WPA3: Wi-Fi bude znovu bezpečné

30. 10. 2018. (redaktor: František Doupal, zdroj: DCD Publishing)
Příchod prvních zařízení s podporou protokolu WPA3 je na spadnutí, a proto si pojďme shrnout, co můžeme v této souvislosti očekávat a na co všechno se můžeme těšit. Zajímavě působí také příslib nástorjů Wi-Fi Easy Connect a Open Wi-Fi networks, na které se rovněž blíže podíváme.

Příchod protokolu WPA3 můžeme zcela jistě považovat za běžnou evoluci bezpečnostního síťového protokolu poplatnou vývoji a rostoucím požadavkům dnešní doby. Do jaké míry jeho nástup uspíšily objevené závažné bezpečnostní mezery v protokolu WPA2 můžeme jen spekulovat. Jisté je, že po mnoha letech přichází nový protokol, který svými vlastnostmi podstatně lépe odpovídá požadavkům moderní doby. Vyřešen by měla být také rizika s používáním veřejných Wi-Fi sítí.

Nástupce protokolu WPA2 přichází s příslibem robustnější autentifikace, silnějšího šifrování i větší uživatelské přívětivosti. Všechny WPA3 sítě tak přinesou nejnovější bezpečnostní metody, vyřadí původní zastaralé protokoly a budou vyžadovat Protected Management Frames (PMF).

Zahrnuta bude ochrana proti útokům využívajícím k prolomení sítí tzv. hrubou sílu, kdy by autentizace na základě několika proběhnutých pokusů o přihlášení měla být zablokována.

Ve dvou variantách

WPA3 bude dostupné ve variantách WPA3-Personel a WPA3-Enterprise. Varianta Personal je určena pro osobní, individuální použití například v domácnostech nebo menších firemních sítí a přinese odolnější ověřování i v případě, kdy si uživatelé nenastaví silné heslo v souladu se všeobecnými doporučeními. Pro komunikaci mezi jednotlivými zařízeními se využívá protokol Simultaneous Authentication of Equals (SAE), který slibuje silnější ochranu proti odposlechnutí a prolomení hesla nežádoucími stranami.

Klíčové vlastnosti WPA3-Personal:

  • umožňuje volit snadno zapamatovatelná hesla;
  • snadno se obsluhuje;
  • Chrání přenos dat i v případě, že je heslo po přenesení dat kompromitováno.

Varianta Enterprise nabízí 192bitové šifrování a přidává další pokročilé funkce pro zabezpečení síťových přenosů. Uplatní se při nasazení u organizací, jako jsou velké podniky, vládní a finanční instituce, zdravotnické subjekty apod.

Klíčové vlastnosti WPA3-Enterprise:

  • autentifikace chráněná 256bitovým Galois/Counter Mode Protocol (GCMP-256);
  • odvozování klíčů 384bitovým HMAC systémem se Secure Hash Algorithm (HMAC-SHA384);
  • zřízení a autentizace klíčů;
  • robustní management rámcové ochrany.

Kdy WPA3 dorazí?

Zařízení s podporou WPA3 začnou na trh postupně přicházet v dalších měsících. Mezi první vlaštovky patří mesh router Synology MR2200ac.

Wi-Fi Easy Connect

Pod označením Wi-Fi Easy Connect přichází na svět systém určený pro jednodušší (avšak stále velmi dobře zabezpečené) připojování zařízení, kterým chybí displej a klávesnice, nebo dokonce kompletně bez jakéhokoli uživatelského prostředí, pomocí jiného přístroje (typicky tabletu nebo telefonu). Který jím naopak disponuje. Příkladem takto obsluhovaných zařízení mohou být různá čidla, IoT zařízení, prvky chytré domácnosti a další drobná elektronika. Systém Wi-Fi Easy Connect je založený na standardizovaných mechanismech pro jednoduchou obsluhu propojovaných zařízených za pomoci pouhého naskenování QR kódu. Pro bezpečnou autentizaci se používá silná kryptografie s veřejnými klíči a technologie bude kompatibilní s WPA3 i WPA2.

Open Wi-Fi networks

K Wi-Fi sítím se dnes uživatelé připojují doslova všude, často však jde o sítě veřejné a nezabezpečené, s čímž souvisí značná rizika. Jak ale všichni víme, uživatelé jsou v tomto ohledu nepoužitelní a s vidinou bezplatného připojení k internetu klidně riskují svá data. Právě na takovéto situace reaguje Wi-Fi Alliance, organizace která stojí za vývojem a certifikací Wi-Fi sítí, iniciativou Wi‑Fi Enhanced Open, což je certifikace slibující zachování výhod otevřených Wi-Fi sítí a současným snížením rizik s jejich používáním. Sítě Wi‑Fi Enhanced Open poskytují šifrování dat i neověřeným uživatelům, což je oproti tradičním otevřeným sítím bez jakékoli ochrany důležitý posun. Ochrana je transparentní a je založena protokolu OWE (Opportunistic Wireless Encryption) definovaném ve specifikaci Internet Engineering Task Force (IETF) RFC8110. Technologie bude kompatibilní i se stávajícími sítěmi, a to včetně těch vybavených přihlašovacím portálem.

Štítky: 

Podobné články

Budoucnost bezdrátové konektivity v pojetí společnosti LANCOM

8. 4. 2024. (redaktor: Reseller Magazine OnLine, zdroj: Annex Net)
Během Světového mobilního kongresu MWC, který se odehrál letos v únoru v Barceloně, představila společnost LANCOM Systems svůj pohled na budoucnost bezdrátové konektivity. Stěžejní roli zde bude hrát nový standard Wi-Fi 7 (IEEE 802.11be), který přinese vyšší datovou hustotu, větší šířky komunikačních kanálů a díky tomu i mnohem vyšší přenosové rychlosti. Čtěte více

Netgear: přístupový bod WBE750

24. 3. 2024. (redaktor: František Doupal, zdroj: Netgear)
Kompaktní, třípásmový přístupový bod WBE750 s podporou Wi-Fi 7 je určený pro firmy a aktivity, které vyžadují spolehlivé bezdrátové připojení k internetu. Zařízení nabízí propustnost bezdrátové sítě až 18,4 Gb/s a je vybaveno 10 Gb/s portem s podporou PoE++. Čtěte více

Mercusys: router MR90X

24. 2. 2024. (redaktor: František Doupal, zdroj: Mercusys)
Značka Mercusys přichází na trh s novým dvoupásmovým Wi-Fi 6 routerem MR90X s rychlostí až 6 Gb/s. Zařízení poskytuje rychlé kabelové i bezdrátové připojení pro streamování, surfování i stahování bez omezení, i řadu dalších funkcí. Čtěte více

Firmy vnímají bezdrátové připojení jako cestu k vyšší produktivitě, některé problémy ale přetrvávají

14. 2. 2024. (redaktor: František Doupal, zdroj: Panasonic Connect Europe)
Nejnovější průzkum společnosti Panasonic Connect Europe zjistil, že firmy očekávají od investic do bezdrátových technologií průměrné zvýšení své produktivity o 32 % během tří let od implementace. Více než třetina respondentů (36 %) uvedla, že 5G je nejdůležitější investicí do bezdrátových technologií v jejich podnikání, přičemž soukromé sítě v kampusech jsou populárnější než sítě veřejné. Čtěte více