loading

WPA2 proti WPA3: Kakšna je razlika in katerega bi morali uporabiti?

Kazalo vsebine

Odprete nastavitve usmerjevalnika in vidite novo možnost: WPA3. Vklopite ga in deset minut kasneje se pametna vtičnica v dnevni sobi izklopi iz omrežja. Otrokova povezana igrača noče dokončati seznanjanja.

Nič ni pokvarjeno. Naprave preprosto ne govorijo varnostnega jezika, ki ga zdaj zahteva vaš usmerjevalnik.

Ta priročnik pojasnjuje, kaj WPA2 in WPA3 dejansko počneta, kje se razlikujeta in kako izbirati med njima, ne da bi zaklenili naprave, ki jih imate.

Ključne ugotovitve

  • WPA3 je močnejši standard. Preprečuje ugibanje gesel brez povezave, ščiti pretekle seje in šifrira odprta omrežja.
  • WPA2 je še vedno sprejemljiv, če je nastavljen samo na AES, zaščiten z dolgim ​​geslom in posodobljen z vdelano programsko opremo.
  • WEP in originalni WPA sta zastarela in se ju ne sme uporabljati.
  • Združljivost, ne varnost, je glavna ovira za prehod. Številne naprave podpirajo samo WPA2.
  • Mešani način WPA2/WPA3 je most, ne varnostna nadgradnja. Ločena omrežja za stare in nove naprave so varnejša.

Kaj je WPA?

WPA (Wi-Fi Protected Access) je varnostni okvir, ki šifrira podatke med vašimi napravami in usmerjevalnikom ter določa, kdo se lahko pridruži omrežju.Določila in certificirala ga je organizacija Wi-Fi Alliance.

Vsaka naprava Wi-Fi, ki jo imate, je odvisna od njega, vključno s telefoni, prenosniki, fotoaparati, vtičnicami, igračami in tiskalniki. Okvir je šel skozi več generacij in vsaka od njih je odpravila slabosti.

WEP in WPA: Zakaj sta upokojena

WEP in originalni WPA nista več varna za uporabo.WEP izvira iz poznih devetdesetih let prejšnjega stoletja in ga je mogoče zaradi slabosti v zasnovi statičnega ključa vlomiti v nekaj minutah.

WPA se je pojavil leta 2003 kot hitra popravka za WEP. Dodal je TKIP in preverjanja integritete, vendar je bil mišljen le kot začasna rešitev, WPA2 pa ga je kmalu zatem nadomestil.

WPA2: Dolgoročni standard

WPA2 je leta 2004 postal privzeti varnostni standard za Wi-Fi in je še vedno najbolj razširjen.Njegova ključna izboljšava je šifriranje AES z uporabo CCMP, ki je veliko močnejše od TKIP, ki ga uporablja WPA.

WPA2 je na voljo v dveh načinih:

  • Osebno (PSK):eno skupno geslo za vse v omrežju.
  • Podjetje (802.1X):Vsak uporabnik ali naprava ima svoje poverilnice, ki jih preveri strežnik RADIUS.

WPA3: Kaj se je spremenilo

WPA3, predstavljen leta 2018, ohranja enako osnovno strukturo kot WPA2, vendar odpravlja njegove znane šibke točke.Od leta 2020 je podpora za WPA3 obvezna za novo certificirane naprave Wi-Fi.

Njegove glavne značilnosti so:

  • SAE(Simultaneous Authentication of Equals), ki nadomešča rokovanje s predhodno deljenim ključem WPA2.
  • Zaupnost naprej, ki ščiti predhodno zajeti promet.
  • OWE(Oportunistic Wireless Encryption, trženo kot Wi-Fi Enhanced Open), ki šifrira odprta omrežja.
  • Izbirni 192-bitni varnostni načinza WPA3-Enterprise.

Kaj je WPA?

WPA (Wi-Fi Protected Access) je varnostni okvir, ki šifrira podatke med vašimi napravami in usmerjevalnikom ter določa, kdo se lahko pridruži omrežju.Določila in certificirala ga je organizacija Wi-Fi Alliance.

Vsaka naprava Wi-Fi, ki jo imate, je odvisna od njega, vključno s telefoni, prenosniki, fotoaparati, vtičnicami, igračami in tiskalniki. Okvir je šel skozi več generacij in vsaka od njih je odpravila slabosti.

WEP in WPA: Zakaj sta upokojena

WEP in originalni WPA nista več varna za uporabo.WEP izvira iz poznih devetdesetih let prejšnjega stoletja in ga je mogoče zaradi slabosti v zasnovi statičnega ključa vlomiti v nekaj minutah.

WPA se je pojavil leta 2003 kot hitra popravka za WEP. Dodal je TKIP in preverjanja integritete, vendar je bil mišljen le kot začasna rešitev, WPA2 pa ga je kmalu zatem nadomestil.

WPA2: Dolgoročni standard

WPA2 je leta 2004 postal privzeti varnostni standard za Wi-Fi in je še vedno najbolj razširjen.Njegova ključna izboljšava je šifriranje AES z uporabo CCMP, ki je veliko močnejše od TKIP, ki ga uporablja WPA.

WPA2 je na voljo v dveh načinih:

  • Osebno (PSK):eno skupno geslo za vse v omrežju.
  • Podjetje (802.1X):Vsak uporabnik ali naprava ima svoje poverilnice, ki jih preveri strežnik RADIUS.

WPA3: Kaj se je spremenilo

WPA3, predstavljen leta 2018, ohranja enako osnovno strukturo kot WPA2, vendar odpravlja njegove znane šibke točke.Od leta 2020 je podpora za WPA3 obvezna za novo certificirane naprave Wi-Fi.

Njegove glavne značilnosti so:

  • SAE(Simultaneous Authentication of Equals), ki nadomešča rokovanje s predhodno deljenim ključem WPA2.
  • Zaupnost naprej, ki ščiti predhodno zajeti promet.
  • OWE(Oportunistic Wireless Encryption, trženo kot Wi-Fi Enhanced Open), ki šifrira odprta omrežja.
  • Izbirni 192-bitni varnostni načinza WPA3-Enterprise.

WPA2 proti WPA3: Ključne razlike

WPA3 nadomešča rokovanje z geslom WPA2 s SAE, doda tajnost naprej in šifrira odprta omrežja; oba standarda se še vedno zanašata na šifriranje na osnovi AES za vaše podatke.Spodnja tabela povzema razlike.

Funkcija WPA2 WPA3
Predstavljeno 2004 2018
Zahtevano za nove naprave s certifikatom Wi-Fi Ne Da, od leta 2020
Preverjanje pristnosti v osebnem načinu PSK (4-smerno rokovanje) SAE
Ugibanje gesla brez povezave Možno, če je posneto rokovanje Močno se je upiral
Zaupnost naprej Ne Da
Zaščita odprtega omrežja Nobena Individualizirano šifriranje (OWE)
Možnost za podjetja 802.1X 802.1X in opcijski 192-bitni način
Združljivost naprav Skoraj univerzalno Samo novejše naprave

Zaščita z geslom: PSK proti SAE

SAE precej otežuje ugibanje gesla, ker vsako ugibanje zahteva interakcijo v živo z omrežjem.Tukaj pomaga analogija.

Z WPA2-Personal lahko napadalec, ki zajame en sam stisk roke, to odnese domov in preizkusi milijone gesel brez povezave, na primer tako, da fotografira ključavnico in celo noč preizkuša ključe. Z WPA3-Personal je treba vsako ugibanje opraviti pri vratih, zato je napadalec upočasnjen in ga je mogoče odkriti.

Šibko ali ponovno uporabljeno geslo je zato pri WPA2 veliko večje tveganje kot pri WPA3.

Zaupnost naprej: Zakaj stari promet ostaja varen

Zasebnost naprej pomeni, da ogroženega gesla ni mogoče uporabiti za dešifriranje prej zabeleženega prometa.WPA3 za vsako povezavo ustvari nove ključe seje.

Pri WPA2 lahko napadalec, ki danes zabeleži promet in geslo izve kasneje, dešifrira shranjene podatke. Temu se pogosto reče napad »ukradi zdaj, dešifriraj pozneje«, WPA3 pa je zasnovan tako, da ga premaga.

Odprta omrežja in OWE

OWE vsakemu uporabniku v odprtem omrežju dodeli svoj šifrirni ključ, ne da bi zahteval geslo.Predstavljajte si kavarno, kjer ima vsak gost zasebno telefonsko govorilnico, namesto da bi kričal čez skupni prostor.

OWE ščiti pred pasivnim prisluškovanjem javnim omrežjem Wi-Fi na mestih, kot so hoteli, letališča in kavarne. WPA2 nima enakovrednega protokola, zato odprta omrežja iz obdobja WPA2 pošiljajo podatke v jasni obliki.

Način podjetja in izbirni 192-bitni paket

WPA3-Enterprise dodaja izbirni 192-bitni način, usklajen s paketom CNSA, namenjen zelo občutljivim okoljem.Za vzpostavitev ključev uporablja GCMP-256, HMAC-SHA384 in 384-bitno eliptično krivuljo.

Ta način je pomemben predvsem za vlado, obrambo, finance in zdravstvo. Nima prehodnega načina, zato ga mora podpirati vsak odjemalec v tem omrežju, preden ga vklopite.

Je WPA2 še vedno varen?

Da, WPA2 je še vedno razmeroma varen, če je pravilno konfiguriran in posodobljen.Protokol ima znane slabosti, vendar so obvladljive v večini domačih in malih poslovnih okolij.

Najpomembnejša sta dve tveganji:

  • Napadi na gesla brez povezave:Zajeto rokovanje je mogoče preizkusiti s šibkimi ali ponovno uporabljenimi gesli.
  • Napadi v slogu KRACK:Kot je bilo razkrito leta 2017, izkoriščajo rokovanje za vsiljevanje ponovne uporabe ključev. Popravki prodajalcev jih odpravijo, vendar je treba posodobiti tako usmerjevalnik kot odjemalec.

Za utrjevanje omrežja WPA2:

  • Uporabljajte samo WPA2 z AES (CCMP) in onemogočite rezervne protokole WEP, WPA in TKIP.
  • Izklopite WPS (zaščitena namestitev omrežja Wi-Fi).
  • Izberite dolgo, edinstveno geslo, ki ga ne boste uporabili drugje.
  • Redno posodabljajte vdelano programsko opremo usmerjevalnika in naprave.
  • Goste in pametne naprave postavite na ločen SSID ali VLAN.

Pravi izziv: Združljivost

Glavni razlog, zakaj ljudje ostajajo pri WPA2, ni varnost, temveč to, da se nekatere njihove naprave ne morejo povezati z ničemer drugim.Usmerjevalnik, ki je nastavljen samo na WPA3, bo preprosto zavrnil napravo, ki podpira samo WPA2.

Razumevanje, zakaj se to zgodi, močno olajša izbiro.

Zakaj nekatere naprave ne podpirajo WPA3

Številne naprave so bile zasnovane pred obstojem WPA3 in njihove strojne ali vdelane programske opreme ni mogoče nadgraditi, da bi ga podpirala.To je še posebej pogosto pri nizkocenovnih izdelkih za pametne domove, starejših fotoaparatih, tiskalnikih, ročnih skenerjih in prodajnih terminalih.

Nekaterim primanjkuje pomnilnika ali procesorske moči. Drugi uporabljajo čipe in programsko opremo iz prejšnje generacije. Tudi proizvajalec, ki želi dodati WPA3, morda nima poti za posodobitve za enote, ki so že v uporabi.

Mešani način WPA2/WPA3: kaj rešuje in česa ne

Mešani način omogoča napravam WPA3 in WPA2 skupno rabo enega omrežnega imena, vendar je omrežje le tako varno kot WPA2.Nove naprave se povezujejo z WPA3, starejše pa se vrnejo na WPA2.

Rešuje resničen problem: lahko selite, ne da bi naenkrat zamenjali vse. Ne rešuje pa varnostne vrzeli, saj lahko napadalec cilja na šibkejšo pot WPA2. Zaradi tega so ločeni SSID-ji za naprave WPA2 in WPA3 običajno močnejša možnost.

Zakaj se naprava po preklopu morda ne bo povezala

Če se naprava po spremembi ne poveže, je vzrok skoraj vedno neskladje med podprtim načinom in nastavitvijo usmerjevalnika.Pogosti vzroki vključujejo:

  • Usmerjevalnik je nastavljen samo na WPA3, naprava pa podpira samo WPA2.
  • Naprava v nastavitvah trdi, da podpira WPA2/WPA3, vendar ima napako v mešanem načinu. Nekateri starejši tablični računalniki se obnašajo tako.
  • Naprava deluje samo na frekvenci 2,4 GHz, ime omrežja ali krmiljenje pasu pa povzroča motnje.
  • Usmerjevalnik dejansko ni uporabil novega načina, zato se naprava povezuje z drugačnimi nastavitvami, kot ste pričakovali.

Večino teh primerov reši preklop usmerjevalnika na mešani način WPA2/WPA3 ali premik naprave v ločeno omrežje WPA2.

Katerega bi morali uporabiti?

Uporabite WPA3 povsod, kjer ga podpira vsaka naprava, in uporabite utrjeni WPA2 za vse, kjer ga ne podpira.Pravilen odgovor je odvisen od naprav v vašem omrežju in od tega, kako občutljivi so vaši podatki.

Situacija Priporočena nastavitev
Vse naprave podpirajo WPA3 Samo WPA3-Personal
Mešanica starih in novih naprav Ločena omrežja; mešani način, če ločitev ni mogoča
Usmerjevalnik ali večina naprav podpira samo WPA2 WPA2 (AES), močno geslo, trenutna vdelana programska oprema
Gostujoči ali javni Wi-Fi WPA3 Enhanced Open (OWE), kjer je na voljo
Podjetniško ali regulirano okolje WPA3-Enterprise ali WPA2-Enterprise z 802.1X in certifikati

Domača omrežja

Za večino domov je WPA3 ali mešani način prava izbira, če ga usmerjevalnik podpira.Preverite, ali se vaši telefoni, prenosniki in pametne naprave po preklopu še vedno povezujejo.

Če nekaj naprav odpove, jih raje ohranite v omrežju WPA2, kot da oslabite celotno domače omrežje.

Mala podjetja in komercialna mesta

Mala podjetja bi morala ločiti promet zaposlenih, gostov in naprav, preden se obremenjujejo z različico protokola.Segmentacija omejuje škodo, če je ogrožena katera koli naprava.

Kjer je mogoče, za naprave zaposlenih uporabite WPA3, starejšo opremo pa hranite v omejenem omrežju WPA2, kjer lahko dostopate le do tistega, kar potrebuje.

Gostujoča in javna omrežja

Gostujoča omrežja imajo največ koristi od OWE, ker šifrira promet, ne da bi obiskovalci morali vnesti geslo.To je očitna izboljšava zasebnosti v primerjavi z navadnim odprtim omrežjem.

Če OWE ni na voljo, je preprosto geslo WPA2 ali WPA3, ki ga delite z obiskovalci, še vedno boljše kot nešifrirano omrežje.

Podjetniška in regulirana okolja

Organizacije, ki obravnavajo občutljive podatke, bi morale uporabljati certifikat 802.1X, ki temelji na potrdilih, z WPA3-Enterprise, kjer ga njihove stranke podpirajo.Potrdila v celoti odstranijo skupna gesla.

192-bitni način je vreden razmisleka le, če ga podpira vsak odjemalec, saj se ne more vrniti na prejšnjo različico.

WPA2 in WPA3 v povezanih izdelkih: Pogosti scenariji

Pri povezanih izdelkih mora izbrani varnostni način delovati z napravami, ki jih vaše stranke že imajo.Nekaj ​​scenarijev se pojavlja vedno znova.

Pametni dom: Številne naprave iz različnih let v enem omrežju

Tipičen pametni dom ima naprave, kupljene z večletnim narazen, zato WPA3-only le redko deluje prvi dan.Vtiči, stikala, senzorji in ključavnice se pogosto povezujejo prek 2,4 GHz z WPA2.

Ločeno omrežje interneta stvari ali mešani način kot začasna rešitev zagotavlja delovanje vseh naprav, medtem ko novejše naprave dobijo močnejšo zaščito. Našepametni domDelo redno vključuje načrtovanje prav za to situacijo.

Povezane igrače: Nastavitev staršev na domačih usmerjevalnikih

Povezane igrače starši običajno nastavijo na usmerjevalniku, ki ga že imajo, zato mora seznanjanje delovati v omrežju, kakršno je.Napaka pri seznanjanju po menjavi usmerjevalnika je ena najpogostejših pritožb glede podpore.

Jasna navodila za nastavitev in opomba o združljivosti omrežja družinam in podpornim ekipam prihranijo veliko frustracij. To je praktičen dejavnik v našemIgrača z umetno inteligencoprojektov.

Pametno parkiranje: Upravljana mesta z mešano opremo

Parkirna mesta pogosto združujejo opremo, nameščeno v različnih letih, omrežno politiko pa določi upravitelj nepremičnine ali IT ekipa.Kleti in zunanje parcele imajo svoje izzive pri povezovanju.

Zgodnji dogovor o varnostnem načinu z lastnikom omrežja lokacije preprečuje presenečenja pri namestitvi. To je del našega pristopa.pametno parkiranjeprojektov.

Projekti interneta stvari po meri: zgodnja izbira pristopa k omrežni varnosti

Pristop k omrežni varnosti je lažje določiti v fazi načrtovanja kot po tem, ko so naprave že na terenu.Ko so enote enkrat odposlane, je lahko spreminjanje njihove podpore težavno ali nemogoče.

Zgodaj se odločite, v katerih načinih morajo vaše naprave delovati, kako bodo na voljo in kako bodo prejemale posodobitve.

Kako preveriti in spremeniti varnostni način usmerjevalnika

Trenutni varnostni način lahko potrdite samo v nastavitvah usmerjevalnika, ne pa v napravah.Naprava, ki podpira WPA3, se bo še vedno povezala z WPA2, če je usmerjevalnik nastavljen na to.

  1. Odprite brskalnik in vnesite IP-naslov usmerjevalnika.
  2. Prijavite se s svojimi skrbniškimi poverilnicami.
  3. Pojdite na nastavitve brezžične povezave ali varnosti.
  4. Poiščite možnost varnostnega načina ali vrste preverjanja pristnosti.
  5. Izberite ustrezno možnost WPA3, mešani način WPA2/WPA3 ali WPA2 (AES).
  6. Shranite spremembe in ponovno priključite naprave.

Če nastavitve ne najdete, so navodila za uporabo usmerjevalnika ali stran za podporo proizvajalca navedena za posamezen model.

Kako korak za korakom preiti z WPA2 na WPA3

Najvarnejša selitev je postopna: najprej prepoznajte svoje naprave in jih nato premikajte v skupinah.Večino izpadov povzroča hkratna zamenjava vsega naenkrat.

  1. Popisajte svoje naprave.Naštejte, kateri podpirajo WPA3 in kateri samo WPA2.
  2. Omogočite mešani način v enem omrežju.Opazujte, katere naprave se povezujejo s katerim protokolom.
  3. Ločite vztrajajoče.Za naprave, ki jih ni mogoče nadgraditi, ustvarite SSID ali VLAN samo za WPA2.
  4. Premaknite občutljiva omrežja samo na WPA3.To storite, ko se naprave posodabljajo ali zamenjujejo.
  5. Določite datum pregleda.Upokojite omrežje WPA2, ko se starejše naprave iztečejo.

Kako korak za korakom preiti z WPA2 na WPA3

Najvarnejša selitev je postopna: najprej prepoznajte svoje naprave in jih nato premikajte v skupinah.Večino izpadov povzroča hkratna zamenjava vsega naenkrat.

  1. Popisajte svoje naprave.Naštejte, kateri podpirajo WPA3 in kateri samo WPA2.
  2. Omogočite mešani način v enem omrežju.Opazujte, katere naprave se povezujejo s katerim protokolom.
  3. Ločite vztrajajoče.Za naprave, ki jih ni mogoče nadgraditi, ustvarite SSID ali VLAN samo za WPA2.
  4. Premaknite občutljiva omrežja samo na WPA3.To storite, ko se naprave posodabljajo ali zamenjujejo.
  5. Določite datum pregleda.Upokojite omrežje WPA2, ko se starejše naprave iztečejo.

Pogosto zastavljena vprašanja

1
Kakšna je razlika med WPA2 in WPA3?
WPA3 uporablja SAE namesto rokovanja s predhodno deljenim ključem WPA2, kar preprečuje ugibanje gesla brez povezave. Dodaja tudi tajnost posredovanja, OWE za odprta omrežja in izbirni 192-bitni način Enterprise.
2
Ali je WPA3 združljiv z WPA2?
Ne samo po sebi. Omrežje, ki podpira samo WPA3, zavrača naprave, ki podpirajo samo WPA2. Večina sodobnih usmerjevalnikov ponuja mešani način WPA2/WPA3, ki obema vrstama omogoča povezavo z istim omrežnim imenom.
3
Ali je WPA2 še vedno varen za uporabo?
Da, če uporabljate samo AES, dolgo enolično geslo in posodobljeno vdelano programsko opremo ter onemogočite WPS. Ima znane slabosti, ki jih WPA3 odpravlja, vendar privzeto ni nevaren.
4
Ali je mešani način WPA2/WPA3 varen?
Je priročen, vendar le tako močan kot WPA2, ker se starejše naprave povezujejo z uporabo šibkejšega protokola. Ločena omrežja za naprave WPA2 in WPA3 so močnejši pristop.
5
Zakaj se moja naprava ne poveže z omrežjem WPA3?
Zakaj se moja naprava ne poveže z omrežjem WPA3?
6
Ali WPA3 upočasni Wi-Fi?
V večini primerov ni opazne razlike. Nekateri uporabniki poročajo o težavah s starejšimi napravami, mešanim načinom ali zgodnejšo vdelano programsko opremo WPA3.
7
Ali potrebujem nov usmerjevalnik za WPA3?
Vaš usmerjevalnik mora podpirati WPA3. Nekateri usmerjevalniki ga pridobijo s posodobitvijo vdelane programske opreme, mnogi starejši modeli pa ne. Preverite stran s podporo proizvajalca za vaš model.

Zaključek

WPA3 je boljši standard, WPA2 pa ostane sprejemljiv, ko je zavarovanje utrjeno. Prava izbira je odvisna od vaših naprav in ne od najnovejše možnosti v meniju.

Začnite tako, da ugotovite, kaj je dejansko v vašem omrežju. Ločite stare naprave od novih in preklopite na WPA3, če vam to vaša oprema dopušča.

Delate na povezanem izdelku?

Če načrtujete projekt pametnega doma, povezane igrače ali pametnega parkiranja in želite pogovoriti o nastavitvi omrežja in povezljivosti naprav, nas kontaktirajte. Povejte nam nekaj o svojem projektu in mi bomo prevzeli postopek.

Kontaktirajte Joineta
prev
Standardna izdelava v primerjavi z izdelavo po meri za igrače z umetno inteligenco: kako izbrati pravo pot proizvodnje
priporočeno za vas
Stopite v stik z nami
Ne glede na to, ali potrebujete modul IoT po meri, storitve integracije oblikovanja ali celovite storitve razvoja izdelkov, bo proizvajalec naprav Joinet IoT vedno črpal iz lastnega strokovnega znanja, da bo izpolnil oblikovalske koncepte strank in posebne zahteve glede zmogljivosti.
Kontakt z nami
Kontaktna oseba: Sylvia Sun
Tel: +86 199 2771 4732
WhatsApp: +86 199 2771 4732
E-naslov:sylvia@joinetmodule.com
Tovarniški dodatek:
Tehnološki park Zhongneng, 168 Tanlong North Road, mesto Tanzhou, mesto Zhongshan, provinca Guangdong

Avtorske pravice © 2024 Guangdong Joinet IOT Technology Co., Ltd | jointetmodule.com
Customer service
detect