WPA ปิด Gap ความปลอดภัย Wi-Fi ได้อย่างไร

ระบบเครือข่ายผ่าน Wi-Fi มีความปลอดภัยน้อยกว่าเครือข่ายผ่านสายอีเธอร์เน็ต เนื่องจาก Wi-Fi เกี่ยวข้องกับการส่งสัญญาณวิทยุและเนื่องจากโดยทั่วไปแล้วการเข้าถึงสัญญาณวิทยุได้ง่ายกว่าการส่งสัญญาณเคเบิลเครือข่าย Wi-Fi จึงต้องการความปลอดภัยประเภทของตนเองเพื่อจัดการกับช่องว่างด้านความปลอดภัย มาตรฐานทางเลือกปัจจุบันสำหรับการรักษาความปลอดภัย Wi-Fi ผ่านการเข้ารหัสเรียกว่า Wi-Fi Protected Access (WPA) แม้ว่าจะเป็นไปได้ (และในบางกรณีสมเหตุสมผล) เพื่อให้การเข้าถึง Wi-Fi แบบไม่เข้ารหัสในฐานะผู้ใช้ตามบ้านสำหรับการใช้งานทางธุรกิจเครือข่ายไร้สายของคุณควรถูกเข้ารหัสด้วยมาตรฐานที่ดีที่สุดเสมอ

การเข้ารหัส WPA

WPA ใช้มาตรฐานการเข้ารหัสขั้นสูงที่เข้มงวดที่สุดของรัฐบาลสหรัฐอเมริกา AES 256 เป็นฐานการเข้ารหัส AES 256 ใช้คีย์ 256 บิตแบบสมมาตร การทำลายการเข้ารหัส AES 256 โดยการใช้กำลังดุร้าย (ลองเปลี่ยนกุญแจทุกครั้งที่เป็นไปได้) เป็นสิ่งที่สมเหตุสมผลซึ่งอาจใช้เวลานานกว่ายุคปัจจุบันของจักรวาล เศรษฐกิจอิเล็กทรอนิกส์ส่วนใหญ่อาศัยการเข้ารหัส AES 256 เพื่อการป้องกันที่การใช้ประโยชน์ที่รู้จักอาจปิดการค้าระหว่างประเทศดังนั้นนี่จึงเป็นมาตรฐานที่ปลอดภัยที่สุดที่มีอยู่

มาตรฐานการเข้ารหัสก่อน

มีสองมาตรฐานการเข้ารหัสก่อนหน้านี้ที่ใช้ในเราเตอร์คือ Wired Equivalent Privacy (WEP) และ Wi-Fi Protected Access (WPA) เปลี่ยนชื่อเป็น WPS ในภายหลัง WEP ได้รับการพิสูจน์แล้วว่าง่ายต่อการแตกหักและถูกแทนที่ด้วย WPA ในปี 2004 ในปี 2011 WPS ได้พิสูจน์แล้วว่ามีข้อบกพร่องที่อนุญาตให้แตกได้ในเวลาไม่กี่ชั่วโมง

คุณสมบัติความปลอดภัย WPA เพิ่มเติม

WPA นอกเหนือจากการใช้อัลกอริธึมการเข้ารหัสที่แข็งแกร่งกว่ามาตรฐานก่อนหน้านี้แล้วยังใช้การตรวจสอบ Temporal Key Integrity Protocol (TKIP) TKIP ต้องการให้แพ็กเก็ตข้อมูลทั้งหมดมาถึงตามลำดับและแต่ละแพ็กเก็ตมีตัวนับที่ระบุตำแหน่งของมันในลำดับการออกอากาศ สิ่งนี้จะช่วยตรวจจับและป้องกันการบุกรุกแบบ man-in-the-the-middle และการแอบอ้างที่มีคนคว้าและ rebroadcasts ข้อมูลที่ไหลผ่านเครือข่ายในความพยายามที่จะแยกคีย์การเข้ารหัสหรือคว้าข้อมูลและส่งข้อมูลเท็จในความพยายามรับรองความถูกต้องกับเราเตอร์ .

การตรวจสอบภายใต้ WPA

ประโยชน์การเข้ารหัสที่สามของ WPA คือไคลเอนต์ WPA ทุกคนมี ID เฉพาะที่ต้องใช้ "handshake" สองทางในการตรวจสอบสิทธิ์ โปรโตคอลนี้เรียกว่า Extensible Authentication Protocol (EAP) มากกว่า 802.1x ป้องกันอุปกรณ์ใด ๆ จากการเข้าถึงเครือข่ายเต็มรูปแบบจนกว่าการรับรองความถูกต้องทวิภาคีจะเสร็จสมบูรณ์

ความปลอดภัยทางกายภาพ

หากธุรกิจของคุณใช้เครือข่าย Wi-Fi อย่าลืมความปลอดภัยทางกายภาพ ใครก็ตามที่สามารถเข้าถึงพอร์ต Ethernet อาจสามารถท่องเครือข่ายของคุณได้ตามต้องการแม้ว่าพวกเขาจะไม่สามารถเชื่อมต่อแบบไร้สายได้ก็ตาม ด้วยการเข้าถึงเราเตอร์แบบฟิสิคัลบุคคลที่ต้องการทำอันตรายอาจรีเซ็ตเราเตอร์และปิดใช้งานความปลอดภัย Wi-Fi หรือถ้าเราเตอร์มีพอร์ต USB อาจมีบางคนสามารถเสียบโปรแกรม“ ดมกลิ่น” โดยใช้ฮาร์ดไดรฟ์แบบพกพา แม้ว่าสิ่งเหล่านี้จะไม่ใช่ตัวอย่างของการรักษาความปลอดภัยแบบไร้สาย หลายคนที่ครอบงำความปลอดภัยของ Wi-Fi ไม่ได้คิดถึงการ จำกัด การเข้าถึงฮาร์ดแวร์เครือข่ายจริง

โพสต์ยอดนิยม