الگوریتم رمزنگاری WPA چیست؟
اولین گزینه در استفاده از مودم یا روتر وایرلس، توجه به نوع رمزگذاری آن است؛ دسترسی رمزگذاری شده به وای – فای موجب جلوگیری از هک، دزدی ترافیک اینترنت و پهنای باند و سرقت فایلهای شخصی میشود. ضعف امنیت روتر، موجب میشود که شبکه شما در معرض خطر قرار بگیرد و Wi-Fi ناامن، آسانترین راه برای دسترسی افراد به شبکههای خانگی و تجاری است.
از آنجایی که امروزه دسترسی به اینترنت برای عموم مردم فراهم است، نیاز به خدماتی برای ایمنسازی Wi-Fi بیشتر احساس میشود. فناوری WPA یا Wi-Fi protected access برای رمزنگاری شبکه های Wi-Fi ایجاد شده و مخفف عبارت «دسترسی محافظت شده به اینترنت» است.
در ابتدا برای رمزنگاری اینترنت از WEP استفاده میشد، اما این پروتکل مشکلاتی در زمینه امنیت داشت و در سال 2003 نسخه بهروزشده آن WPA به بازار عرضه شد. با رمزگذاری وای-فای، شما میتوانید بدون نگرانی از وبسایتهای مختلف بازدید کرده و از اطلاعاتی که توسط کاربران مختلف به اشتراک گذاشته شده است، استفاده کنید.
تاریخچه پروتکلهای امنیتی
در طول زمان، امنیت شبکه بیسیم افزایش چشمگیری داشته است؛ در ادامه به تاریخچه مختصری از رمزنگاری وای – فای پرداخته میشود.
-
WEP
اولین پروتکل امنیتی WEP نام داشت که از سال 1999 تا 2004 مورد استفاده قرار میگرفت. با اینکه این نسخه برای محافظت از اینترنت ساخته شده بود، اما امنیت پایینی داشت و پیکربندی آن دشوار بود. در آن زمان بیشتر از رمزنگاری 64 بیتی استفاده میشد که در مقایسه با گزینههای رمزنگاری 128 و 256 بیتی که امروزه به کار میروند، بسیار محدود بود. سیستمهای دارای الگوریتم WEP ایمن نیستند و باید نسخههای رمزگذاری بهروز شده را جایگزین آن کرد.
-
WPA
WPA نسخه بهروز شده WEP است که از پروتکل امنیتی ارتباطات وایرلس TKIP استفاده میکند و در سال 2003 به بازار عرضه شد. WPA علاوهبر امنیت بیشتر دارای پیکربندی آسانتری است و در آن برخی از عناصر نسخه قبلی برای سازگاری با دستگاههای قدیمی حفظ شده است.
-
WPA2
در سال 2004 WPA2 که از امنیت بالاتر و پیکربندی خوبی برخوردار بود، وارد بازار شد. تفاوت این نسخه با WPA این است که بهجای TKIP از استاندارد رمزگذاری پیشرفته (AES) استفاده میکند. AES میتواند اطلاعات فوق محرمانه دولتی را محافظت کند؛ بنابراین نسخه مناسبی برای ایمن نگه داشتن Wi-Fi دستگاههای شخصی یا کاری است. تنها مشکل WPA2 این است که اگر کسی به شبکه دسترسی داشته باشد میتواند وارد سایر دستگاههای متصل به شبکه شود و این مسئله خطر هک شدن کل سیستمهای شرکت را بالا میبرد.
-
WPA3
با شناسایی مشکلات نسخه قبلی در سال 2018 پروتکل WPA3 به بازار عرضه شد که محافظت و رمزگذاری اینترنت را آسانتر کرد.
مقایسه WPA با WPA2
رایجترین پروتکلهای امنیتی WPA و WPA2 هستند که در ادامه تفاوتهای آنها بررسی میشود.
|
WPA |
WPA2 |
سال عرضه |
2003 |
2004 |
روش رمزگذاری |
TKIP |
AES |
ایمنی |
قویتر از WEP، ایمنسازی ابتدایی |
قویتر از WPA، ایمنی بالا |
نرمافزارهای تحت پشتیبانی |
قدرت پشتیبانی از نرمافزارهای قدیمی |
سازگار با نرمافزارهای جدید |
طول روز عبور |
رمز عبور کوتاه |
رمز عبور طولانی |
استفاده تجاری |
فاقد گزینههای تجاری |
دارای گزینههای تجاری |
انواع WPA
دو نوع WPA وجود دارد که نیاز کاربران مختلف را میتواند برآورده کند.
-
WPA شخصی
از WPA شخصی در دفاتر، ادارات و خانه میتوان استفاده کرد. این پروتکل به سرور احراز هویت نیاز ندارد و برای تمام دستگاههای متصل به اینترنت از کلید تأیید اعتبار 256 بیتی استفاده میکند.
-
WPA تجاری
این پروتکل برای مشاغل و سازمانهای بزرگ استفاده میشود و دارای یک سرور احراز هویت از راه دور (RADIUS) است.
مزایا WPA
- دسترسی محافظت شده به Wi-Fi
- دارای سیستم احراز هویت
- دارای سرور RADIUS برای مدیریت، ورود به سیستم و حسابرسی
- قابلیت انطباقپذیری با نسخه های قدیمی نرم افزارها و کامپیوترها
- امکان بکآپ گرفتن از اطلاعات دستگاههای ارتقا نیافته
- دارای مرجع صدور گواهینامه دیجیتال (CA) برای جلوگیری از دسترسی هکرها
معایب WPA
- لزوم وجود نرم افزار WPA در رایانه ها، اکسس پوینت ها و آداپتورهای بیسیم
- عدم پشتیبانی از رایانه ها، روترها و سایر تجهیزات ساخته شده پیش از سال 2003
- لزوم استفاده از پیکربندی مربوط به هر نسخه از WPA(در هر نسخه WPA برای ایجاد اتصال، سرویسهای گیرنده شبکه باید پیکربندی خاص همان نسخه را داشته باشند.)
- ایمنی پایین و احتمال هک شدن
- نصب پیچیده برای کاربران خانگی
- زمان بالای انتقال دادهها
مزایا WPA2
- نسخه به روز شده WPA
- استفاده از رمزگذاری AES و رمزهای عبور طولانی
- امنیت بالا
- داشتن گزینه های شخصی و تجاری برای کاربران مختلف
تفاوت TKIP و AES
در ادامه ی مقاله ی الگوریتم رمزنگاری WPA این دو نوع الگوریتم TKIP و AES رمزگذاری متفاوت هستند که در شبکه وای – فای استفاده میشوند. TKIP یک پروتکل رمزگذاری قدیمی است که با WPA جایگزین WEP شد؛ اما با توجه به پیشرفت تکنولوژی، از امنیت آن کاسته شده و کمتر استفاده میشود.
AES پروتکل رمزگذاری جدید و امنتر است که با WPA2 به بازار عرضه شد. این الگوریتم دارای استاندارد و ایمنی بالا بوده و برای محافظت از اطلاعات محرمانه گزینه مناسبی است. الگوریتم AES رمزگذاری بلوکی 128، 192 و 256 بیتی است که هیچکدام از ضعفهای TKIP را ندارد.
به بیان ساده AES یک متن ساده را تبدیل به رمز کرده و به این وسیله روتر شما رمزگذاری میشود. امکان شکستن رمز در AES حتی در کمترین سطح رمزگذاری که 128 بیتی است، امکانپذیر نیست. در مقایسه با AES، الگوریتم TKIP از ایمنی بسیار پایینی برخوردار بوده و سرعت اینترنت را به شدت کاهش میدهد.
نرم افزار WPA
برای کار با WPA به چند لایه پشتیبانی نرم افزار نیاز است که از ارتباط بین سیستمعامل و درایو ناشی میشود.
لایه اول: سازگاری درایو و WPA باید حفظ شود.
لایه دوم: لایه شبکه در سیستمعامل باید از پروتکل 802.1 پشتیبانی کند. این برای ارتباط پروتکل امنیتی WPA در درایو و سیستمعامل است.
لایه سوم: در این لایه سیستمعامل باید قادر به نگهداری و ذخیره سازی کلید امنیتی 128 بیتی باشد.
WPA چگونه کار میکند؟
WPA از سیستم ارزیابی handshake برای اطمینان از اینکه تمام دستگاههای متصل به اینترنت بهدرستی کار میکنند، استفاده میکند. در WPA2 سیستم ارزیابی چهارطرفه بین دو دستگاه کلاینت متصل به شبکه و دو اکسسپوینت صورت میگیرد. سیستم WPA2 با بررسی دستگاههای متصل به شبکه اطمینان حاصل میکند که همه دستگاهها رمز عبور یکسانی دارند؛ بعد از آن انتقال دادههای رمزگذاری شده را آغاز کرده و امکان رمزگشایی دادهها را در مقصد میسر میکند.
