PSK Privato (Pre-Shared Key) – caratteristiche e funzioni della piattaforma ExtremeCloud IQ

WPA3 è già stato adottato e dal luglio 2020 è obbligatorio per i dispositivi che ricevono certificazione dalla WiFi Alliance, WPA2 non è stato annullato e non ci sono piani in tal senso. Sia WPA2 che WPA3 supportano modalità PSK e Enterprise, ma vi invitiamo a considerare nella nostra articolo la tecnologia Private PSK e i vantaggi che possono essere ottenuti con essa.

PSK Privato (Pre-Shared Key) – caratteristiche e funzioni della piattaforma ExtremeCloud IQ

I problemi di WPA2-Personal sono ben noti e per lo più già stati risolti (Priority Management Frames, patch per la vulnerabilità KRACK e altro). L'unico problema rimanente di WPA2 con PSK è che le password deboli possono essere facilmente violate tramite attacchi di tipo dizionario. In caso di compromissione e cambio della password, sarà necessario riconfigurare tutti i dispositivi connessi (e i punti di accesso), il che può rivelarsi un processo piuttosto complesso (per affrontare il problema delle "password deboli", la WiFi Alliance consiglia di utilizzare password lunghe almeno 20 caratteri).

Un ulteriore problema che a volte non può essere risolto tramite WPA2-Personal è l'assegnazione di diversi profili (vlan, QoS, firewall…) ai gruppi di dispositivi connessi alla stessa SSID.

Con WPA2-Enterprise è possibile risolvere tutti i problemi sopra descritti, ma il costo sarà:

  • La necessità di possedere o implementare una PKI (Public Key Infrastructure) e certificati di sicurezza;
  • Potrebbero sorgere difficoltà nell'installazione;
  • Potrebbero sorgere difficoltà nel troubleshooting;
  • Non è una soluzione ottimale per dispositivi IoT o accesso ospite.

Una soluzione più radicale ai problemi di WPA2-Personal è il passaggio a WPA3, il principale miglioramento del quale è l'uso di SAE (Simultaneous Authentication of Equals) e PSK statici. WPA3-Personal risolve il problema dell '«attacco di dizionario», ma non fornisce identificazione unica durante l'autenticazione e, di conseguenza, non consente l'assegnazione di profili (poiché continua ad utilizzare una password statica comune).

PSK Privato (Pre-Shared Key) – caratteristiche e funzioni della piattaforma ExtremeCloud IQ
Inoltre, è necessario tenere presente che oltre il 95% dei clienti esistenti attualmente non supporta WPA3 e SAE, mentre WPA2 continua a funzionare con successo su miliardi di dispositivi già rilasciati.

Per affrontare le problematiche esistenti o potenzialmente future descritte sopra, Extreme Networks ha sviluppato la tecnologia Private Pre-Shared Key (PPSK). PPSK è compatibile con qualsiasi client Wi-Fi che supporti WPA2-PSK e fornisce un livello di sicurezza paragonabile a quello ottenuto con WPA2-Enterprise, senza la necessità di implementare un'infrastruttura 802.1X/EAP. Private PSK è essenzialmente WPA2-PSK, ma ogni utente (o gruppo di utenti) può avere una propria password dinamicamente generata. La gestione di PPSK non si differenzia da quella di PSK, poiché l'intero processo è automatizzato. Il database con le chiavi può essere conservato localmente sugli access point o nel cloud.

PSK Privato (Pre-Shared Key) – caratteristiche e funzioni della piattaforma ExtremeCloud IQ
Le password possono essere generate automaticamente, con la possibilità di definire in modo flessibile la loro lunghezza/resistenza, il periodo o la durata, e il metodo di invio all'utente (via email o SMS):

PSK Privato (Pre-Shared Key) – caratteristiche e funzioni della piattaforma ExtremeCloud IQ
PSK Privato (Pre-Shared Key) – caratteristiche e funzioni della piattaforma ExtremeCloud IQ
È possibile anche configurare il numero massimo di clienti che possono connettersi utilizzando una singola PPSK o addirittura impostare il “MAC-binding” per i dispositivi connessi. Su comando dell'amministratore di rete, qualsiasi chiave può essere facilmente revocata, e l'accesso alla rete sarà negato senza la necessità di riconfigurare tutti gli altri dispositivi. Se al momento della revoca della chiave un cliente è connesso, il punto di accesso lo disconnetterà automaticamente dalla rete.

Tra i principali vantaggi di PPSK ci sono:

  • facilità d'uso con un alto livello di sicurezza;
  • la mitigazione degli attacchi a dizionario è gestita tramite password lunghe e robuste, che ExtremeCloudIQ è in grado di generare e inviare automaticamente;
  • la possibilità di assegnare profili di sicurezza diversi a diversi dispositivi connessi a un singolo SSID;
  • ottima per l'accesso ospite sicuro;
  • ideale per l'accesso sicuro quando i dispositivi non supportano 802.1X / EAP (scanner manuali o dispositivi IoT/VoWiFi);
  • un utilizzo e un perfezionamento di successo da oltre 10 anni.

Qualsiasi domanda o dubbio può sempre essere rivolto al nostro personale in ufficio – cis@extremenetworks.com.

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster