WPA
Staat voor "Wi-Fi Protected Access."
WPA is een beveiligingsprotocol voor het opzetten van beveiligde Wi-Fi-netwerken. Het werd in 2004 geïntroduceerd ter vervanging van het vorige beveiligingsprotocol, WEP, vanwege kwetsbaarheden in de versleutelingsmethode van WEP. WPA gebruikt 256-bitsversleuteling en wordt beschouwd als de minimale standaard voor de beveiliging van draadloze netwerken. Sinds 2006 wordt het ondersteund door alle Wi-Fi-gecertificeerde apparaten. Latere generaties (WPA2 en WPA3) zijn nog veiliger.
WPA gebruikt versleuteling om verkeer via draadloze netwerken te beschermen tegen afluisteren. Beide kanten van een draadloze verbinding moeten dezelfde versleutelings-/ontsleutelingssleutel gebruiken. WEP was kwetsbaar voor afluisteren omdat het voor elk datapakket dat via een netwerk werd verzonden dezelfde versleutelingssleutel gebruikte. WPA gebruikt een techniek met de naam Temporal Key Integrity Protocol (TKIP) om voor elk pakket een nieuwe versleutelingssleutel te genereren, waardoor het veiliger is dan WEP.
De WPA-specificatie ondersteunt twee werkingsmodi: WPA-Personal en WPA-Enterprise. WPA-Personal gebruikt een vooraf gedeelde sleutel voor versleuteling; deze sleutel doet ook dienst als de wachtwoordzin van het Wi-Fi-netwerk. Elk apparaat dat verbinding maakt met een WPA-Personal-netwerk gebruikt dezelfde wachtwoordzin, en als deze wachtwoordzin wordt gewijzigd, moeten alle clients hun instellingen bijwerken. WPA-Enterprise gebruikt in plaats daarvan een authenticatie-server om de unieke inloggegevens van elke gebruiker te controleren. Een WPA-Enterprise-toegangspunt genereert telkens wanneer een gebruiker verbinding maakt met het netwerk een nieuwe versleutelingssleutel.
De ontwikkelaars van WPA, de industriegroep Wi-Fi Alliance, waren van plan dat apparaten die voor WEP waren ontworpen firmware-updates zouden ontvangen om ondersteuning voor WPA toe te voegen. Omdat WPA op dezelfde hardware als WEP draait, zijn de beschikbare rekenbronnen voor WPA-versleuteling beperkt. Hoewel WPA veiliger is dan WEP, blijft het kwetsbaar voor aanvallen waarmee datapakketten die met TKIP zijn versleuteld, kunnen worden ontsleuteld. Toegangspunten die voor WPA2 zijn ontworpen, beschikken over krachtigere hardware, waardoor ze de veiligere versleutelingsmethode Advanced Encryption Standard (AES) kunnen gebruiken.
Test je kennis