Private PSK (Pre-Shared Key) – особСнности ΠΈ возмоТности ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ ExtremeCloud IQ

WPA3 ΡƒΠΆΠ΅ принят, ΠΈ с июля 2020 обязатСлСн для устройств ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ проходят ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ Π² WiFi-Alliance, WPA2 Π½ΠΈΠΊΡ‚ΠΎ Π½Π΅ отмСнял ΠΈ Π½Π΅ собираСтся. ΠŸΡ€ΠΈ этом ΠΈ WPA2, ΠΈ WPA3 ΠΏΡ€Π΅Π΄ΡƒΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽΡ‚ Ρ€Π°Π±ΠΎΡ‚Ρƒ Π² Ρ€Π΅ΠΆΠΈΠΌΠ°Ρ… PSK ΠΈ Enterprise, Π½ΠΎ ΠΌΡ‹ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅ΠΌ Ρ€Π°ΡΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π² нашСй ΡΡ‚Π°Ρ‚ΡŒΠ΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡŽ Private PSK, Π° Ρ‚Π°ΠΊΠΆΠ΅ прСимущСства ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ с Π΅Ρ‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ.

Private PSK (Pre-Shared Key) – особСнности ΠΈ возмоТности ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ ExtremeCloud IQ

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ WPA2-Personal Π΄Π°Π²Π½ΠΎ извСстны ΠΈ, Π² основном, ΡƒΠΆΠ΅ Π±Ρ‹Π»ΠΈ исправлСны (Priority Management Frames, исправлСния для уязвимости KRACK ΠΈ Π΄Ρ€.). Основной ΠΎΡΡ‚Π°ΡŽΡ‰ΠΈΠΉΡΡ нСдостаток WPA2 c использованиСм PSK Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ слабыС ΠΏΠ°Ρ€ΠΎΠ»ΠΈ достаточно Π»Π΅Π³ΠΊΠΎ Π²Π·Π»Π°ΠΌΡ‹Π²Π°ΡŽΡ‚ΡΡ Π°Ρ‚Π°ΠΊΠΎΠΉ ΠΏΠΎ ΡΠ»ΠΎΠ²Π°Ρ€ΡŽ. Π’ случаС ΠΆΠ΅ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ ΠΈ смСны пароля Π½Π° Π½ΠΎΠ²Ρ‹ΠΉ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ всС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Π΅ устройства (ΠΈ Ρ‚ΠΎΡ‡ΠΊΠΈ доступа), Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ вСсьма Ρ‚Ρ€ΡƒΠ΄ΠΎΡ‘ΠΌΠΊΠΈΠΌ процСссом (для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ «слабого пароля» WiFi-Alliance Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ Π΄Π»ΠΈΠ½ΠΎΠΉ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ 20 символов).

Π•Ρ‰Π΅ ΠΎΠ΄Π½ΠΈΠΌ вопросом, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΡ€ΠΎΠΉ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ WPA2-Personal это Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΏΡ€ΠΎΡ„Π°ΠΉΠ»ΠΎΠ² (vlan, QoS, firewall…) Π½Π° Π³Ρ€ΡƒΠΏΠΏΡ‹ устройств, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ… ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒ ΠΈ Ρ‚ΠΎΠΌΡƒ ΠΆΠ΅ SSID.

Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ WPA2-Enterprise Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ всС описанныС Π²Ρ‹ΡˆΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, Π½ΠΎ ΠΏΠ»Π°Ρ‚ΠΎΠΉ Π·Π° это Π±ΡƒΠ΄ΡƒΡ‚:

  • ΠΠ΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ наличия ΠΈΠ»ΠΈ Ρ€Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠ΅ PKI (Public Key Infrastructure) ΠΈ сСртификатов бСзопасности;
  • ΠœΠΎΠ³ΡƒΡ‚ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΡƒΡ‚ΡŒ слоТности с установкой;
  • ΠœΠΎΠ³ΡƒΡ‚ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΡƒΡ‚ΡŒ слоТности с Ρ‚Ρ€Π°Π±Π»ΡˆΡƒΡ‚ΠΈΠ½Π³ΠΎΠΌ;
  • НС ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ для IoT устройств ΠΈΠ»ΠΈ гостСвого доступа.

Π‘ΠΎΠ»Π΅Π΅ Ρ€Π°Π΄ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ WPA2-Personal являСтся ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Π½Π° WPA3, основным ΡƒΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ являСтся использованиС SAE (Simultaneous Authentication of Equals) ΠΈ статичСских PSK. WPA3-Personal Ρ€Π΅ΡˆΠ°Π΅Ρ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ с Β«Π°Ρ‚Π°ΠΊΠΎΠΉ ΠΏΠΎ ΡΠ»ΠΎΠ²Π°Ρ€ΡŽΒ», Π½ΠΎ Π½Π΅ обСспСчиваСт ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΏΡ€ΠΈ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ соотвСтствСнно Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΡ„Π°ΠΉΠ»ΠΎΠ² (Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ всё Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΎΠ±Ρ‰ΠΈΠΉ статичСский ΠΏΠ°Ρ€ΠΎΠ»ΡŒ).

Private PSK (Pre-Shared Key) – особСнности ΠΈ возмоТности ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ ExtremeCloud IQ
ΠŸΡ€ΠΈ этом Π΅Ρ‰Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π±ΠΎΠ»Π΅Π΅ 95% ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² Π² настоящСС врСмя Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ WPA3 ΠΈ SAE, Π° WPA2 ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π½Π° ΠΌΠΈΠ»Π»ΠΈΠ°Ρ€Π΄Π°Ρ… ΡƒΠΆΠ΅ Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Ρ… устройств.

