Tinjauan Keseluruhan Akses Dilindungi Tanpa Wayar 2 (WPA2)

Isi kandungan:

Tinjauan Keseluruhan Akses Dilindungi Tanpa Wayar 2 (WPA2)
Tinjauan Keseluruhan Akses Dilindungi Tanpa Wayar 2 (WPA2)
Anonim

Wi-Fi Protected Access 2 ialah teknologi keselamatan rangkaian yang biasa digunakan pada rangkaian wayarles Wi-Fi. Ia adalah peningkatan daripada teknologi WPA asal, yang direka sebagai pengganti untuk WEP yang lebih lama dan kurang selamat. WPA2 digunakan pada semua perkakasan Wi-Fi yang diperakui sejak 2006 dan berdasarkan piawaian teknologi IEEE 802.11i untuk penyulitan data.

Apabila WPA2 didayakan dengan pilihan penyulitan terkuatnya, orang lain dalam julat rangkaian mungkin dapat melihat trafik, tetapi ia diselitkan dengan piawaian penyulitan yang paling terkini.

Pensijilan untuk WPA3 bermula pada 2018. WPA3 menandakan peningkatan keselamatan Wi-Fi utama yang pertama sejak WPA2 pada 2004. Piawaian baharu termasuk lapisan keselamatan setara 192-bit dan menggantikan pertukaran kunci prakongsi (PSK) dengan pertukaran SAE (Pengesahan Serentak Persamaan).

Image
Image

WPA2 lwn. WPA dan WEP

Adalah mengelirukan untuk melihat akronim WPA2, WPA dan WEP kerana ini kelihatan sangat serupa sehingga tidak kira yang anda pilih untuk melindungi rangkaian anda, tetapi terdapat perbezaan.

Paling kurang selamat ialah WEP, yang menyediakan keselamatan yang sama dengan sambungan berwayar. WEP menyiarkan mesej menggunakan gelombang radio dan mudah dipecahkan. Ini kerana kunci penyulitan yang sama digunakan untuk setiap paket data. Jika data yang mencukupi dianalisis oleh penyadap, kunci boleh ditemui dengan perisian automatik (dalam beberapa minit). Adalah lebih baik untuk mengelakkan WEP.

WPA menambah baik pada WEP kerana ia menyediakan skema penyulitan TKIP untuk meraba kunci penyulitan dan mengesahkan bahawa ia tidak diubah semasa pemindahan data. Perbezaan utama antara WPA2 dan WPA ialah WPA2 meningkatkan keselamatan rangkaian kerana ia memerlukan penggunaan kaedah penyulitan yang lebih kukuh yang dipanggil AES.

WPA2 kunci keselamatan terdapat dalam pelbagai jenis. Kunci Pra Kongsi WPA2 menggunakan kekunci yang mempunyai panjang 64 digit perenambelasan. Kaedah ini biasanya digunakan pada rangkaian rumah. Banyak penghala rumah menukar mod WPA2 PSK dan WPA2 Peribadi-ini merujuk kepada teknologi asas yang sama.

AES lwn. TKIP untuk Penyulitan Wayarles

Apabila anda menyediakan rangkaian rumah dengan WPA2, anda biasanya memilih antara dua kaedah penyulitan: Advanced Encryption Standard (AES) dan Temporal Key Integrity Protocol (TKIP).

Banyak penghala rumah membenarkan pentadbir memilih antara gabungan yang mungkin:

  • WPA dengan TKIP (WPA-TKIP): Ini ialah pilihan lalai untuk penghala lama yang tidak menyokong WPA2.
  • WPA dengan AES (WPA-AES): AES mula-mula diperkenalkan sebelum standard WPA2 selesai, walaupun beberapa pelanggan menyokong mod ini.
  • WPA2 dengan AES (WPA2-AES): Ini ialah pilihan lalai untuk penghala yang lebih baharu dan pilihan yang disyorkan untuk rangkaian yang semua pelanggan menyokong AES.
  • WPA2 dengan AES dan TKIP (WPA2-AES/TKIP): Penghala perlu mendayakan kedua-dua mod jika mana-mana pelanggan tidak menyokong AES. Semua pelanggan berkemampuan WPA2 menyokong AES, tetapi kebanyakan pelanggan WPA tidak.

Limitan WPA2

Kebanyakan penghala menyokong kedua-dua WPA2 dan ciri berasingan yang dipanggil Persediaan Dilindungi Wi-Fi. Walaupun WPS direka bentuk untuk memudahkan proses menyediakan keselamatan rangkaian rumah, kelemahan dalam cara ia dilaksanakan mengehadkan kegunaannya.

Dengan WPA2 dan WPS dilumpuhkan, penyerang perlu menentukan WPA2 PSK yang digunakan oleh pelanggan, yang merupakan proses yang memakan masa. Dengan kedua-dua ciri didayakan, penyerang hanya perlu mencari PIN WPS kepada pelanggan untuk mendedahkan kunci WPA2. Ini adalah proses yang lebih mudah. Penyokong keselamatan mengesyorkan agar WPS dilumpuhkan atas sebab ini.

WPA dan WPA2 kadangkala mengganggu antara satu sama lain jika kedua-duanya didayakan pada penghala pada masa yang sama dan boleh menyebabkan kegagalan sambungan pelanggan.

Menggunakan WPA2 mengurangkan prestasi sambungan rangkaian disebabkan oleh beban pemprosesan tambahan penyulitan dan penyahsulitan. Kesan prestasi WPA2 biasanya boleh diabaikan, terutamanya jika dibandingkan dengan peningkatan risiko keselamatan menggunakan WPA atau WEP, atau tiada penyulitan langsung.

Disyorkan: