Laman » bagaimana untuk » Apa itu WPA3, dan Bilakah saya akan Dapatkan Wi-Fi Saya?

    Apa itu WPA3, dan Bilakah saya akan Dapatkan Wi-Fi Saya?

    Perikatan Wi-Fi hanya mengumumkan WPA3, standard keselamatan Wi-Fi yang akan menggantikan WPA2. Dalam beberapa tahun, apabila robot lipat pakaian dan peti sejuk pintar terlupa, WPA3 akan berada di mana-mana menjadikannya lebih sukar bagi orang untuk menggodam Wi-Fi anda.

    Sehingga kini, Perikatan Wi-Fi telah mula mengesahkan produk baru yang menyokong WPA3, dan sekumpulan pengeluar sudahpun berada di atas kapal. Qualcomm telah mula membuat cip untuk telefon dan tablet, Cisco mengumumkan sokongan yang akan datang yang mungkin termasuk mengemas kini peranti sedia ada untuk menyokongnya, dan hampir setiap syarikat lain telah mengumumkan sokongan mereka.

    Apakah WPA2 dan WPA3?

    "WPA" bermaksud Akses Terlindung Wi-Fi. Sekiranya anda mempunyai kata laluan di Wi-Fi rumah anda, ia mungkin melindungi rangkaian anda menggunakan WPA2-iaitu versi dua standard Akses Terlindung Wi-Fi. Terdapat piawai yang lebih tua seperti WPA (juga dikenali sebagai WPA1) dan WEP, tetapi mereka tidak selamat lagi.

    WPA2 adalah standard keselamatan yang mengawal apa yang berlaku apabila anda menyambung ke rangkaian Wi-Fi tertutup menggunakan kata laluan. WPA2 mentakrifkan protokol router dan peranti klien Wi-Fi yang digunakan untuk melaksanakan "jabat tangan" yang membolehkan mereka menyambung dengan selamat dan bagaimana mereka berkomunikasi. Tidak seperti standard WPA asal, WPA2 memerlukan pelaksanaan enkripsi AES yang kuat yang lebih sukar untuk retak. Penyulitan ini memastikan bahawa titik akses Wi-Fi (seperti penghala) dan klien Wi-Fi (seperti komputer riba atau telefon) boleh berkomunikasi tanpa wayar tanpa trafik mereka ditemui.

    Secara teknikal, WPA2 dan WPA3 adalah pensijilan perkakasan yang pengeluar peranti mesti memohon. Pengilang peranti mesti melaksanakan sepenuhnya ciri keselamatan yang diperlukan sebelum dapat memasarkan peranti mereka sebagai "Wi-Fi CERTIFIED ™ WPA2 ™" atau "WPA3 ™ Wi-Fi CERTIFIED ™".

    Standard WPA2 telah berkhidmat dengan baik, tetapi ia telah lama bertambah lama dalam gigi. Ia memulakan tahun 2004, empat belas tahun lalu. WPA3 akan memperbaiki protokol WPA2 dengan lebih banyak ciri keselamatan.

    Bagaimana WPA3 berbeza daripada WPA2?

    Standard WPA3 menambah empat ciri yang tidak terdapat dalam WPA2. Pengilang mesti melaksanakan sepenuhnya keempat ciri ini untuk memasarkan peranti mereka sebagai "Wi-Fi CERTIFIED ™ WPA3 ™". Kami sudah mengetahui garis besar ciri-ciri ini, walaupun Wi-Fi Alliance-kumpulan industri yang mentakrifkan piawaian ini-belum menjelaskannya secara mendalam terperinci teknikal.

    Privasi di Rangkaian Wi-Fi Awam

    Pada masa ini, rangkaian Wi-Fi terbuka - jenis yang anda dapati di lapangan terbang, hotel, kedai kopi, dan lokasi awam lain-adalah keadaan huru-hara keselamatan. Kerana mereka terbuka dan membolehkan sesiapa untuk disambungkan, lalu lintas yang dihantar ke atasnya tidak disulitkan sama sekali. Tidak kira sama ada anda perlu log masuk ke laman web selepas anda menyertai rangkaian-semua yang dihantar melalui sambungan dihantar dalam teks biasa yang boleh dipintas orang. Kebangkitan sambungan HTTPS yang disulitkan di web telah meningkatkan perkara, tetapi orang masih dapat melihat laman web mana yang anda sambungkan dan melihat kandungan halaman HTTP.

    WPA3 membetulkan perkara dengan menggunakan "penyulitan data individu". Apabila anda menyambung ke rangkaian Wi-Fi terbuka, lalu lintas di antara peranti anda dan titik akses Wi-Fi akan disulitkan, walaupun anda tidak memasukkan frasa laluan pada masa sambungan. Ini akan membuat awam, rangkaian Wi-Fi terbuka lebih peribadi. Tidak mustahil orang mengintip tanpa mengunci enkripsi. Isu ini dengan hotspot Wi-Fi awam sepatutnya telah diselesaikan lama dahulu, tetapi sekurang-kurangnya ia sedang diperbaiki sekarang.

    Perlindungan Terhadap Serangan Tentera Brute

    Apabila peranti menyambung ke titik akses Wi-Fi, peranti melakukan "jabat tangan" yang memastikan anda menggunakan frasa laluan yang betul untuk menyambung dan merundingkan penyulitan yang akan digunakan untuk menjamin sambungan. Jabat tangan ini telah terbukti rentan terhadap serangan KRACK pada 2017, walaupun peranti WPA2 yang ada dapat diperbaiki dengan pembaruan perisian.

    WPA3 mentakrifkan jabat tangan baru yang "akan menyampaikan perlindungan yang mantap walaupun pengguna memilih kata laluan yang kurang daripada cadangan kerumitan biasa". Dalam erti kata lain, walaupun anda menggunakan kata laluan yang lemah, piawai WPA3 akan melindungi terhadap serangan kekerasan brute di mana seorang pelanggan cuba meneka kata laluan berulang-ulang sehingga mereka mendapati yang betul. Mathy Vanhoef, penyelidik keselamatan yang menemui KRACK, nampak sangat bersemangat mengenai penambahbaikan keselamatan di WPA3.

    Proses Sambungan Mudah untuk Peranti Tanpa Paparan

    Dunia telah banyak berubah dalam empat belas tahun. Hari ini, adalah perkara biasa untuk melihat peranti Wi-Fi yang dibolehkan tanpa paparan. Segala-galanya dari Amazon Echo dan Google Home untuk cawangan pintar dan mentol lampu boleh menyambung ke rangkaian Wi-Fi. Tetapi ia sering menjengkelkan untuk menyambung peranti ini ke rangkaian Wi-Fi, kerana mereka tidak mempunyai skrin atau papan kekunci yang boleh anda gunakan untuk mengetik kata laluan. Menyambungkan peranti ini sering melibatkan penggunaan aplikasi telefon pintar untuk menaip frasa laluan Wi-Fi anda (atau bersambung ke rangkaian kedua buat sementara waktu), dan semuanya lebih sukar daripada yang sepatutnya.

    WPA3 termasuk ciri yang menjanjikan "memudahkan proses mengkonfigurasi keselamatan untuk peranti yang mempunyai antara muka paparan terhad atau tiada". Tidak jelas sama ada cara ini akan berfungsi, tetapi ciri ini boleh menjadi seperti ciri Wi-Fi Protected Setup hari ini, yang melibatkan menolak butang pada penghala untuk menyambungkan peranti. Persediaan Dilindungi Wi-Fi mempunyai beberapa masalah keselamatan sendiri dan tidak memudahkan menyambungkan peranti tanpa memaparkan, jadi ia akan menarik untuk melihat dengan tepat bagaimana ciri ini berfungsi dan bagaimana ia selamat.

    Keselamatan yang lebih tinggi untuk Kerajaan, Pertahanan, dan Aplikasi Perindustrian

    Ciri terakhir bukanlah sesuatu yang diingini para pengguna di rumah, tetapi Wi-Fi Alliance juga mengumumkan WPA3 akan menyertakan "suite keselamatan 192-bit, sejajar dengan Algoritma Keselamatan Nasional Komersial (CNSA) Suite dari Jawatankuasa Keselamatan Negara Sistem ". Ia bertujuan untuk aplikasi kerajaan, pertahanan, dan perindustrian.

    Jawatankuasa Sistem Keselamatan Kebangsaan (CNSS) adalah sebahagian daripada Agensi Keselamatan Negara AS, jadi perubahan ini menambah ciri yang diminta oleh kerajaan AS untuk membenarkan penyulitan yang lebih kuat pada rangkaian Wi-Fi penting.

    Bilakah saya akan Dapatkannya?

    Menurut Perikatan Wi-Fi, peranti yang menyokong WPA3 akan dikeluarkan pada 2018. Qualcomm sudah membuat cip untuk telefon dan tablet yang menyokong WPA3, tetapi ia akan mengambil sedikit masa bagi mereka untuk disepadukan ke peranti baru. Peranti mesti diperakui untuk WPA3 untuk melancarkan ciri-ciri ini - dengan kata lain, mereka mesti memohon dan diberi tanda "Wi-Fi CERTIFIED ™ WPA3 ™" -kemungkinan anda akan mula melihat logo ini pada router baru dan wayarles lain peranti bermula pada akhir 2018.

    Perikatan Wi-Fi belum mengumumkan apa-apa mengenai peranti sedia ada yang menerima sokongan WPA3 lagi, tetapi kami tidak menjangkakan bahawa banyak peranti akan menerima kemas kini perisian atau firmware untuk menyokong WPA3. Pengilang peranti secara teorinya boleh mencipta kemas kini perisian yang menambah ciri-ciri ini kepada router sedia ada dan peranti Wi-Fi lain, tetapi mereka perlu melalui masalah untuk memohon dan menerima pensijilan WPA3 untuk perkakasan sedia ada sebelum melancarkan kemas kini. Sebilangan besar pengeluar mungkin menghabiskan sumber mereka untuk membangunkan peranti perkakasan baru sebaliknya.

    Walaupun anda mendapat penghala yang didayakan WPA3, anda memerlukan peranti klien yang serasi dengan WPA3-komputer riba anda, telefon, dan lain-lain yang bersambung ke Wi-Fi-untuk memanfaatkan sepenuhnya ciri-ciri baru ini. Berita baik ialah penghala yang sama boleh menerima sambungan WPA2 dan WPA3 pada masa yang sama. Walaupun WPA3 meluas, menjangkakan tempoh peralihan yang panjang di mana beberapa peranti menyambung ke penghala anda dengan WPA2 dan yang lain menyambung dengan WPA3.

    Sebaik sahaja semua peranti anda menyokong WPA3, anda boleh menyahdayakan sambungan WPA2 pada penghala anda untuk meningkatkan keselamatan, dengan cara yang sama anda boleh menyahaktifkan sambungan WPA dan WEP dan hanya membenarkan sambungan WPA2 pada router anda hari ini.

    Walaupun ia mengambil masa yang lama untuk WPA3 untuk melancarkan sepenuhnya, perkara penting ialah proses peralihan bermula pada 2018. Ini bermakna rangkaian Wi-Fi yang lebih selamat, lebih selamat pada masa hadapan.

    Kredit Imej: Idea Casezy / Shutterstock.com.