Для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ описанных Π²Ρ‹ΡˆΠ΅ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ…, ΠΈΠ»ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ…, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ Extreme Networks Π±Ρ‹Π»Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π° тСхнология Private Pre-Shared Key (PPSK). PPSK совмСстима с Π»ΡŽΠ±Ρ‹ΠΌ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ Wi-Fi, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ WPA2-PSK, ΠΈ позволяСт ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ бСзопасности сравнимый с ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ достигаСтся ΠΏΡ€ΠΈ использовании WPA2-Enterprise, Π±Π΅Π· нСобходимости построСния инфраструктуры 802.1X/EAP. Private PSK β€” это ΠΏΠΎ сути WPA2-PSK, Π½ΠΎ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ (ΠΈΠ»ΠΈ Π³Ρ€ΡƒΠΏΠΏΠ° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ) ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ свой собствСнный динамичСски Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΉ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ. Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ PPSK Π½ΠΈΡ‡Π΅ΠΌ Π½Π΅ отличаСтся ΠΎΡ‚ управлСния PSK, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ вСсь процСсс Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½. Π‘Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ… с ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ ΠΌΠΎΠΆΠ½ΠΎ Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒ локально Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ°Ρ… доступа ΠΈΠ»ΠΈ Π² ΠΎΠ±Π»Π°ΠΊΠ΅.

Private PSK (Pre-Shared Key) – особСнности ΠΈ возмоТности ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ ExtremeCloud IQ
ΠŸΠ°Ρ€ΠΎΠ»ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ автоматичСски, Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π³ΠΈΠ±ΠΊΠΎ Π·Π°Π΄Π°Π²Π°Ρ‚ΡŒ ΠΈΠΌ Π΄Π»ΠΈΠ½Ρƒ/ΡΡ‚ΠΎΠΉΠΊΠΎΡΡ‚ΡŒ, ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ ΠΈΠ»ΠΈ срок дСйствия, способ доставки Π΄ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ (Π½Π° ΠΏΠΎΡ‡Ρ‚Ρƒ ΠΈΠ»ΠΈ SMS):

Private PSK (Pre-Shared Key) – особСнности ΠΈ возмоТности ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ ExtremeCloud IQ
Private PSK (Pre-Shared Key) – особСнности ΠΈ возмоТности ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ ExtremeCloud IQ
МоТно Ρ‚Π°ΠΊΠΆΠ΅ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ максимальноС количСство ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ смогут ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡΡ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΎΠ΄Π½ΠΎΠ³ΠΎ PPSK ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ β€œMAC-binding” ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡ‹ΠΌ устройствам. По ΠΊΠΎΠΌΠ°Π½Π΄Π΅ администратора сСти любой ΠΊΠ»ΡŽΡ‡ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π»Π΅Π³ΠΊΠΎ ΠΎΡ‚ΠΎΠ·Π²Π°Π½, ΠΈ доступ Π² ΡΠ΅Ρ‚ΡŒ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½ Π±Π΅Π· нСобходимости пСрСконфигурирования всСх ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… устройств. Если Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚ ΠΎΡ‚Π·Ρ‹Π²Π° ΠΊΠ»ΡŽΡ‡Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½, Ρ‚ΠΎΡ‡ΠΊΠ° доступа автоматичСски Π΅Π³ΠΎ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ ΠΎΡ‚ сСти.

Из основных прСимущСств PPSK ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠΌ:

  • простота использования ΠΏΡ€ΠΈ высоком ΡƒΡ€ΠΎΠ²Π½Π΅ бСзопасности;
  • ΠΎΡ‚Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ ΠΏΠΎ ΡΠ»ΠΎΠ²Π°Ρ€ΡŽ Ρ€Π΅ΡˆΠ°Π΅Ρ‚ΡΡ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π΄Π»ΠΈΠ½Π½Ρ‹Ρ… ΠΈ устойчивых ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ExtremeCloudIQ ΡƒΠΌΠ΅Π΅Ρ‚ автоматичСски Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Ρ€Π°ΡΡΡ‹Π»Π°Ρ‚ΡŒ;
  • Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ назначСния Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΏΡ€ΠΎΡ„Π°ΠΉΠ»ΠΎΠ² бСзопасности Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ устройства ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ… ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒ SSID;
  • ΠΎΡ‚Π»ΠΈΡ‡Π½ΠΎ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ для бСзопасного гостСвого доступа;
  • ΠΎΡ‚Π»ΠΈΡ‡Π½ΠΎ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ для бСзопасного доступа, ΠΊΠΎΠ³Π΄Π° устройства Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ 802.1X / EAP (Ρ€ΡƒΡ‡Π½Ρ‹Π΅ сканСры ΠΈΠ»ΠΈ устройства IoT/VoWiFi);
  • ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ΅ использованиС ΠΈ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π½ΠΈΠ΅ Π½Π° протяТСнии Π±ΠΎΠ»Π΅Π΅ 10 Π»Π΅Ρ‚.

Π›ΡŽΠ±Ρ‹Π΅ возникшиС ΠΈΠ»ΠΈ ΠΎΡΡ‚Π°Π²ΡˆΠΈΠ΅ΡΡ вопросы всСгда ΠΌΠΎΠΆΠ½ΠΎ Π·Π°Π΄Π°Ρ‚ΡŒ сотрудникам нашСго офиса – [email protected].

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