Android

Wi-Fi Alliance ช่วยเพิ่มความปลอดภัยด้วยการเพิ่มความต้องการ WPA2 รวมถึงมาตรฐานการแฮนด์ออฟแบบปลอดภัยและการตรวจสอบความถูกต้องแบบทันเนล

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

WPA2 (Wi-Fi Protected Access 2) เป็นมาตรฐานความปลอดภัยขั้นสูงสุดสำหรับ Wi-Fi โปรแกรมการรับรอง WPA2 ได้รวมเอาวิธีการ EAP (extensible authentication protocol) ไว้ด้วยแล้ว Wi-Fi Alliance จะทดสอบเราเตอร์จุดเชื่อมต่อและอุปกรณ์ไคลเอ็นต์สำหรับการทำงานร่วมกันโดยใช้โปรโตคอลบางประเภทและรับรองด้วยโลโก้

โปรโตคอลที่เพิ่มใหม่ EAP-AKA (การตรวจสอบความถูกต้องและข้อตกลงหลัก) และ EAP-FAST (การตรวจสอบความยืดหยุ่นผ่านทาง Secure Tunneling) ได้รับการออกแบบมาเพื่อให้ระบบ LAN ไร้สายขององค์กรรักษาความปลอดภัยที่ดีขึ้น

EAP-AKA ได้รับการพัฒนาโดยโครงการ 3GPP (Third-Generation Partnership Project) (Universal Mobile Telecommunications System) และเครือข่าย CDMA2000 (Code-Division Multiple Access) ซึ่งเป็นระบบหลักของเครือข่าย 3G อนุญาตแฮนด์ออฟสำหรับการโทรระหว่างเครือข่ายมือถือและ Wi-Fi โดยใช้ตัวระบุผู้ใช้รายเดียว เนื่องจากโทรศัพท์เคลื่อนที่จำนวนมากมี Wi-Fi และแล็ปท็อปและเน็ตบุ๊กได้รับความสามารถด้านข้อมูลโทรศัพท์มือถือโดยมีวิธีมาตรฐานในการเปลี่ยนการโทรจากเครือข่ายผู้ให้บริการแบบชำระเงินและ Wi-Fi ฟรีอาจเป็นประโยชน์โดยเฉพาะอย่างยิ่งในองค์กรที่เปิดใช้ Wi-Fi ทั่วทั้งสำนักงานของพวกเขา

Cisco Systems ได้สร้าง EAP-FAST มาหลายปีแล้วเพื่อเป็นการเปลี่ยน LEAP (Lightweight EAP) ซึ่งพบว่ามีความเสี่ยงที่จะเกิดการโจมตีบางประเภท ซึ่งรวมถึงการโจมตี "พจนานุกรม" ซึ่งเรียกได้ว่าเป็นเพราะพวกเขาคาดเดาได้จากคีย์ที่ถอดรหัสหรือวลีรหัสผ่านของเครือข่าย Edgar Figueroa, กรรมการบริหารของ Wi-Fi Alliance กล่าวว่า EAP-FAST เป็นมาตรฐานสากลที่เปิดกว้าง

สำหรับ 90 วันถัดไปการสนับสนุน EAP ที่เพิ่มใหม่จะเป็นตัวเลือกสำหรับผลิตภัณฑ์ที่ผ่านการรับรองจาก WPA2 หลังจากนั้นการรับรอง WPA2 จะต้องได้รับการสนับสนุนสำหรับ EAP ทั้งเจ็ดประเภทยกเว้นในกรณีพิเศษบางอย่าง Figueroa กล่าวว่าผลิตภัณฑ์ใด ๆ ที่ได้รับการอัพเกรดเฟิร์มแวร์หลังจากระยะเวลาผ่อนผันจะต้องได้รับการรับรองใหม่ภายใต้ข้อกำหนดใหม่ ๆ