1. Новости
Заметки пользователей
27.06.2018 08:50
PDF
2073
2

Вышел новый стандарт безопасности WPA3 для Wi-Fi

Wi-Fi Alliance выпустил стандарт безопасности "следующего поколения" Wi-Fi Protected Access 3. Впервые с 2004 года организация представляет серьезное обновление, которое должно обеспечить надежную аутентификацию и повысить криптостойкость Wi-Fi. 

Версия WPA3 сменит протокол сертификации устройств беспроводной связи WPA2, в котором год назад была выявлена критическая уязвимость. В начале года Wi-Fi Alliance сообщил о переходе на новое решение безопасности. В WPA3 предусмотрено автоматическое шифрование всех соединений с начала их установления, которое активируется даже в общественных сетях.

WPA3 поддерживает 2 режима: 

  • WPA3-Personal обеспечивает повышенную надежность аутентификации с помощью пароля (даже в том случае, когда пользователь устанавливает несложный пароль). WPA3 использует протокол Simultaneous Authentication of Equals для установления безопасного ключа между устройствами для повышения уровня защиты пользователей от попыток подбора пароля третьими лицами и противодействия online-атакам по словарю;
  • WPA3-Enterprise предлагает эквивалент 192-битной криптостойкости, обеспечивая дополнительную защиту сетей, передающих конфиденциальные данные, например, для правительственных или финансовых структур. 

Оба режима WPA3 поддерживают последние технологии защиты, исключают устаревшие протоколы и посредством Protected Management Frames обеспечивают отказоустойчивость критически важных сетей в случае попыток перехвата и подмены трафика. 

По мере перехода индустрии к WPA3 для устройств WPA2 будет осуществляться поддержка безопасности. Протокол WPA2 по-прежнему обязателен для всех устройств Wi-Fi CERTIFIED. После появления на рынке достаточного количества устройств с поддержкой WPA3 новое поколение Wi-Fi безопасности станет обязательным для всех устройств Wi-Fi CERTIFIED. WPA3 поддерживает совместимость с устройствами WPA2 через переходный режим работы, и пользователи Wi-Fi могут быть уверены в безопасности при подключении к защищенным сетям Wi-Fi CERTIFIED.

2 комментариев
Оставлять комментарии могут только авторизованные пользователи
Robot_NagNews
Robot_NagNews
Материал: Wi-Fi Alliance выпустил стандарт безопасности «следующего поколения» Wi-Fi Protected Access 3. Впервые с 2004 года организация представляет серьезное обновление, которое должно обеспечить надежную аутентификацию и повысить криптостойкость Wi-Fi. Полный текст
sfstudio
sfstudio

Новость на человеческом языке с подробностями http://www.opennet.ru/opennews/art.shtml?num=48854

 



Автор атаки KRACK на WPA2 выступил с критикой WPA3 и считает, что Wi-Fi Alliance упустил шанс реально поднять безопасность беспроводных сетей. Основные претензии к новой спецификации сводятся к тому, что очень многое поставлено в угоду обеспечения совместимости с WPA2 и обязательной является лишь секция "A More Secure Handshake", определяющая применение более надёжного метода согласования соединения SAE (также известен как "dragonfly"). Требования по увеличению размера сессионных ключей применимы только при использовании режима WPA3-Enterprise, который является не обязательным. Wi-Fi Easy Connect и Wi-Fi Enhanced Open не включены в состав WPA3.

 

Полностью с ним согласен. Альянс как всегда. Если что-то мешает пилить бабки - нафиг то что мешает. =)))