Siz router sozlamalarini ochasiz va yangi variantni ko'rasiz: WPA3. Siz uni yoqasiz va o'n daqiqadan so'ng mehmonxonadagi aqlli vilka o'chib qoladi. Bolaning ulangan o'yinchog'i ulanishni tugatmaydi.
Hech narsa buzilmagan. Qurilmalar shunchaki routeringiz talab qilayotgan xavfsizlik tilida gapirmaydi.
Ushbu qo'llanmada WPA2 va WPA3 aslida nima qilishi, ular qayerda farq qilishi va o'zingizga tegishli qurilmalarni bloklamasdan ular orasidan qanday tanlash mumkinligi tushuntirilgan.
WPA (Wi-Fi Protected Access) - bu qurilmalaringiz va yo'riqnoma o'rtasida ma'lumotlarni shifrlaydigan va tarmoqqa kim qo'shilishini hal qiladigan xavfsizlik tizimi.Bu Wi-Fi Alliance tomonidan aniqlangan va sertifikatlangan.
Sizga tegishli bo'lgan har bir Wi-Fi qurilmasi, jumladan, telefonlar, noutbuklar, kameralar, rozetkalar, o'yinchoqlar va printerlar unga tayanadi. Ushbu tizim bir necha avlodlardan o'tib kelgan va ularning har biri oxirgi avlodda kamchiliklarni tuzatgan.
WEP va asl WPA endi foydalanish uchun xavfsiz emas.WEP 1990-yillarning oxirlarida paydo bo'lgan va statik kalit dizaynidagi kamchiliklari tufayli bir necha daqiqada buzib tashlanishi mumkin.
WPA 2003-yilda WEP uchun tezkor yamoq sifatida paydo bo'ldi. Unga TKIP va yaxlitlik tekshiruvlari qo'shildi, ammo bu faqat vaqtinchalik tuzatish sifatida mo'ljallangan edi va ko'p o'tmay WPA2 uni almashtirdi.
WPA2 2004-yilda standart Wi-Fi xavfsizlik standartiga aylandi va hali ham eng keng tarqalgan hisoblanadi.Uning asosiy yaxshilanishi CCMP yordamida AES shifrlash bo'lib, u WPA tomonidan ishlatiladigan TKIPdan ancha kuchliroq.
WPA2 ikki rejimda mavjud:
2018-yilda e'lon qilingan WPA3, WPA2 bilan bir xil asosiy tuzilmani saqlab qoladi, ammo uning ma'lum zaif tomonlarini tuzatadi.2020-yildan beri yangi sertifikatlangan Wi-Fi qurilmalari uchun WPA3 qo'llab-quvvatlashi majburiy bo'lib qoldi.
Uning sarlavha xususiyatlari quyidagilar:
WPA (Wi-Fi Protected Access) - bu qurilmalaringiz va yo'riqnoma o'rtasida ma'lumotlarni shifrlaydigan va tarmoqqa kim qo'shilishini hal qiladigan xavfsizlik tizimi.Bu Wi-Fi Alliance tomonidan aniqlangan va sertifikatlangan.
Sizga tegishli bo'lgan har bir Wi-Fi qurilmasi, jumladan, telefonlar, noutbuklar, kameralar, rozetkalar, o'yinchoqlar va printerlar unga tayanadi. Ushbu tizim bir necha avlodlardan o'tib kelgan va ularning har biri oxirgi avlodda kamchiliklarni tuzatgan.
WEP va asl WPA endi foydalanish uchun xavfsiz emas.WEP 1990-yillarning oxirlarida paydo bo'lgan va statik kalit dizaynidagi kamchiliklari tufayli bir necha daqiqada buzib tashlanishi mumkin.
WPA 2003-yilda WEP uchun tezkor yamoq sifatida paydo bo'ldi. Unga TKIP va yaxlitlik tekshiruvlari qo'shildi, ammo bu faqat vaqtinchalik tuzatish sifatida mo'ljallangan edi va ko'p o'tmay WPA2 uni almashtirdi.
WPA2 2004-yilda standart Wi-Fi xavfsizlik standartiga aylandi va hali ham eng keng tarqalgan hisoblanadi.Uning asosiy yaxshilanishi CCMP yordamida AES shifrlash bo'lib, u WPA tomonidan ishlatiladigan TKIPdan ancha kuchliroq.
WPA2 ikki rejimda mavjud:
2018-yilda e'lon qilingan WPA3, WPA2 bilan bir xil asosiy tuzilmani saqlab qoladi, ammo uning ma'lum zaif tomonlarini tuzatadi.2020-yildan beri yangi sertifikatlangan Wi-Fi qurilmalari uchun WPA3 qo'llab-quvvatlashi majburiy bo'lib qoldi.
Uning sarlavha xususiyatlari quyidagilar:
WPA3 WPA2 parol bilan aloqa qilishni SAE bilan almashtiradi, oldinga maxfiylikni qo'shadi va ochiq tarmoqlarni shifrlaydi; ikkala standart ham ma'lumotlaringiz uchun AES asosidagi shifrlashga tayanadi.Quyidagi jadvalda farqlar umumlashtirilgan.
| Xususiyat | WPA2 | WPA3 |
|---|---|---|
| Tanishtirildi | 2004-yil | 2018-yil |
| Yangi Wi-Fi sertifikatlangan qurilmalar uchun talab qilinadi | Yo'q | Ha, 2020-yildan beri |
| Shaxsiy rejimda autentifikatsiya | PSK (4 tomonlama qo'l berib ko'rishish) | SAE |
| Oflayn parolni taxmin qilish | Qo'l berib ko'rishish ushlanib qolsa, bu mumkin | Qattiq qarshilik ko'rsatdi |
| Oldinga maxfiylik | Yo'q | Ha |
| Ochiq tarmoq himoyasi | Hech biri | Shaxsiylashtirilgan shifrlash (OWE) |
| Korxona opsiyasi | 802.1X | 802.1X va ixtiyoriy 192-bitli rejim |
| Qurilma mosligi | Deyarli universal | Faqat yangi qurilmalar |
SAE parolni taxmin qilishni ancha qiyinlashtiradi, chunki har bir taxmin tarmoq bilan jonli muloqotni talab qiladi.Bu yerda o'xshashlik yordam beradi.
WPA2-Personal bilan bitta qo'l berib ko'rishishni suratga olgan tajovuzkor uni uyiga olib ketishi va millionlab parollarni oflayn rejimda sinab ko'rishi mumkin, masalan, qulfni suratga olish va tun bo'yi kalitlarni sinab ko'rish. WPA3-Personal bilan har bir taxmin eshik oldida amalga oshirilishi kerak, shunda tajovuzkor sekinlashadi va aniqlanadi.
Shuning uchun zaif yoki qayta ishlatilgan parol WPA3 ga qaraganda WPA2 da ancha katta xavf tug'diradi.
Oldinga yo'naltirish maxfiyligi buzilgan paroldan ilgari qayd etilgan trafikni shifrlash uchun foydalanib bo'lmasligini anglatadi.WPA3 har bir ulanish uchun yangi sessiya kalitlarini yaratadi.
WPA2 da, bugun trafikni yozib olib, parolni keyinroq o'rgangan tajovuzkor saqlangan ma'lumotlarni shifrlashi mumkin. Bu ko'pincha "hozir o'g'irlash, keyin shifrlash" hujumi deb ataladi va WPA3 uni engish uchun mo'ljallangan.
OWE ochiq tarmoqdagi har bir foydalanuvchiga parol talab qilmasdan o'zining shifrlash kalitini beradi.Har bir mehmon umumiy xonada baqirish o'rniga shaxsiy telefon kabinasiga ega bo'lgan kafeni tasavvur qiling.
OWE mehmonxonalar, aeroportlar va kafelar kabi joylarda jamoat Wi-Fi’dagi passiv ma’lumotlarni tinglashdan himoya qiladi. WPA2’ning ekvivalenti yo‘q, shuning uchun WPA2 davridagi ochiq tarmoqlar ma’lumotlarni aniq uzatadi.
WPA3-Enterprise yuqori sezgir muhitlar uchun mo'ljallangan, CNSA to'plami bilan moslashtirilgan ixtiyoriy 192-bitli rejimni qo'shadi.Kalitlarni o'rnatish uchun GCMP-256, HMAC-SHA384 va 384-bitli elliptik egri chiziqdan foydalanadi.
Bu rejim asosan hukumat, mudofaa, moliya va sog'liqni saqlash sohalariga tegishli. Unda o'tish rejimi yo'q, shuning uchun uni yoqishdan oldin ushbu tarmoqdagi har bir mijoz uni qo'llab-quvvatlashi kerak.
Ha, WPA2 to'g'ri sozlangan va yangilangan bo'lsa ham, u yetarlicha xavfsiz hisoblanadi.Protokolning ma'lum kamchiliklari bor, ammo ular ko'pgina uy va kichik biznes sharoitlarida boshqarilishi mumkin.
Ikkita xavf eng muhim:
WPA2 tarmog'ini mustahkamlash uchun:
Odamlarning WPA2 dan foydalanishining asosiy sababi xavfsizlik emas; chunki ularning ba'zi qurilmalari boshqa hech narsaga ulana olmaydi.Faqat WPA3 ga o'rnatilgan router shunchaki faqat WPA2 ga ega qurilmani rad etadi.
Buning nima uchun sodir bo'lishini tushunish tanlovni ancha osonlashtiradi.
Ko'pgina qurilmalar WPA3 mavjud bo'lishidan oldin ishlab chiqilgan va ularning apparat yoki dasturiy ta'minotini uni qo'llab-quvvatlash uchun yangilab bo'lmaydi.Bu, ayniqsa, arzon aqlli uy mahsulotlari, eski kameralar, printerlar, qo'lda ushlab turiladigan skanerlar va savdo nuqtalari terminallarida keng tarqalgan.
Ba'zilarida xotira yoki ishlov berish quvvati yetishmaydi. Boshqalari esa avvalgi avlod chiplari va dasturlaridan foydalanadilar. Hatto WPA3 qo'shmoqchi bo'lgan ishlab chiqaruvchida ham allaqachon mavjud bo'lgan qurilmalar uchun yangilanish yo'li bo'lmasligi mumkin.
Aralash rejim WPA3 va WPA2 qurilmalariga bitta tarmoq nomini ulashish imkonini beradi, ammo tarmoq faqat WPA2 kabi xavfsiz.Yangi qurilmalar WPA3 bilan ulanadi va eski qurilmalar WPA2 ga qaytadi.
Bu haqiqiy muammoni hal qiladi: siz hamma narsani birdaniga almashtirmasdan ko'chirishingiz mumkin. Bu xavfsizlikdagi kamchilikni hal qilmaydi, chunki tajovuzkor zaifroq WPA2 yo'lini nishonga olishi mumkin. Shu sababli, WPA2 va WPA3 qurilmalari uchun alohida SSIDlar odatda kuchliroq variant hisoblanadi.
Agar qurilma o'zgarishdan keyin ulana olmasa, sabab deyarli har doim uning qo'llab-quvvatlanadigan rejimi va yo'riqnoma sozlamalari o'rtasidagi nomuvofiqlikdir.Umumiy sabablarga quyidagilar kiradi:
Routerni WPA2/WPA3 aralash rejimiga o'tkazish yoki qurilmani alohida WPA2 tarmog'iga o'tkazish ushbu holatlarning aksariyatini hal qiladi.
Har bir qurilma qo'llab-quvvatlaydigan joyda WPA3 dan foydalaning va qo'llab-quvvatlamaydigan har qanday qurilma uchun mustahkamlangan WPA2 dan foydalaning.To'g'ri javob tarmog'ingizdagi qurilmalarga va ma'lumotlaringiz qanchalik maxfiyligiga bog'liq.
| Vaziyat | Tavsiya etilgan sozlash |
|---|---|
| Barcha qurilmalar WPA3 ni qo'llab-quvvatlaydi | WPA3 - Faqat shaxsiy |
| Eski va yangi qurilmalarning aralashmasi | Alohida tarmoqlar; agar ajratish mumkin bo'lmasa, aralash rejim |
| Router yoki aksariyat qurilmalar faqat WPA2 protokoli bilan ishlaydi | WPA2 (AES), kuchli parol, joriy dasturiy ta'minot |
| Mehmon yoki umumiy Wi-Fi | Mavjud bo'lgan hollarda WPA3 Enhanced Open (OWE) |
| Korxona yoki tartibga solinadigan muhit | WPA3-Enterprise yoki 802.1X va sertifikatlarga ega WPA2-Enterprise |
Ko'pgina uylar uchun, agar router uni qo'llab-quvvatlasa, WPA3 yoki aralash rejim to'g'ri tanlovdir.Telefonlaringiz, noutbuklaringiz va aqlli qurilmalaringiz o'zgartirilgandan keyin ham ulanganligini tekshiring.
Agar bir nechta qurilmalar ishlamay qolsa, butun uy tarmog'ini zaiflashtirish o'rniga ularni WPA2 tarmog'ida saqlang.
Kichik bizneslar protokol versiyasi haqida tashvishlanishdan oldin xodimlar, mehmonlar va qurilma trafikini ajratishlari kerak.Segmentatsiya, agar biron bir qurilma buzilgan bo'lsa, zararni cheklaydi.
Iloji bo'lsa, xodimlar qurilmalari uchun WPA3 dan foydalaning va eski uskunalarni faqat kerakli narsalarga kirish huquqi bilan cheklangan WPA2 tarmog'ida saqlang.
Mehmon tarmoqlari OWE dan eng ko'p foyda ko'radi, chunki u tashrif buyuruvchilardan parol kiritishni so'ramasdan trafikni shifrlaydi.Bu oddiy ochiq tarmoqqa nisbatan maxfiylikning aniq yaxshilanishi.
Agar OWE mavjud bo'lmasa, tashrif buyuruvchilar bilan baham ko'rilgan oddiy WPA2 yoki WPA3 paroli shifrlanmagan tarmoqdan yaxshiroqdir.
Maxfiy ma'lumotlarni qayta ishlaydigan tashkilotlar mijozlari qo'llab-quvvatlaydigan WPA3-Enterprise bilan sertifikatga asoslangan 802.1X dan foydalanishlari kerak.Sertifikatlar umumiy parollarni butunlay olib tashlaydi.
192-bitli rejim faqat har bir mijoz uni qo'llab-quvvatlasagina ko'rib chiqishga arziydi, chunki u orqaga qaytolmaydi.
Ulangan mahsulotlarda siz tanlagan xavfsizlik rejimi mijozlaringiz allaqachon egalik qilgan qurilmalar bilan ishlashi kerak.Bir nechta stsenariylar bir necha bor takrorlanib turadi.
Odatdagi aqlli uyda qurilmalar yillar davomida sotib olinadi, shuning uchun faqat WPA3 kamdan-kam hollarda birinchi kunida ishlaydi.Vilkalar, kalitlar, sensorlar va qulflar ko'pincha 2,4 gigagertsli chastotada WPA2 bilan ulanadi.
Alohida IoT tarmog'i yoki vaqtinchalik aralash rejim hamma narsani ishlashini ta'minlaydi, yangi qurilmalar esa kuchliroq himoyaga ega bo'ladi. Bizningaqlli uymuntazam ravishda ishlash aynan shu vaziyat uchun rejalashtirishni o'z ichiga oladi.
Ulangan o'yinchoqlar odatda ota-onalar tomonidan mavjud bo'lgan har qanday routerga o'rnatiladi, shuning uchun juftlashtirish tarmoqda qanday bo'lsa, shunday ishlashi kerak.Routerni almashtirgandan so'ng juftlashtirishda xatolik eng keng tarqalgan qo'llab-quvvatlash shikoyatlaridan biridir.
O'rnatish bo'yicha aniq ko'rsatmalar va tarmoq mosligi haqida eslatma oilalar va qo'llab-quvvatlash guruhlarini ko'p umidsizliklardan qutqaradi. Bu bizning amaliy jihatimiz.Sun'iy intellekt o'yinchog'iloyihalar.
Avtoturargohlar ko'pincha turli yillarda o'rnatilgan uskunalarni birlashtiradi, tarmoq siyosati esa mulk menejeri yoki IT jamoasi tomonidan belgilanadi.Podvallar va ochiq maydonchalar o'zlarining ulanish muammolarini qo'shadi.
Saytning tarmoq egasi bilan xavfsizlik rejimini erta kelishib olish o'rnatish paytida kutilmagan hodisalarning oldini oladi. Bu bizning yondashuvimizning bir qismidir.aqlli avtoturargohloyihalar.
Tarmoq xavfsizligi yondashuvini qurilmalar maydonga tushgandan keyin emas, balki loyihalash bosqichida aniqlash osonroq.Qurilmalar yetkazib berilgandan so'ng, ular qo'llab-quvvatlaydigan narsalarni o'zgartirish qiyin yoki imkonsiz bo'lishi mumkin.
Qurilmalaringiz qaysi rejimlarda ishlashi kerakligini, ular qanday ta'minlanishini va yangilanishlarni qanday olishlarini oldindan hal qiling.
Joriy xavfsizlik rejimingizni faqat router sozlamalarida tasdiqlashingiz mumkin, qurilmalaringizda emas.Agar router WPA3 ni qo'llab-quvvatlaydigan qurilma WPA2 ga o'rnatilgan bo'lsa ham, u bilan bog'lanadi.
Agar siz sozlamani topa olmasangiz, yo'riqnoma qo'llanmasida yoki ishlab chiqaruvchining qo'llab-quvvatlash sahifasida modelga xos qadamlar bo'ladi.
Eng xavfsiz migratsiya bosqichma-bosqich amalga oshiriladi: avval qurilmalaringizni aniqlang, keyin ularni guruhlarga bo'lib ko'chiring.Hamma narsani birdaniga almashtirish ko'pgina uzilishlarga sabab bo'ladi.
Eng xavfsiz migratsiya bosqichma-bosqich amalga oshiriladi: avval qurilmalaringizni aniqlang, keyin ularni guruhlarga bo'lib ko'chiring.Hamma narsani birdaniga almashtirish ko'pgina uzilishlarga sabab bo'ladi.
WPA3 yaxshiroq standart hisoblanadi va WPA2 qattiqlashtirilganda ham maqbul bo'lib qoladi. To'g'ri tanlov menyudagi eng yangi variantga emas, balki qurilmalaringizga bog'liq.
Avval tarmog'ingizda aslida nima borligini aniqlang. Eski qurilmalarni yangilaridan ajrating va uskunangiz imkon bersa, WPA3 ga o'ting.
Bog'langan mahsulot ustida ishlayapsizmi?
Agar siz aqlli uy, ulangan o'yinchoq yoki aqlli avtoturargoh loyihasini rejalashtirmoqchi bo'lsangiz va tarmoq sozlamalari va qurilma ulanishi haqida gaplashmoqchi bo'lsangiz, biz bilan bog'laning. Loyihangiz haqida ozgina gapirib bering, biz uni keyinroq amalga oshiramiz.
Joinet bilan bog'laning