Simsiz Qorunan Giriş 2 (WPA2) haqqında İcmal

Mündəricat:

Simsiz Qorunan Giriş 2 (WPA2) haqqında İcmal
Simsiz Qorunan Giriş 2 (WPA2) haqqında İcmal
Anonim

Wi-Fi Protected Access 2 Wi-Fi simsiz şəbəkələrində geniş istifadə olunan şəbəkə təhlükəsizliyi texnologiyasıdır. Bu, köhnə və daha az təhlükəsiz WEP-i əvəz etmək üçün hazırlanmış orijinal WPA texnologiyasından təkmilləşdirmədir. WPA2 2006-cı ildən bütün sertifikatlaşdırılmış Wi-Fi avadanlığında istifadə edilir və məlumatların şifrələnməsi üçün IEEE 802.11i texnologiya standartına əsaslanır.

WPA2 ən güclü şifrələmə seçimi ilə aktivləşdirildikdə, şəbəkə daxilində olan hər kəs trafiki görə bilər, lakin o, ən müasir şifrələmə standartları ilə qarışdırılır.

WPA3 üçün sertifikatlaşdırma 2018-ci ildə başladı. WPA3 2004-cü ildə WPA2-dən sonra ilk böyük Wi-Fi təhlükəsizliyi təkmilləşdirməsini qeyd etdi. Yeni standart 192 bitlik ekvivalent təhlükəsizlik qatını ehtiva edir və əvvəlcədən paylaşılan açar (PSK) mübadiləsini SAE (Bərabərlərin Sinxron Doğrulanması) mübadiləsi ilə əvəz edir.

Image
Image

WPA2 vs. WPA və WEP

WPA2, WPA və WEP akronimlərini görmək çaşqınlıq yarada bilər, çünki bunlar o qədər oxşar görünür ki, şəbəkənizi qorumaq üçün hansını seçdiyinizin fərqi yoxdur, lakin fərqlər var.

Ən az təhlükəsiz olan WEP-dir ki, bu da simli əlaqənin təhlükəsizliyinə bərabərdir. WEP radio dalğalarından istifadə edərək mesajlar yayımlayır və onu sındırmaq asandır. Bunun səbəbi hər bir məlumat paketi üçün eyni şifrələmə açarının istifadə edilməsidir. Kifayət qədər məlumat dinləyici tərəfindən təhlil edilərsə, açarı avtomatlaşdırılmış proqram təminatı ilə tapmaq olar (bir neçə dəqiqə ərzində). Ən yaxşısı WEP-dən qaçın.

WPA WEP-i təkmilləşdirir, çünki o, şifrələmə açarını sındırmaq və məlumat ötürülməsi zamanı onun dəyişdirilmədiyini yoxlamaq üçün TKIP şifrələmə sxemini təmin edir. WPA2 ilə WPA arasındakı əsas fərq ondan ibarətdir ki, WPA2 şəbəkənin təhlükəsizliyini artırır, çünki o, AES adlı daha güclü şifrələmə metodundan istifadə etməyi tələb edir.

WPA2 təhlükəsizlik açarları müxtəlif növlərdə olur. WPA2 Əvvəlcədən Paylaşılan Açar 64 on altılıq rəqəm uzunluğunda düymələrdən istifadə edir. Bu üsul adətən ev şəbəkələrində istifadə olunur. Bir çox ev marşrutlaşdırıcıları WPA2 PSK və WPA2 Şəxsi rejimini dəyişdirir - bunlar eyni əsas texnologiyaya aiddir.

AES və Simsiz Şifrələmə üçün TKIP

WPA2 ilə ev şəbəkəsi qurarkən adətən iki şifrələmə üsulu arasında seçim edirsiniz: Qabaqcıl Şifrələmə Standartı (AES) və Müvəqqəti Açar Bütövlük Protokolu (TKIP).

Bir çox ev marşrutlaşdırıcıları administratorlara bu mümkün kombinasiyalardan birini seçmək imkanı verir:

  • TKIP ilə WPA (WPA-TKIP): Bu, WPA2-ni dəstəkləməyən köhnə marşrutlaşdırıcılar üçün standart seçimdir.
  • AES ilə WPA (WPA-AES): AES ilk dəfə WPA2 standartı tamamlanmamışdan əvvəl təqdim edildi, baxmayaraq ki, az sayda müştəri bu rejimi dəstəklədi.
  • AES ilə WPA2 (WPA2-AES): Bu, yeni marşrutlaşdırıcılar üçün defolt seçimdir və bütün müştərilərin AES-i dəstəklədiyi şəbəkələr üçün tövsiyə edilən seçimdir.
  • AES və TKIP ilə WPA2 (WPA2-AES/TKIP): Əgər müştəri AES-i dəstəkləmirsə, marşrutlaşdırıcılar hər iki rejimi aktivləşdirməlidirlər. Bütün WPA2 qabiliyyətli müştərilər AES-i dəstəkləyir, lakin əksər WPA müştəriləri dəstəkləmir.

WPA2 Məhdudiyyətləri

Əksər marşrutlaşdırıcılar həm WPA2, həm də Wi-Fi Qorunan Quraşdırma adlı ayrıca funksiyanı dəstəkləyir. WPS ev şəbəkəsinin təhlükəsizliyinin qurulması prosesini sadələşdirmək üçün nəzərdə tutulsa da, onun tətbiqi ilə bağlı çatışmazlıqlar onun faydalılığını məhdudlaşdırır.

WPA2 və WPS qeyri-aktiv olduqda, təcavüzkar müştərilərin istifadə etdiyi WPA2 PSK-nı müəyyən etməlidir ki, bu da vaxt aparan prosesdir. Hər iki funksiya aktiv olduqda, təcavüzkar WPA2 açarını aşkar etmək üçün müştərilərə yalnız WPS PIN kodunu tapmalıdır. Bu daha sadə bir prosesdir. Təhlükəsizlik tərəfdarları bu səbəbdən WPS-ni qeyri-aktiv saxlamağı tövsiyə edir.

WPA və WPA2 bəzən bir marşrutlaşdırıcıda eyni vaxtda aktivləşdirilibsə, bir-birinə müdaxilə edir və müştəri bağlantısı xətalarına səbəb ola bilər.

WPA2-dən istifadə şifrələmə və deşifrənin əlavə emal yükü səbəbindən şəbəkə bağlantılarının performansını azaldır. Xüsusilə WPA və ya WEP-dən istifadənin artan təhlükəsizlik riski və ya ümumiyyətlə şifrələmə olmaması ilə müqayisədə WPA2-nin performansa təsiri adətən əhəmiyyətsizdir.

Tövsiyə: