Новость из категории: Информация

WPA3 – безопасности много не бывает. Продолжение

WPA3 – безопасности много не бывает. Продолжение

Как и в случае с WPA и WPA2, существует два базовых режима безонасности WPA3: Personal («Персональный») и Enterprise («Корпоративный»). Режим Personal поддерживает предварительно созданные общие ключи и обеспечивает более продуманную проверку подлинности по сравнению с WPA2. Эффективная длина ключа — 128 разрядов. В режиме Enterprise используется более сложная проверка подлинности, как правило на основе стандарта 802.1X, и ключи длиной 192 разряда. Последний, по сути, обеспечивает неплохую защиту и, как результат, при его использовании никто не узнает, что вы, к примеру, покупали в Интернете детские рюкзаки оптом и скачивали лицензионный контент, а вот для для сетей крупных предприятий он по прежнему малопригоден.

WPA3 – безопасности много не бывает. Продолжение

Организация Wi-Fi Alliance также представила механизм, именуемый Easy Connect, предназначенный для безопасного подключения к устройствам с минимальным или отсутствующим интерфейсом в виде экрана, что типично для автономных устройств, подключаемых к общедоступным сетям (IoT). Используемый метод получает широкое распространение: приложение сканирует QR-код, и безопасное соединение устанавливается автоматически. Очевидно, это гораздо проще, чем превратить устройство в ложную точку доступа при первом включении, ввести учетные данные целевой точки доступа, обычно со смартфона или другого беспроводного клиента, а затем выполнить перезагрузку. Этот неудобный, отнимающий много времени и подверженный ошибкам процесс чаще всего использовался в прошлом.

WPA3 – безопасности много не бывает. Продолжение

Наконец, организация Wi-Fi Alliance объявила о программе Wi-Fi Certified Enhanced Open, которая должна повысить безопасность открытых точек доступа там, где распространение учетных данных практически нереализуемо. Хочу сразу предупредить — использование VPN на уровне 3 (IPSec и многие современные коммерческие VPN-службы) или уровне 4 (обычно на веб-странице отображается небольшой значок замка) в сетях без средств защиты Wi-Fi необходимо. Существует много продуктов и служб, предоставляющих VPN по вполне приемлемым ценам.

WPA3 – безопасности много не бывает. Продолжение

Однако нельзя утверждать, будто один лишь стандарт WPA3 обеспечивает достаточную безопасность. Как отмечалось выше, дополнительные меры на уровнях 3, 4 и даже зашита приложений на уровне 7 часто, если не всегда, желательны или даже обязательны, в зависимости от локальной политики безопасности. Защита WPA3 на уровне 2 инкапсулирует и таким образом защищает весь трафик верхнего уровня, но помните, что атака на уровне 1 (радиоволны, распространяющиеся в атмосфере) — не единственное направление нападения и последующего взлома.

WPA3 пока не реализован во всех продуктах, и можно смело сказать, что многие точки доступа и клиенты текущего поколения не будут обновлены до WPA3. Причина, конечно, в перспективной спецификации 802.1 lax, и формируемый поставщиками спрос на WPA3 может дать многим потенциальным покупателям дополнительный стимул для модернизации не только ради повышения производительности, но и, что столь же важно, большей безопасности. Ведь всем нам всегда не хватает и того и другого.

Я рекомендую обязательный переход на WPA3, но это лишь один из элементов общего решения безопасности.


<<К началу статьи

Рейтинг статьи

Оценка
0/5
голосов: 0
Ваша оценка статье по пятибальной шкале:
 
 
   

Поделиться

Похожие новости

Комментарии

^ Наверх