât routerul, cât și clientul trebuie să fie actualizate.

Pentru a consolida o rețea WPA2:

  • Folosește doar WPA2 cu AES (CCMP) și dezactivează opțiunile de rezervă WEP, WPA și TKIP.
  • Dezactivați WPS (Configurare protejată Wi-Fi).
  • Alege o parolă lungă și unică, pe care nu o vei reutiliza în altă parte.
  • Actualizați firmware-ul routerului și al dispozitivului în mod regulat.
  • Puneți dispozitivele oaspeți și dispozitivele inteligente pe un SSID sau VLAN separat.

Adevărata provocare: Compatibilitatea

Principalul motiv pentru care oamenii rămân la WPA2 nu este securitatea; este faptul că unele dintre dispozitivele lor nu se pot conecta la nimic altceva.Un router setat doar pe WPA3 va respinge pur și simplu un dispozitiv care acceptă doar WPA2.

Înțelegerea motivului pentru care se întâmplă acest lucru face alegerea mult mai ușoară.

De ce unele dispozitive nu acceptă WPA3

Multe dispozitive au fost proiectate înainte de existența WPA3, iar hardware-ul sau firmware-ul lor nu pot fi actualizate pentru a-l suporta.Acest lucru este deosebit de comun în cazul produselor inteligente pentru casă ieftine, al camerelor foto mai vechi, al imprimantelor, al scanerelor portabile și al terminalelor POS.

Unele nu au memorie sau putere de procesare. Altele folosesc cipuri și software dintr-o generație anterioară. Chiar și un producător care dorește să adauge WPA3 s-ar putea să nu aibă o cale de actualizare pentru unitățile deja existente.

Modul mixt WPA2/WPA3: Ce rezolvă și ce nu rezolvă

Modul mixt permite dispozitivelor WPA3 și WPA2 să partajeze un nume de rețea, dar rețeaua este la fel de sigură ca WPA2.Dispozitivele noi se conectează cu WPA3, iar cele mai vechi revin la WPA2.

Rezolvă o problemă reală: poți migra fără a înlocui totul dintr-o dată. Nu rezolvă problema securității, deoarece un atacator poate viza calea WPA2 mai slabă. Din acest motiv, SSID-urile separate pentru dispozitivele WPA2 și WPA3 sunt de obicei opțiunea mai puternică.

De ce un dispozitiv s-ar putea să nu se conecteze după ce îl comutați

Dacă un dispozitiv nu se conectează după o modificare, cauza este aproape întotdeauna o nepotrivire între modul acceptat și setările routerului.Cauzele comune includ:

  • Routerul este setat doar pe WPA3, dar dispozitivul acceptă doar WPA2.
  • Dispozitivul susține că este compatibil cu WPA2/WPA3 în setări, dar are o eroare cu modul mixt. Unele tablete mai vechi se comportă așa.
  • Dispozitivul funcționează doar pe 2,4 GHz, iar numele rețelei sau direcționarea benzii interferează.
  • Routerul nu a aplicat de fapt noul mod, așa că dispozitivul se conectează cu setări diferite față de cele așteptate.

Comutarea routerului la modul mixt WPA2/WPA3 sau mutarea dispozitivului într-o rețea WPA2 separată rezolvă majoritatea acestor cazuri.

Pe care ar trebui să îl folosești?

Folosește WPA3 oriunde dispozitivele îl acceptă și folosește WPA2 securizat pentru orice dispozitiv care nu îl acceptă.Răspunsul corect depinde de dispozitivele din rețeaua dvs. și de cât de sensibile sunt datele dvs.

Situaţie Configurare recomandată
Toate dispozitivele acceptă WPA3 Numai WPA3-Personal
Amestec de dispozitive vechi și noi Rețele separate; mod mixt dacă separarea nu este posibilă
Routerul sau majoritatea dispozitivelor sunt doar WPA2 WPA2 (AES), parolă puternică, firmware actual
Wi-Fi pentru oaspeți sau public WPA3 Enhanced Open (OWE) acolo unde este disponibil
Mediu de întreprindere sau reglementat WPA3-Enterprise sau WPA2-Enterprise cu 802.1X și certificate

Rețele de domiciliu

Pentru majoritatea locuințelor, WPA3 sau modul mixt este alegerea potrivită dacă routerul îl acceptă.Verificați dacă telefoanele, laptopurile și dispozitivele inteligente se conectează în continuare după comutare.

Dacă câteva dispozitive se defectează, păstrați-le într-o rețea WPA2, în loc să slăbiți întreaga rețea de acasă.

Site-uri pentru întreprinderi mici și comerciale

Întreprinderile mici ar trebui să separe traficul dintre personal, oaspeți și dispozitive înainte de a-și face griji cu privire la versiunea protocolului.Segmentarea limitează daunele dacă un singur dispozitiv este compromis.

Pe cât posibil, utilizați WPA3 pentru dispozitivele personalului și păstrați echipamentele mai vechi într-o rețea WPA2 restricționată, cu acces doar la ceea ce au nevoie.

Rețele pentru oaspeți și publice

Rețelele de oaspeți beneficiază cel mai mult de OWE, deoarece criptează traficul fără a le cere vizitatorilor să introducă o parolă.Aceasta este o îmbunătățire clară a confidențialității față de o rețea deschisă simplă.

Dacă OWE nu este disponibil, o parolă simplă WPA2 sau WPA3 partajată cu vizitatorii este totuși mai bună decât o rețea necriptată.

Medii de întreprindere și reglementate

Organizațiile care gestionează date sensibile ar trebui să utilizeze standardul 802.1X bazat pe certificate, cu WPA3-Enterprise acolo unde clienții lor îl acceptă.Certificatele elimină complet parolele partajate.

Modul pe 192 de biți merită luat în considerare numai dacă fiecare client îl poate suporta, deoarece nu poate fi folosit ca variantă de rezerve.

WPA2 și WPA3 în produsele conectate: Scenarii comune

În cazul produselor conectate, modul de securitate ales trebuie să funcționeze cu dispozitivele pe care clienții le dețin deja.Câteva scenarii apar în mod repetat.

Casă inteligentă: Mai multe dispozitive din ani diferiți într-o singură rețea

O casă inteligentă tipică are dispozitive cumpărate la intervale de ani, așa că WPA3 funcționează rareori doar în prima zi.Prizele, întrerupătoarele, senzorii și încuietorile se conectează adesea peste 2,4 GHz cu WPA2.

O rețea IoT separată, sau un mod mixt ca soluție temporară, menține totul funcțional, în timp ce dispozitivele mai noi beneficiază de o protecție mai puternică.casă inteligentăMunca implică în mod regulat planificarea exact pentru această situație.

Jucării conectate: Configurare de către părinți pe routerele de acasă

Jucăriile conectate sunt de obicei configurate de părinți pe routerul pe care îl au deja, așa că asocierea trebuie să funcționeze în rețea ca atare.O eroare de conectare după schimbarea routerului este una dintre cele mai frecvente reclamații de asistență.

Instrucțiuni clare de configurare și o notă despre compatibilitatea rețelei scutesc familiile și echipele de asistență de multe frustrări. Aceasta este o considerație practică în...Jucărie cu inteligență artificialăproiecte.

Parcare inteligentă: Locuri gestionate cu echipamente mixte

Locurile de parcare combină adesea echipamente instalate în ani diferiți, cu o politică de rețea stabilită de un administrator de proprietate sau de o echipă IT.Subsolurile și terenurile exterioare adaugă propriile provocări de conectivitate.

Stabilirea din timp a modului de securitate cu proprietarul rețelei site-ului evită surprizele la instalare. Face parte din modul în care abordămparcare inteligentăproiecte.

Proiecte IoT personalizate: Alegerea abordării securității rețelei din timp

Abordarea privind securitatea rețelei este mai ușor de decis în etapa de proiectare decât după ce dispozitivele sunt pe teren.Odată ce unitățile sunt livrate, schimbarea suporturilor pe care le oferă poate fi dificilă sau imposibilă.

Decideți din timp cu ce moduri trebuie să funcționeze dispozitivele dvs., cum vor fi furnizate și cum vor primi actualizări.

Cum să verificați și să modificați modul de securitate al routerului

Poți confirma modul de securitate actual doar în setările routerului, nu și pe dispozitive.Un dispozitiv care acceptă WPA3 se va conecta în continuare cu WPA2 dacă acesta este setat pentru router.

  1. Deschideți un browser și introduceți adresa IP a routerului.
  2. Conectați-vă cu datele de autentificare de administrator.
  3. Accesați setările wireless sau de securitate.
  4. Găsiți opțiunea pentru modul de securitate sau tipul de autentificare.
  5. Selectați WPA3, modul mixt WPA2/WPA3 sau WPA2 (AES), după caz.
  6. Salvați modificările și reconectați dispozitivele.

Dacă nu găsești setarea, manualul routerului sau pagina de asistență a producătorului vor conține pași specifici modelului.

Cum să migrezi de la WPA2 la WPA3 pas cu pas

Cea mai sigură migrare este graduală: identificați mai întâi dispozitivele, apoi mutați-le în grupuri.Comutarea tuturor lucrurilor deodată este cauza celor mai multe întreruperi.

  1. Inventarierea dispozitivelor dumneavoastră.Enumerați care sunt compatibile cu WPA3 și care sunt doar cu WPA2.
  2. Activați modul mixt pe o rețea.Urmărește ce dispozitive se conectează cu ce protocol.
  3. Separați-i pe cei care nu reușesc.Creați un SSID sau un VLAN exclusiv WPA2 pentru dispozitivele care nu pot fi actualizate.
  4. Mută ​​rețelele sensibile doar la WPA3.Faceți acest lucru pe măsură ce dispozitivele sunt actualizate sau înlocuite.
  5. Stabiliți o dată de revizuire.Retrageți rețeaua WPA2 pe măsură ce dispozitivele mai vechi ajung la sfârșitul duratei de viață.

Cum să migrezi de la WPA2 la WPA3 pas cu pas

Cea mai sigură migrare este graduală: identificați mai întâi dispozitivele, apoi mutați-le în grupuri.Comutarea tuturor lucrurilor deodată este cauza celor mai multe întreruperi.

  1. Inventarierea dispozitivelor dumneavoastră.Enumerați care sunt compatibile cu WPA3 și care sunt doar cu WPA2.
  2. Activați modul mixt pe o rețea.Urmărește ce dispozitive se conectează cu ce protocol.
  3. Separați-i pe cei care nu reușesc.Creați un SSID sau un VLAN exclusiv WPA2 pentru dispozitivele care nu pot fi actualizate.
  4. Mută ​​rețelele sensibile doar la WPA3.Faceți acest lucru pe măsură ce dispozitivele sunt actualizate sau înlocuite.
  5. Stabiliți o dată de revizuire.Retrageți rețeaua WPA2 pe măsură ce dispozitivele mai vechi ajung la sfârșitul duratei de viață.

Întrebări frecvente

1
Care este diferența dintre WPA2 și WPA3?
WPA3 folosește SAE în loc de handshake-ul cu cheie pre-partajată WPA2, ceea ce previne ghicirea parolei offline. De asemenea, adaugă secretul direcționat, OWE pentru rețele deschise și un mod Enterprise opțional pe 192 de biți.
2
Este WPA3 compatibil cu versiunile anterioare ale WPA2?
Nu de una singură. O rețea exclusiv WPA3 respinge dispozitivele exclusiv WPA2. Majoritatea routerelor moderne oferă modul mixt WPA2/WPA3, care permite ambelor tipuri să se conecteze la același nume de rețea.
3
Este WPA2 încă sigur de utilizat?
Da, dacă folosești doar AES, o parolă lungă și unică și firmware actualizat și dezactivezi WPS. Are puncte slabe cunoscute pe care WPA3 le abordează, dar nu este nesigur în mod implicit.
4
Este sigur modul mixt WPA2/WPA3?
Este convenabil, dar la fel de puternic ca WPA2, deoarece dispozitivele mai vechi se conectează folosind protocolul mai slab. Rețelele separate pentru dispozitivele WPA2 și WPA3 reprezintă abordarea mai puternică.
5
De ce nu se conectează dispozitivul meu la o rețea WPA3?
De ce nu se conectează dispozitivul meu la o rețea WPA3?
6
WPA3 încetinește Wi-Fi-ul?
În majoritatea cazurilor, nicio diferență vizibilă. Unii utilizatori raportează probleme cu dispozitive mai vechi, mod mixt sau firmware WPA3 mai vechi.
7
Am nevoie de un router nou pentru WPA3?
Routerul tău trebuie să fie compatibil cu WPA3. Unele routere îl obțin printr-o actualizare de firmware, dar multe modele mai vechi nu pot. Verifică pagina de asistență a producătorului pentru modelul tău.

Concluzie

WPA3 este standardul mai bun, iar WPA2 rămâne acceptabil chiar și după securizarea securității. Alegerea corectă depinde de dispozitivele dvs., nu de cea mai nouă opțiune din meniu.

Începeți prin a afla ce se află de fapt în rețeaua dvs. Separați dispozitivele vechi de cele noi și treceți la WPA3, pe măsură ce echipamentul vă permite.

Lucrezi la un produs conectat?

Dacă plănuiți un proiect pentru o casă inteligentă, o jucărie conectată sau o parcare inteligentă și doriți să discutați despre configurarea rețelei și conectivitatea dispozitivelor, nu ezitați să ne contactați. Spuneți-ne câteva detalii despre proiectul dvs. și ne vom ocupa noi de asta.

Contactați-ne
Prev.
ODM standard vs. ODM personalizat pentru jucării cu inteligență artificială: Cum să alegi calea potrivită de fabricație
recomandat pentru tine
Contactați-ne
Indiferent dacă aveți nevoie de un modul IoT personalizat, de servicii de integrare a designului sau de servicii complete de dezvoltare a produselor, producătorul de dispozitive Joinet IoT se va baza întotdeauna pe expertiza internă pentru a satisface conceptele de design ale clienților și cerințele specifice de performanță.
Contactaţi cu noi
Persoana de contact: Sylvia Sun
Tel: +86 199 2771 4732
WhatsApp: +86 199 2771 4732
E-mail:sylvia@joinetmodule.com
Adăugare fabrică:
Zhongneng Technology Park, 168 Tanlong North Road, Tanzhou Town, Zhongshan City, provincia Guangdong

Drepturi de autor © 2024 Guangdong Joinet IOT Technology Co.,Ltd | joinetmodule.com
Customer service
detect