تالار گفتگوی کیش تک/ kishtech forum
بررسی استانداردهای WEP، WPA، WPA2 و WPA3 - نسخه‌ی قابل چاپ

+- تالار گفتگوی کیش تک/ kishtech forum (http://forum.kishtech.ir)
+-- انجمن: پردیس فناوری کیش (http://forum.kishtech.ir/forumdisplay.php?fid=1)
+--- انجمن: فناوری اطلاعات و ارتباطات (http://forum.kishtech.ir/forumdisplay.php?fid=6)
+--- موضوع: بررسی استانداردهای WEP، WPA، WPA2 و WPA3 (/showthread.php?tid=52883)



بررسی استانداردهای WEP، WPA، WPA2 و WPA3 - myou - 06-05-2021


امنیت وای فای بدون شک برای همه ما اهمیت ویژه‌ای دارد. از این رو روی مودم روترهای خود همواره از پسوردهای ترکیبی و پیچیده‌ای استفاده می‌کنیم تا به سادگی قابل هک نباشد. امنیت شبکه وای فای اما به واسطه یک سری پروتکل‎‌های امنیتی تامین می‌شود که نام‌های اختصاری دارند. اولین پروتکل امنیتی که در دنیای وای فای به کار گرفته شد، پروتکل WEP بود اما با افزایش تعداد بیت کلیدهای رمزنگاری، در سال‌های اخیر WEP با حفره‌های امنیتی زیادی مواجه شده که عملا آن را ناکارآمد کرده است، به طوری که به سادگی و به واسطه نرم افرازهای رایگان هم می‌توان رمزهای عبوری که از این پروتکل بهره می‌برند را هک کرد.برای پاسخ به مشکلات WEP، در سال 2003 شاهد روی کار آمدن WPA بودیم این پروتکل که خودش نسخه‌های مختلفی از جمله WPA-PSK دارد، از کلیدهای 256 بیتی بهره می‌برد. این پروتکل به ویژگی‌هایی همچون MIC (برای تشخیص بسته‌های تغییر یافته بین دو نقطه) و TIKP (هسته WPA برای بهبود امنیت سیستم) مجهز شده بود. با این وجود TIKP به نحوی طراحی شده بود که WEP هم سازگار باشد. همین موضوع هم باعث شد تا WPA مانند WEP در برابر حملات چندان قوی نباشد. این روند ادامه یافت تا اینکه در سال 2006 شاهد معرفی پروتکل WEP 2 بودیم. این پروتکل به جای استفاده از TKIP از الگوریتم AES و CCMP استفاده می‌کرد که به مراتب قدرتمندتر بود. البته ناگفته نماند که هنوز هم WPA2 از TKIP بهره می‌برد. همین تغییرات باعث شد تا امنیت WPA2 به مرابت بیشتر ازWPA باشد اما هنوز هم مشکلاتی وجود داشت. در سال 2018 اما شاهد معرفی پروتکل WPA3 بودیم. WPA3، جدیدترین استاندارد امنیتی تدوین شده نسبت به استانداردهای سابق ایمن‌تر عمل می‌کند. این استاندارد روی یکی از دردسرسازترین مشکلات مودم‌ها دست گذاشته است. WPA3 تا حد زیادی جلو هک شدن رمز عبور مودم‌های وایرلس را می‌گیرد. این استاندارد جلوی به دست آوردن رمز عبور از طریق Brute Force (حدس زدن رمز عبور با امتحان همه کاراکترهای موجود) و یا سایر روش‌های هک را می‌گیرد.از جمله قابلیت‌های کلیدی WPA3 می‌توانیم به جلوگیری از هک شدن رمزهای عبور، تشخیص و جلوگیری از حمله آفلاین، قابلیت forward secrecy (در صورتی که هکر بخشی از داده را قبلاً به دست آورده باشد و پس از چندی موفق شود رمز عبور برای رمزگشایی این داده‌ها را به دست آورد، نمی‌تواند از داده‌های قبلی استفاده کند) و… اشاره کنیم.در حال حاضر شبکه‌های وای فای اغلب از WPA2 استفاده میکنند و  این استاندارد هنوز هم بسیار امن است و همانطور که توضیح دادیم، بیشتر حملات و آسیب‌ها متوجه شبکه‌های بزرگ سازمانی است و برای شبکه‌های خانگی مشکلی ایجاد نمی‌کند.