تفاوت بین WPA3 و WPA2
در ادامه مقاله ی الگوریتم رمزنگاری WPA پروتکل WPA2 پروتکل خوب و کاربردی بود اما با پیشرفت تکنولوژی، هکرها میتوانستند به آن نفوذ کرده و اطلاعات را سرقت کنند؛ در نتیجه نسخه بهروز شده آن WPA3 با چهار ویژگی جدید به بازار عرضه شد.
- رمزگذاری بهتر برای کاربران میزبان
در مکانهای عمومی مثل رستورانها، کافیشاپها و کتابخانهها افراد مختلفی به اینترنت دسترسی دارند. برای بالا بردن امنیت در این مکانها WPA3 گزینهای به نام رمزگذاری فردی را اضافه کرده است؛ یعنی اتصال شخصی شما به یک شبکه وایرلس فاقد رمز عبور، مستقیماً رمزگذاری میشود. این تغییر بسیار کاربردی است و موجب بالا رفتن امنیت شبکه میشود.
- بهروزرسانی فرایند handshake
پروتکل WPA2 در برابر حملات در سطح سخت افزارها و رمزهای عبور بسیار آسیبپذیر بود. برای ازبینبردن این ضعف، در نسخه WPA3 فرایند handshake بهروزرسانی شد که در برابر تکنیکهای شکستن رمز عبور و دیگر گزینهها مقاومت بیشتری دارد.
- برقراری ارتباط بهتر با اینترنت اشیاء
WPA2 برای سازگاری با دستگاههایی مثل تلفن همراه و لپتاپها طراحی شد؛ در این دستگاهها ارتباط وایرلس بهراحتی امکانپذیر است. امروزه با وجود دستگاههای هوشمند که فاقد نمایشگر یا ابزار ورود اطلاعات هستند و اپلیکیشنهای آنها برای ارتباط با وایرلس طراحی نشدهاند، از WPA3 که روشهای سادهتری برای پیکربندی امنیتی شبکه دارد، استفاده میشود.
- بسته امنیتی 192 بیتی
این بسته امنیتی فوق پیشرفته از CNSA (الگوریتم امنیتی تجاری) استفاده میکند که شرایط لازم برای انجام کارهای ردهبالای دولتی، دفاعی و پروژههای فوق سری را فراهم میکند. به این صورت، سازمانها و مراکز مختلف میتوانند برای اطمینان از امنیت اطلاعات، با WPA3 بهراحتی از شبکه های Wi-Fi استفاده کنند.
نحوه فعال کردن رمزگذار WPA2 روی روتر
- وارد قسمت administrator روتر شوید.
- این کار را با رفتن به IP آدرس http://192.168.1.1 یا http://10.0.0.1 انجام دهید.
- نام کاربردی و رمز عبور خود را وارد کنید.
- در آنجا میتوانید بخش تنظیمات امنیتی وایرلس را تحت یکی از عناوین Wireless Security، Wireless Network یا گزینههای مشابه پیدا کنید.
بهعنوانمثال: Basic Setup > Wireless > Security
- گزینه رمزگذاری را به WPA2-PSK تغییر دهید.
- رمز عبور خود را تعیین کنید. رمز عبور باید طولانی و شامل اعداد، سمبلها و حروف باشد.
- روز گزینه save یا apply کلیک کرده و روتر را ریاستارت کنید.
- با انتخاب نام شبکه بیسیم و وارد کردن رمز عبور جدید میتوانید با دستگاههای مختلف به اینترنت وصل شوید.
چرا باید شبکه خود را ایمن کنید؟
اگر شبکه Wi-Fi شما کاملاً باز باشد، هر فردی میتواند بهراحتی از آن استفاده کند، به اطلاعات شخصی شما دسترسی یابد و با IP شما کارهای خلاف قانون انجام دهد. برای ایمنسازی شبکه میتوانید دستورالعملهای زیر را انجام دهید.
- به روزرسانی روتر: به وبسایت سازنده روتر مراجعه کرده و آخرین نسخه آن را دریافت کنید.
- تغییر رمز عبور روتر: هر روتر، یک رمز عبور پیشفرض دارد؛ این رمز در روترهای مختلف با هم فرق میکنند. سعی کنید رمز عبور وای – فای را هر چند وقت یکبار تغییر دهید.
- بهروزرسانی سیستم رمزگذاری شبکه: برای محافظت از شبکه میتوانید از سیستمهای رمزگذاری پیشرفته مثل WPA، WPA2 و WPA3 استفاده کنید. درصورتیکه دستگاه شما قدیمی و سال ساخت آن قبل از 2006 باشد، امکان بهروزرسانی سیستم رمزگذاری را نخواهید داشت و فقط میتوانید از WEP که ایمنی پایینی دارد، استفاده کنید.
- تغییر یا پنهان سازی SSID: روترها با SSID پیشفرض در اختیار شما قرار میگیرند. برای بالا بردن امنیت روتر باید حتماً SSID را تغییر دهید یا با استفاده از ترفندهایی آن را از دسترس عموم پنهان کنید.
تشخیص پروتکل رمزگذاری وای – فای
- تشخیص پروتکل رمزگذاری وای فای در ویندوز 10
برای تشخیص نوع پروتکل امنیتی وای – فای در ویندوز 10 مراحل زیر را انجام دهید:
- روی آیکون Wi-Fi در Text bar کلیک کنید
- روی کانکشنی که با آن به شبکه متصل میشوید، کلیک کنید
- روی properties کلیک کرده و اطلاعات مربوط به کانکشن را ببینید
- در انتهای صفحه properties در قسمت Security Type میتوانید نوع پروتکل رمزگذاری را مشاهده کنید.
- تشخیص پروتکل رمزگذاری وای – فای در macOs
برای تشخیص نوع پروتکل رمزگذاری در مکاواس مراحل زیر را دنبال کنید:
- روی کیبورد، کلید option را نگه دارید
- در منوی بالای صفحه روی آیکون Wi-Fi کلیک کنید
- در صفحه باز شده اطلاعات مربوط به شبکه و نوع پروتکل رمزگذاری را مشاهده کنید.
- تشخیص پروتکل رمزگذاری وای – فای در اندروید
در گوشیهای اندروید نیز میتوانید نوع پروتکل رمزگذاری را چک کنید، برای تشخیص آن مراحل زیر را طی کنید.
روش اول:
- نوار بالای صفحه را پایین بیاورید
- روی آیکون Wi-Fi کلیک کرده و نگه دارید
- صفحه تنظیمات وای – فای باز میشود و شما میتوانید اطلاعات مربوط به اینترنت و نوع رمزگذاری آن را ببینید.
روش دوم:
- وارد settings دستگاه شوید
- به قسمت شبکه و اینترنت بروید
- روی Wi-Fi کلیک کنید
- رمز عبور را وارد کنید
- روی connection کلیک کرده و نگه دارید
- روی گزینه نمایش اطلاعات بیشتر کلیک کرده و اطلاعات مربوط به وای فای و نوع پروتکل رمزگذاری را مشاهده فرمایید.
سخن پایانی
در انتهای الگوریتم رمزنگاری WPA برای جلوگیری از هک، استفاده غیرمجاز از شبکه و دزدی ترافیک اینترنت و اطلاعات باید از سیستمهای دسترسی محافظت شده در دستگاههای مختلف استفاده کرد. پروتکلهای رمزگذاری WEP و WPA هستند. WPA نسخه بهروزرسانی شده و ایمنتر WEP است که از سال 2003 وارد بازار شد.
به دلیل ضعفهای موجود در این پروتکل، WPA2 و WPA3 با الگوریتم AES جایگزین آن شد و با توجه به پیکربندی خوب، امنیت بالاتر و نصب آسان امروزه در بسیاری از ادارات و سازمانهای بزرگ و حتی برای دستگاههای کوچک خانگی از آنها استفاده میشود.
این پروتکلها، از نرمافزارها و دستگاههای جدید پشتیبانی کرده و با داشتن رمزهای عبور طولانی امنیت آنها را تضمین میکنند. برای دستگاهها و نرمافزارهایی که قبل از سال 2006 تولید شدهاند بهترین گزینههای رمزنگاری WEP و WPA هستند، البته فراموش نکنید که آنها از امنیت پایینی برخوردارند و ممکن است دستگاه شما در معرض هک و سوءاستفاده قرار بگیرد.
2 دیدگاه در “ الگوریتم رمزنگاری WPA چیست؟”
بسیار عالی
ممنون از توجهتون دوست عزیز.
نظرات بسته شده است.