最安全的WiFi身份验证与加密协议来了:WPA3
作者: 日期:2018年06月28日 阅:9,688

WiFi联盟正式宣布最新协议,为个人、企业和IoT无线网络提供新功能。WiFi联盟的新安全协议可更容易地保证WiFi连接的安全性。

WiFi保护访问( WPA:Wi-Fi Protected Access )是一套为WiFi网络提供身份验证和加密的协议与技术的集合,而WPA3就是WPA的最新版本。今年早些时候首次亮相的WPA3,如今已可集成到产品中了。它有两种部署模式,个人模式和企业模式,并有一套名为“简单连接”( Easy Connect )的相应安全设置。

WiFi联盟市场营销副总裁凯文·罗宾森( Kevin Robinson )表示,WPA3旨在急剧变化的安全态势下满足无线用户的安全需求。

WPA3可简化安全配置,增强身份验证,提升加密等级。

WPA3个人版的主要强化在于身份验证过程,能让暴力破解字典攻击变得更为困难和耗时。每一次猜解,攻击者都得与网络交互。

WPA3个人版身份验证采用源自互联网工程任务组(IETF)“蜻蜓(Dragonfly)”密钥交换协议的同时对等身份验证(SAE)。只有通过交互,且在验证通过后,密钥才会产生。这就让依赖云服务器阵列和自动化密钥尝试的攻击方法失效了。

WPA3企业版提供192比特加密,适合处理敏感个人信任或知识产权数据的WiFi网络。另外,两个版本的WPA3都不接受某些老旧加密算法,但仍提供过渡到新标准的途径。

你得思考如何转型迁移。WPA3确实定义了一个过渡网络,但仅允许WPA2与WPA3混用。

WPA3个人及企业版主要部署在笔记本电脑、平板电脑和智能手机之类终端上,而IoT设备将从“简单连接”( Easy Connect )获得其独有的新安全特性。“简单连接”标准允许富用户界面载入没有用户界面的设备。比如说,平板电脑或智能手机,就可以将网络摄像头载入到网络中。

典型设备接入场景中,新设备会给出二维码,管理员则用手机扫描该二维码,然后手机就能将该IoT设备“介绍”到网络中了。

至于大规模设备接入,Easy Connect 的可扩展性照样能将设备批量拖入网络中。目前,WPA2和WPA3网络都能应用 Easy Connect,单个设备管理之类的未来功能增强也在 Easy Connect 的远景规划当中。

随着采纳的增多,WPA3将成为认证设备的强制性标准。目前的强制标准是WPA2,WPA3还只是可选,但到2019年底,WPA3的采用就会非常普遍了。在此基础上,WPA3成为强制性标准几乎是可以预见的。

WiFi联盟的数据显示,每年约有30亿设备接入WiFi网络。

 

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


相关文章