WPA
Signifie « Wi-Fi Protected Access ».
WPA est un protocole de sécurité permettant de créer des réseaux Wi-Fi sécurisés. Il a été introduit en 2004 pour remplacer le précédent protocole de sécurité, WEP, en raison de vulnérabilités dans la méthode de chiffrement de WEP. WPA utilise un chiffrement de 256 bits et est considéré comme la norme minimale pour la sécurité des réseaux sans fil. Il est pris en charge par tous les appareils certifiés Wi-Fi depuis 2006. Les générations suivantes (WPA2 et WPA3) sont encore plus sécurisées.
WPA utilise le chiffrement pour protéger le trafic sur les réseaux sans fil contre les interceptions. Les deux parties d’une connexion sans fil doivent utiliser la même clé de chiffrement/déchiffrement. WEP était vulnérable aux interceptions, car il utilisait la même clé de chiffrement pour chaque paquet de données transmis sur un réseau. WPA utilise une technique appelée Temporal Key Integrity Protocol (TKIP) pour générer une nouvelle clé de chiffrement pour chaque paquet de données, ce qui le rend plus sécurisé que WEP.
La spécification WPA prend en charge deux modes de fonctionnement : WPA-Personal et WPA-Enterprise. WPA-Personal utilise une clé prépartagée pour le chiffrement ; cette clé sert également de phrase secrète pour le réseau Wi-Fi. Chaque appareil qui se connecte à un réseau WPA-Personal utilise la même phrase secrète, et sa modification oblige chaque client à mettre à jour ses paramètres. WPA-Enterprise utilise à la place un serveur d’authentification pour valider les identifiants de connexion uniques de chaque utilisateur. Un point d’accès WPA-Enterprise génère une nouvelle clé de chiffrement chaque fois qu’un utilisateur se connecte au réseau.
Les concepteurs de WPA, le groupe industriel Wi-Fi Alliance, avaient prévu que les appareils conçus pour WEP recevraient des mises à jour du microprogramme afin d’ajouter la prise en charge de WPA. Le fait de fonctionner sur le même matériel que WEP limitait les ressources de calcul disponibles pour le chiffrement WPA. Bien que WPA soit plus sécurisé que WEP, il reste vulnérable aux attaques capables de déchiffrer les paquets de données chiffrés à l’aide de TKIP. Les points d’accès conçus pour WPA2 disposent d’un matériel plus puissant, ce qui leur permet d’utiliser la méthode de chiffrement Advanced Encryption Standard (AES), plus sécurisée.
Testez vos connaissances