WPA шифрование

wpa shifrovanie1.pngКаждый пользователь, как и коммерческие организации, хочет обеспечить надежность беспроводных сетей и сделать невозможным несанкционированное подключение сторонних лиц. Для этого существует WPA шифрование (дословно расшифровывается, как защищенный доступ к Wi-Fi), которые используют множество системных администраторов и обычных людей. И хоть с глобальной сети можно найти множество материалов по настройке этого вида защиты, для рядовых пользователей не всегда понятно, зачем это нужно и что это вообще значит, поэтому детально остановимся на этом вопросе и доступным языком разберем эту тему.

Немного теории

По сути, WPA – это программа, протокол, в котором имеется множество сертификатов, которые обеспечивают Wi-Fi соединение. Иными словами, эта технология содержит набор инструментов для аутентификации и защиты беспроводной сети и ее использовать возможно будет лишь тем пользователям, у которых есть на это права.

Прохождение процедуры аутентификации никак не связано с вводом логина и пароля, ведь эти данные можно узнать, и сторонний человек может использовать сеть. Одним из наиболее ярких примеров является проверка входа по отпечатку пальца. Только человек, уникальный рисунок пальца которого соответствует, сможет использовать ресурсы, которые защищены данным способом.

Особенности WPA:

  • эта технология может использоваться только теми устройствами, производители которых предусмотрели эту возможность на программном уровне;
  • WPA создана на основе WEP, в которой аутентификация отсутствовала;
  • для получения доступа к беспроводной сети, необходимо иметь специальные ключи. Изначально, рассылается сигнал на возможность подключения к сети посредством Wi-Fi, и если комбинация введена верно, производится синхронизация и подключение, в противном случае происходит разрыв соединения и отказ в доступе.

Компоненты WPA

Из вышесказанного можно сделать вывод, что основной задачей WPA является генерирование ключей при выполнении передачи данных. Для осуществления поставленной цели используется 4 компонента, от которых и зависит построение ключа, а соответственно и раздача посредством Wi-Fi технологии. Механизм работы WPA можно изобразить в виде формулы, показанной на скриншоте:

где переменные имеют собственные уникальные значения.

  1. Вместо Х должен прописываться параметр – стандарт, для составления уникального ключа, а соответственно и выполнение аутентификации.
  2. EAP – расширяемый протокол, при помощи которого осуществляется построение формата сообщений, после чего производится передача уникальных ключей.
  3. TKIP – параметр, позволяющий генерировать ключи до размера 128 байт.
  4. МIC – механизм для сверки правильности и целостности сообщений. В случае набора неправильного ключа, запрос на подключение отменяется.

Из вышесказанного можно сделать однозначный вывод: для подключения к беспроводной сети, в которой используется WPA шифрование, необходимо, чтобы подключаемое устройство передало на сервер специальный и верных ключ.

Преимущества и недочеты

К положительным сторонам можно отнести следующее:

  • подавляющее большинство устройств поддерживают WPA шифрование;
  • возможность подключения огромного количества компьютеров, планшетов телефонов для создания беспроводной сети;
  • организации на свое усмотрение могут делать политики безопасности;
  • несложная настройка.

Наиболее значимым недостатком WPA шифрования является довольно слабая защита. Например, по утверждению некоторых специалистов, взлом параметра TKIP осуществляется в течение четверти часа, а в Университете Хиросимы и вовсе создали методику, при помощи которой это шифрование взламывается не более, чем за одну минуту. Также, взлом можно осуществить благодаря перебору всех возможных комбинаций, либо по словарю. Конечно же, рядовому юзеру это не под силу, поэтому опасаться обычным людям о взломе сети особо не стоит.

Настройка WPA шифрования

По сути, для настройки необходимо обратить внимание лишь на три параметра: название беспроводной сети, выбор технологии, а также указание комбинации символов, которые будут использованы в качестве ключа для подключения устройств.

Для установки всех необходимых параметров, необходимо зайти на роутер при помощи набора адреса 192.168.1.1 либо 192.168.0.1 и заполнения в строках логина и пароля значения admin (это в том случае, если эти параметры не изменялись пользователем). Далее необходимо перейти на вкладку Advanced Settings, а затем Wireless (на скриншоте показан пример интерфейса роутера ASUS).

Далее нужно прописать три параметра:

  1. в поле SSID укажите название создаваемой беспроводной сети;
  2. в Authentication Method укажите тип шифрования (WPA-Personal);
  3. в WPA Pre-Shared Key вбейте комбинацию символов, которая будет служить ключом для подключения;

Как видно из вышеуказанного, настройка не представляет никаких сложностей.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *