Новость из категории: Информация

WPA3 – безопасности много не бывает

WPA3 – безопасности много не бывает

WPA3 — неотъемлемый, но недостаточный элемент безопасности современных систем.

Начнем с непререкаемой истины: безопасность ни одного из элементов ИТ никогда не бывает достаточной. Всегда имеются неудачные стратегии, реализации, просто ошибки, а новые угрозы возникают каждый день. Необходимо постоянно на шаг опережать злоумышленников. Взломать сеть или прослушивать канал связи должно быть настолько трудно, чтобы лишь самые щедро финансируемые своими государствами шпионы были способны нанести вред. И даже им должно быть сложно прорвать хорошо продуманную оборону.

Первые беспроводные локальные сети в начале 1990-х, помимо очевидной медлительности, ненадежности, дороговизны и очень малой дальности действия, были фундаментально незащищенными. Каждый обладатель подходящего радиоприемника, даже находясь вне здания на автостоянке, мог подслушивать без особых проблем.

WPA3 – безопасности много не бывает

В качестве первого шага к решению насущной в ту пору проблемы в первом (1997 год) стандарте IEEE802.11 был предусмотрен механизм безопасности, известный как WEP, Wired Equivalent Privacy — конфиденциальность, эквивалентная проводным линиям. Это название не очень хорошо характеризует WEP, поскольку в то время (впрочем, как и сейчас) большинство проводных линий были вообще не защищены. Характеристики WEP, при всех недостатках этого решения, были гораздо лучше. Любой человек с подходящим инструментом, находящийся вблизи провода, особенно проложенного в виде неэкранированной витой пары, мог незаметно подключиться к линии Ethernet. Конечно, защита периметра считалась хорошей идеей, по крайней мере до откровений Эдварда Сноудена. Но на самом деле она, мягко говоря, ущербна.

WPA3 – безопасности много не бывает

Однако защита WEP так же имела фундаментальные недостатки и легко преодолевалась. Поэтому Wi-Fi Alliance, профессиональная организация, которая определяет характеристики производственных проводных и беспроводных сетей, быстро подготовила эффективную исправленную версию: протокол Wi-Fi Protected Access (WPA). В основе W PA лежит протокол Temporal Key Integrity Protocol (TKIP), который появился в составе нового стандарта WEP, IEEE802.ili, выпущенного в 2004 году. По протоколу TKIP меняются ключи для пакетов, что предотвращает атаки против WEP. Однако сегодня никто, ни при каких обстоятельствах не будет использовать WPA или WEP: имеющиеся в них уязвимости устранить невозможно.

WPA3 – безопасности много не бывает

На смену WPA пришел стандарт WPA2 с усовершенствованной проверкой подлинности и гораздо более надежным механизмом шифрования (известным как CCMP). В основе CCMP лежит алгоритм Advanced Encryption Standard, или AES. Но даже WPA2 подвергается атакам, поэтому был разработан стандарт WPA3, очевидно лучший на сегодня подход к базовой безопасности Wi-Fi. Самое важное — WPA3 гораздо надежнее защищает от атак методом подбора, может применяться на новом оборудовании и обратно совместим с WPA2 в переходный период, который, скорее всего, растянется на годы.


Читать дальше...

Рейтинг статьи

Оценка
0/5
голосов: 0
Ваша оценка статье по пятибальной шкале:
 
 
   

Поделиться

Похожие новости

Комментарии

^ Наверх