loading

WPA2 vs WPA3: Која је разлика и који би требало да користите?

Садржај

Отворите подешавања рутера и видите нову опцију: WPA3. Укључите га, а десет минута касније паметни утикач у дневној соби се искључује. Повезана дечја играчка одбија да заврши упаривање.

Ништа није покварено. Уређаји једноставно не говоре безбедносни језик на којем ваш рутер сада инсистира.

Овај водич објашњава шта WPA2 и WPA3 заправо раде, где се разликују и како да бирате између њих без закључавања уређаја које поседујете.

Кључне закључке

  • WPA3 је јачи стандард. Отпоран је на погађање лозинки ван мреже, штити прошле сесије и шифрује отворене мреже.
  • WPA2 је и даље прихватљив када је подешен само на AES, заштићен дугом лозинком и ажуриран фирмвером.
  • WEP и оригинални WPA су застарели и не би требало да се користе.
  • Компатибилност, а не безбедност, је главна препрека за прелазак. Многи уређаји подржавају само WPA2.
  • WPA2/WPA3 мешовити режим је мост, а не безбедносна надоградња. Одвојене мреже за старе и нове уређаје су безбедније.

Шта је ВПА?

WPA (Wi-Fi Protected Access) је безбедносни оквир који шифрује податке између ваших уређаја и рутера и одлучује ко може да се придружи мрежи.Дефинисан је и сертификован од стране Wi-Fi Alliance.

Сваки Wi-Fi уређај који поседујете ослања се на њега, укључујући телефоне, лаптопове, камере, утичнице, играчке и штампаче. Оквир је прошао кроз неколико генерација, а свака од њих је исправљала слабости у последњој.

WEP и WPA: Зашто су пензионисани

WEP и оригинални WPA више нису безбедни за употребу.WEP датира из касних 1990-их и може се провалити за неколико минута због слабости у дизајну статичког кључа.

WPA се појавио 2003. године као брза закрпа за WEP. Додао је TKIP и провере интегритета, али је био замишљен само као привремено решење, а WPA2 га је убрзо заменио.

WPA2: Дуготрајни стандард

WPA2 је постао подразумевани Wi-Fi безбедносни стандард 2004. године и још увек је најшире коришћен.Његово кључно побољшање је AES енкрипција помоћу CCMP-а, која је далеко јача од TKIP-а који користи WPA.

WPA2 долази у два режима:

  • Лично (PSK):једна заједничка лозинка за све на мрежи.
  • Предузеће (802.1X):Сваки корисник или уређај има своје акредитиве, које проверава RADIUS сервер.

WPA3: Шта се променило

WPA3, најављен 2018. године, задржава исту основну структуру као WPA2, али исправља његове познате слабости.Од 2020. године, подршка за WPA3 је обавезна за новосертификоване Wi-Fi уређаје.

Његове главне карактеристике су:

  • SAE(Истовремена аутентификација једнаких), која замењује WPA2 руковање унапред дељеним кључем.
  • Тајност унапред, што штити претходно забележени саобраћај.
  • OWE(Опортунистичко бежично шифровање, које се продаје као Wi-Fi Enhanced Open), које шифрује отворене мреже.
  • Опциони 192-битни безбедносни режимза WPA3-Enterprise.

Шта је ВПА?

WPA (Wi-Fi Protected Access) је безбедносни оквир који шифрује податке између ваших уређаја и рутера и одлучује ко може да се придружи мрежи.Дефинисан је и сертификован од стране Wi-Fi Alliance.

Сваки Wi-Fi уређај који поседујете ослања се на њега, укључујући телефоне, лаптопове, камере, утичнице, играчке и штампаче. Оквир је прошао кроз неколико генерација, а свака од њих је исправљала слабости у последњој.

WEP и WPA: Зашто су пензионисани

WEP и оригинални WPA више нису безбедни за употребу.WEP датира из касних 1990-их и може се провалити за неколико минута због слабости у дизајну статичког кључа.

WPA се појавио 2003. године као брза закрпа за WEP. Додао је TKIP и провере интегритета, али је био замишљен само као привремено решење, а WPA2 га је убрзо заменио.

WPA2: Дуготрајни стандард

WPA2 је постао подразумевани Wi-Fi безбедносни стандард 2004. године и још увек је најшире коришћен.Његово кључно побољшање је AES енкрипција помоћу CCMP-а, која је далеко јача од TKIP-а који користи WPA.

WPA2 долази у два режима:

  • Лично (PSK):једна заједничка лозинка за све на мрежи.
  • Предузеће (802.1X):Сваки корисник или уређај има своје акредитиве, које проверава RADIUS сервер.

WPA3: Шта се променило

WPA3, најављен 2018. године, задржава исту основну структуру као WPA2, али исправља његове познате слабости.Од 2020. године, подршка за WPA3 је обавезна за новосертификоване Wi-Fi уређаје.

Његове главне карактеристике су:

  • SAE(Истовремена аутентификација једнаких), која замењује WPA2 руковање унапред дељеним кључем.
  • Тајност унапред, што штити претходно забележени саобраћај.
  • OWE(Опортунистичко бежично шифровање, које се продаје као Wi-Fi Enhanced Open), које шифрује отворене мреже.
  • Опциони 192-битни безбедносни режимза WPA3-Enterprise.

WPA2 наспрам WPA3: Кључне разлике

WPA3 замењује руковање лозинком WPA2 са SAE, додаје тајност унапред и шифрује отворене мреже; оба стандарда се и даље ослањају на AES шифровање за ваше податке.Доња табела сумира разлике.

Карактеристика WPA2 WPA3
Уведено 2004. 2018.
Обавезно за нове Wi-Fi сертификоване уређаје Не Да, од 2020.
Аутентификација у личном режиму PSK (четворосмерно руковање) SAE
Погађање лозинке ван мреже Могуће ако се сними руковање Снажно се опирао
Тајност унапред Не Да
Заштита отворене мреже Ниједан Индивидуализовано шифровање (OWE)
Опција за предузећа 802.1X 802.1X плус опциони 192-битни режим
Компатибилност уређаја Скоро универзално Само новији уређаји

Заштита лозинком: PSK наспрам SAE

SAE знатно отежава погађање лозинке јер свако погађање захтева интеракцију уживо са мрежом.Овде помаже аналогија.

Са WPA2-Personal, нападач који забележи једно руковање може га понети кући и тестирати милионе лозинки ван мреже, као што је фотографисање браве и покушај отварања кључева целе ноћи. Са WPA3-Personal, свака претпоставка мора се извршити на вратима, тако да је нападач успорен и може бити откривен.

Слаба или поново коришћена лозинка је стога много већи ризик на WPA2 него на WPA3.

Тајност унапред: Зашто стари саобраћај остаје безбедан

Тајност унапред значи да угрожена лозинка не може бити коришћена за дешифровање раније снимљеног саобраћаја.WPA3 генерише нове кључеве сесије за сваку везу.

На WPA2, нападач који данас забележи саобраћај и касније сазна лозинку може бити у могућности да дешифрује оно што је сачувао. Ово се често назива нападом „укради сада, дешифруј касније“, а WPA3 је дизајниран да га победи.

Отворене мреже и OWE

OWE даје сваком кориснику на отвореној мрежи сопствени кључ за шифровање, без потребе за лозинком.Замислите кафић где сваки гост добија приватну телефонску говорницу уместо да виче преко заједничке просторије.

OWE штити од пасивног прислушкивања јавних Wi-Fi мрежа на местима као што су хотели, аеродроми и кафићи. WPA2 нема еквивалент, тако да отворене мреже из WPA2 ере шаљу податке без заштите.

Пословни режим и опциони 192-битни пакет

WPA3-Enterprise додаје опциони 192-битни режим усклађен са CNSA пакетом, намењен за веома осетљива окружења.Користи GCMP-256, HMAC-SHA384 и 384-битну елиптичну криву за успостављање кључа.

Овај режим је углавном релевантан за владу, одбрану, финансије и здравство. Нема прелазни режим, тако да га сваки клијент на тој мрежи мора подржавати пре него што га укључите.

Да ли је WPA2 и даље безбедан?

Да, WPA2 је и даље разумно безбедан када је правилно конфигурисан и ажуриран.Протокол има познате слабости, али оне се могу решити у већини кућних и малих пословних окружења.

Два ризика су најважнија:

  • Напади на лозинке ван мреже:Снимљени рукостискање може се тестирати у односу на слабе или поново коришћене лозинке.
  • Напади у стилу KRACK-а:откривено 2017. године, они искоришћавају рукостискање да би приморали на поновну употребу кључа. Закрпе произвођача их решавају, али и рутер и клијент морају бити закрпљени.

Да бисте ојачали WPA2 мрежу:

  • Користите само WPA2 са AES (CCMP) и онемогућите резервне WEP, WPA и TKIP протоколе.
  • Искључите WPS (Заштићено подешавање Wi-Fi мреже).
  • Изаберите дугачку, јединствену лозинку коју нећете поново користити нигде другде.
  • Редовно ажурирајте фирмвер рутера и уређаја.
  • Поставите госте и паметне уређаје на засебан SSID или VLAN.

Прави изазов: Компатибилност

Главни разлог зашто људи остају на WPA2 није безбедност; то је зато што се неки од њихових уређаја не могу повезати ни са чим другим.Рутер подешен само на WPA3 ће једноставно одбити уређај који користи само WPA2.

Разумевање зашто се то дешава чини избор много лакшим.

Зашто неки уређаји не подржавају WPA3

Многи уређаји су дизајнирани пре него што је WPA3 постојао, и њихов хардвер или фирмвер се не могу надоградити да би га подржали.Ово је посебно уобичајено код јефтиних производа за паметне куће, старијих камера, штампача, ручних скенера и POS терминала.

Некима недостаје меморија или процесорска снага. Други користе чипове и софтвер из раније генерације. Чак и произвођач који жели да дода WPA3 можда нема путању за ажурирање за јединице које су већ у употреби.

WPA2/WPA3 мешовити режим: шта решава, а шта не

Мешовити режим омогућава WPA3 и WPA2 уређајима да деле једно мрежно име, али мрежа је безбедна само колико и WPA2.Нови уређаји се повезују са WPA3, а старији се враћају на WPA2.

Решава прави проблем: можете мигрирати без замене свега одједном. Не решава безбедносну празнину, јер нападач може циљати слабију WPA2 путању. Из тог разлога, одвојени SSID-ови за WPA2 и WPA3 уређаје су обично јача опција.

Зашто уређај можда неће успети да се повеже након пребацивања

Ако се уређај не повеже након промене, узрок је скоро увек неусклађеност између подржаног режима и подешавања вашег рутера.Уобичајени узроци укључују:

  • Рутер је подешен само на WPA3, али уређај подржава само WPA2.
  • Уређај тврди да подржава WPA2/WPA3 у својим подешавањима, али има грешку са мешовитим режимом. Неки старији таблети се понашају на овај начин.
  • Уређај ради само на 2,4 GHz, а назив мреже или управљање опсегом омета.
  • Рутер заправо није применио нови режим, тако да се уређај повезује са другачијим подешавањима него што очекујете.

Пребацивање рутера на мешовити WPA2/WPA3 режим или премештање уређаја на засебну WPA2 мрежу решава већину ових случајева.

Који би требало да користите?

Користите WPA3 где год га сваки уређај подржава, а за све што га не подржава користите ојачани WPA2.Тачан одговор зависи од уређаја на вашој мрежи и колико су ваши подаци осетљиви.

Ситуација Препоручено подешавање
Сви уређаји подржавају WPA3 Само WPA3-Personal
Мешавина старих и нових уређаја Одвојене мреже; мешовити режим ако раздвајање није могуће
Рутер или већина уређаја подржавају само WPA2 WPA2 (AES), јака лозинка, актуелни фирмвер
Гостински или јавни Wi-Fi WPA3 Enhanced Open (OWE) где је доступан
Пословно или регулисано окружење WPA3-Enterprise или WPA2-Enterprise са 802.1X и сертификатима

Кућне мреже

За већину домова, WPA3 или мешовити режим је прави избор ако га рутер подржава.Проверите да ли су ваши телефони, лаптопови и паметни уређаји и даље повезани након пребацивања.

Ако неколико уређаја откаже, држите их на WPA2 мрежи уместо да ослабљујете целу кућну мрежу.

Мала предузећа и комерцијалне локације

Мала предузећа би требало да раздвоје саобраћај запослених, гостију и уређаја пре него што се брину о верзији протокола.Сегментација ограничава штету ако је било који уређај угрожен.

Кад год је могуће, користите WPA3 за уређаје особља, а старију опрему држите на ограниченој WPA2 мрежи са приступом само ономе што јој је потребно.

Гостујуће и јавне мреже

Гостинске мреже имају највише користи од OWE-а, јер шифрује саобраћај без тражења од посетилаца да уносе лозинку.Ово је јасно побољшање приватности у односу на обичну отворену мрежу.

Ако OWE није доступан, једноставна WPA2 или WPA3 лозинка која се дели са посетиоцима је и даље боља од нешифроване мреже.

Пословна и регулисана окружења

Организације које рукују осетљивим подацима требало би да користе 802.1X стандард заснован на сертификатима, са WPA3-Enterprise стандардом тамо где га њихови клијенти подржавају.Сертификати потпуно уклањају дељене лозинке.

192-битни режим вреди размотрити само ако га сваки клијент може подржати, јер се не може вратити на претходну верзију.

WPA2 и WPA3 у повезаним производима: Уобичајени сценарији

Код повезаних производа, безбедносни режим који изаберете мора да ради са уређајима које ваши купци већ поседују.Неколико сценарија се понавља више пута.

Паметни дом: Много уређаја из различитих година на једној мрежи

Типична паметна кућа има уређаје купљене у размаку од неколико година, тако да WPA3-only ретко ради првог дана.Утикачи, прекидачи, сензори и браве се често повезују преко 2,4 GHz са WPA2.

Одвојена IoT мрежа, или мешовити режим као привремено решење, одржава све у функцији док новији уређаји добијају јачу заштиту. Нашпаметна кућаРад редовно подразумева планирање управо за ову ситуацију.

Повезане играчке: Подешавање кућних рутера од стране родитеља

Повезане играчке обично подешавају родитељи на рутеру који већ имају, тако да упаривање мора да функционише на мрежи каква јесте.Грешка упаривања након промене рутера једна је од најчешћих жалби на подршку.

Јасна упутства за подешавање и напомена о компатибилности са мрежом штеде породицама и тимовима за подршку много фрустрација. Ово је практично разматрање у нашемвештачка интелигенција играчкапројекти.

Паметно паркирање: Управљана места са мешовитом опремом

Паркинг места често комбинују опрему инсталирану у различитим годинама, а мрежну политику је поставио управник имовине или ИТ тим.Подруми и спољашње парцеле додају сопствене изазове повезивању.

Рано договарање о безбедносном режиму са власником мреже локације избегава изненађења приликом инсталације. То је део начина на који приступамопаметно паркирањепројекти.

Прилагођени IoT пројекти: Рани избор приступа мрежној безбедности

Приступ безбедности мреже је лакше одлучити у фази пројектовања него након што су уређаји већ на терену.Када се јединице испоручи, промена онога што подржавају може бити тешка или немогућа.

Одлучите рано са којим режимима ваши уређаји морају да раде, како ће бити обезбеђени и како ће примати ажурирања.

Како проверити и променити безбедносни режим вашег рутера

Тренутни безбедносни режим можете потврдити само у подешавањима рутера, а не на својим уређајима.Уређај који подржава WPA3 ће се и даље повезивати са WPA2 ако је рутер подешен на то.

  1. Отворите прегледач и унесите ИП адресу вашег рутера.
  2. Пријавите се са својим администраторским акредитивима.
  3. Идите на подешавања бежичне мреже или безбедности.
  4. Пронађите опцију режима безбедности или типа аутентификације.
  5. Изаберите WPA3, WPA2/WPA3 мешовити режим или WPA2 (AES) по потреби.
  6. Сачувајте измене и поново повежите уређаје.

Ако не можете да пронађете подешавање, упутство за ваш рутер или страница за подршку произвођача ће имати кораке специфичне за модел.

Како мигрирати са WPA2 на WPA3 корак по корак

Најбезбеднија миграција је постепена: прво идентификујте своје уређаје, а затим их премештајте у групама.Пребацивање свега одједном је оно што узрокује већину прекида.

  1. Инвентаришите своје уређаје.Наведите који подржавају WPA3, а који само WPA2.
  2. Омогућите мешовити режим на једној мрежи.Пратите који уређаји се повезују са којим протоколом.
  3. Раздвојите оне који се држе.Креирајте SSID или VLAN само за WPA2 за уређаје који се не могу надоградити.
  4. Пребаците осетљиве мреже на само WPA3.Урадите ово када се уређаји ажурирају или замењују.
  5. Одредите датум прегледа.Повуците WPA2 мрежу када старији уређаји буду при крају животног века.

Како мигрирати са WPA2 на WPA3 корак по корак

Најбезбеднија миграција је постепена: прво идентификујте своје уређаје, а затим их премештајте у групама.Пребацивање свега одједном је оно што узрокује већину прекида.

  1. Инвентаришите своје уређаје.Наведите који подржавају WPA3, а који само WPA2.
  2. Омогућите мешовити режим на једној мрежи.Пратите који уређаји се повезују са којим протоколом.
  3. Раздвојите оне који се држе.Креирајте SSID или VLAN само за WPA2 за уређаје који се не могу надоградити.
  4. Пребаците осетљиве мреже на само WPA3.Урадите ово када се уређаји ажурирају или замењују.
  5. Одредите датум прегледа.Повуците WPA2 мрежу када старији уређаји буду при крају животног века.

Често постављана питања

1
Која је разлика између WPA2 и WPA3?
WPA3 користи SAE уместо WPA2 унапред дељеног кључа, што отпорно на погађање лозинке ван мреже. Такође додаје тајност унапред, OWE за отворене мреже и опциони 192-битни Enterprise режим.
2
Да ли је WPA3 компатибилан са WPA2?
Не сама по себи. Мрежа која користи само WPA3 одбацује уређаје који користе само WPA2. Већина модерних рутера нуди мешовити режим WPA2/WPA3, који омогућава обема типовима да се повежу на исто име мреже.
3
Да ли је WPA2 и даље безбедан за употребу?
Да, ако користите само AES, дугачку јединствену лозинку и ажурирани фирмвер, и онемогућите WPS. Има познате слабости које WPA3 решава, али није подразумевано небезбедан.
4
Да ли је мешовити режим WPA2/WPA3 безбедан?
Практично је, али је само једнако јако као WPA2, јер се старији уређаји повезују користећи слабији протокол. Одвојене мреже за WPA2 и WPA3 уређаје су јачи приступ.
5
Зашто се мој уређај не повезује са WPA3 мрежом?
Зашто се мој уређај не повезује са WPA3 мрежом?
6
Да ли WPA3 успорава Wi-Fi?
У већини случајева, нема приметне разлике. Неки корисници пријављују проблеме са старијим уређајима, мешовитим режимом или раним WPA3 фирмвером.
7
Да ли ми је потребан нови рутер за WPA3?
Ваш рутер мора да подржава WPA3. Неки рутери га добијају путем ажурирања фирмвера, али многи старији модели не могу. Проверите страницу произвођача за подршку за ваш модел.

Закључак

WPA3 је бољи стандард, а WPA2 остаје прихватљив када се ојача. Прави избор зависи од ваших уређаја, а не од најновије опције у менију.

Почните тако што ћете сазнати шта се заправо налази на вашој мрежи. Одвојите старе уређаје од нових и пређите на WPA3 ако вам то опрема дозвољава.

Радите на повезаном производу?

Ако планирате пројекат паметног дома, повезане играчке или паметног паркинга и желите да разговарамо о подешавању мреже и повезивању уређаја, слободно нас контактирајте. Реците нам нешто о свом пројекту и ми ћемо преузети даље.

Контактирајте Жоинета
прев
Готова производња наспрам прилагођене ODM производње за AI играчке: Како одабрати прави пут производње
препоручено за вас
Контактирајте нас
Без обзира да ли вам је потребан прилагођени ИоТ модул, услуге интеграције дизајна или комплетне услуге развоја производа, произвођач Јоинет ИоТ уређаја увек ће се ослањати на интерну стручност како би задовољио дизајнерске концепте купаца и специфичне захтеве перформанси.
Контактирајте нас
Контакт особа: Силвиа Сун
Тел: +86 199 2771 4732
ВхатсАпп:+86 199 2771 4732
Емаил:sylvia@joinetmodule.com
Фацтори Адд:
Зхонгненг Тецхнологи Парк, 168 Танлонг Нортх Роад, Танзхоу град, град Зхонгсхан, провинција Гуангдонг

Ауторско право © 2024 Гуангдонг Јоинет ИОТ Тецхнологи Цо., Лтд | јоинетмодуле.цом
Customer service
detect