WPA
Zkratka pro „Wi-Fi Protected Access“.
WPA je bezpečnostní protokol pro vytváření zabezpečených sítí Wi-Fi. Byl zaveden v roce 2004 jako náhrada předchozího bezpečnostního protokolu WEP kvůli zranitelnostem v metodě šifrování WEP. WPA používá 256bitové šifrování a je považován za minimální standard zabezpečení bezdrátových sítí. Od roku 2006 ho podporují všechna zařízení s certifikací Wi-Fi. Pozdější generace (WPA2 a WPA3) jsou ještě bezpečnější.
WPA používá šifrování k ochraně přenosu v bezdrátových sítích před odposlechem. Obě strany bezdrátového připojení musí používat stejný šifrovací/dešifrovací klíč. WEP byl zranitelný vůči odposlechu, protože používal stejný šifrovací klíč pro každý datový paket, který procházel sítí. WPA používá techniku nazývanou Temporal Key Integrity Protocol (TKIP), která generuje nový šifrovací klíč pro každý datový paket, takže je bezpečnější než WEP.
Specifikace WPA podporuje dva provozní režimy: WPA-Personal a WPA-Enterprise. WPA-Personal používá ke šifrování předem sdílený klíč; tento klíč zároveň slouží jako přístupová fráze sítě Wi-Fi. Každé zařízení, které se připojuje k síti WPA-Personal, používá stejnou přístupovou frázi a její změna vyžaduje, aby každý klient aktualizoval své nastavení. WPA-Enterprise místo toho používá ověřovací server, který ověřuje jedinečné přihlašovací údaje každého uživatele. Přístupový bod WPA-Enterprise generuje nový šifrovací klíč pokaždé, když se uživatel připojí k síti.
Vývojáři WPA, průmyslová skupina Wi-Fi Alliance, zamýšleli, aby zařízení navržená pro WEP dostávala aktualizace firmwaru, které přidají podporu WPA. Provoz na stejném hardwaru jako WEP omezoval výpočetní prostředky dostupné pro šifrování WPA. Ačkoli je WPA bezpečnější než WEP, stále je zranitelný vůči útokům, které mohou dešifrovat datové pakety zašifrované pomocí TKIP. Přístupové body navržené pro WPA2 mají výkonnější hardware, což jim umožňuje používat bezpečnější metodu šifrování Advanced Encryption Standard (AES).
Otestujte své znalosti