WPA3 on juba vastu võetud ja alates juulist 2020 on see kohustuslik seadmetele, mis saavad WiFi-aliansi sertifikaadi. WPA2 ei ole kaotatud ja seda ei plaanita ka tulevikus. Samas toetavad nii WPA2 kui ka WPA3 töötamist PSK ja Enterprise režiimides, kuid meie soovitame oma artiklis tutvuda Private PSK tehnoloogiaga ja selle kaudu saadavate eelistega.

WPA2-Personaliga seotud probleemid on juba ammu tuntud ja üldiselt on need enamasti lahendatud (Priority Management Frames, parandused KRACK haavatavusele jne). Peamine jäänud puudus WPA2 PSK kasutamisel on see, et nõrgad paroolid on seejuures suhteliselt lihtne murda sõnastiku rünnaku abil. Kui parool on kompromiseeritud ja see on vahetatud uue vastu, tuleb kõik ühendatud seadmed (ja juurdepääsupunktid) uuesti konfigureerida, mis võib osutuda väga ajakulukaks protsessiks. WiFi-alians soovitab „nõrkade paroolide” probleemide lahendamiseks kasutada parooli, mille pikkus on vähemalt 20 tähemärki.
Teine probleem, mida ei saa alati WPA2-Personaliga lahendada, on erinevate profiilide (vlan, QoS, tulemüür jne) määramine seadmegruppidele, mis on ühendatud sama SSID-ga.
WPA2-Enterprise aitab lahendada kõik ülalnimetatud probleemid, kuid selle hind on:
- PKI (Public Key Infrastructure) ja turvavõtmete vajadus või juurutamine;
- Installimisega võivad tekkida raskused;
- Tõrkeotsinguga võivad tekkida raskused;
- Ei ole optimaalne lahendus IoT-seadmete või külalisjuurdepääsu jaoks.
WPA2-Personali probleemide leidmiseks radikaalsemaks lahenduseks on üleminek WPA3-le, mille peamine täiendus on SAE (Simultaanne Täiendav Autentimine) ja staatilised PSK-d. WPA3-Personal lahendab 'sõnastiku rünnaku' probleemi, kuid ei taga ainulaadset identifitseerimist autentimise ajal ja seega profiilide määramise võimalust (kuna kasutatakse endiselt ühist staatilist parooli).

Samuti tuleb arvesse võtta, et rohkem kui 95% olemasolevatest klientidest ei toeta praegu WPA3 ja SAE ning WPA2 töötab edukalt miljardites juba väljastatud seadmetes.
Extreme Networks on välja töötanud Private Pre-Shared Key (PPSK) tehnoloogia, et lahendada eespool kirjeldatud olemasolevaid või potentsiaalseid probleeme. PPSK on ühilduv igasuguste Wi-Fi klientidega, mis toetavad WPA2-PSK-d, ja võimaldab saavutada taset turvalisusest, mis on võrreldav WPA2-Enterprise kasutamisega, ilma et oleks vaja ehitada 802.1X/EAP infrastruktuuri. Private PSK on sisuliselt WPA2-PSK, kuid igal kasutajal (või kasutajate rühmal) võib olla oma dünaamiliselt genereeritud parool. PPSK haldamine ei erine PSK haldamisest, kuna kogu protsess on automatiseeritud. võtmeandmebaasi saab hoida kohapeal juurdepääsupunktides või pilves.

Paroolid võivad olla automaatselt genereeritud, on võimalus paindlikult määrata nende pikkus/tugevus, periood või aegumistähtaeg, samuti kasutajale edastamise viis (e-post või SMS):


Saate samuti seadistada maksimaalne klientide arv, kes saavad ühele PPSK-le ühenduda või isegi seadistada MAC-aadresside sidumise ühendatud seadmetele. Võrguhalduri korral saab mis tahes võtme lihtsalt tagasi võtta, ja juurdepääs võrku keelatakse ilma, et oleks vaja kõik ülejäänud seadmed uuesti konfigureerida. Kui võtmise ajal on klient juba ühendatud, lülitab juurdepääsupunkt ta automaatselt välja.
PPSK peamised eelised on:
- lihtne kasutada kõrge turvalisuse tasemega;
- sõnastiku rünnakutele vastamine pika ja tugevate paroolide abil, mida ExtremeCloudIQ suudab automaatselt genereerida ja jagada;
- erinevate turvaprofiilide määramine eri seadmetele, mis on ühendatud ühe SSID-ga;
- suurepärane turvalise külalispääsu jaoks;
- sobib suurepäraselt turvaliseks juurdepääsuks, kui seadmed ei toeta 802.1X / EAP (käeshoitavad skannerid või IoT / VoWiFi seadmed);
- edukas kasutamine ja täiustamine üle 10 aasta jooksul.
Küsimusi, mis tekivad või jäävad, saab alati esitada meie kontori töötajatele – .
Allikas: habr.com
