WPA
Skrót od „Wi-Fi Protected Access”.
WPA to protokół zabezpieczeń służący do tworzenia bezpiecznych sieci Wi-Fi. Wprowadzono go w 2004 roku, aby zastąpić wcześniejszy protokół zabezpieczeń, WEP, ze względu na luki w metodzie szyfrowania WEP. WPA używa szyfrowania 256-bitowego i jest uznawany za minimalny standard zabezpieczeń bezprzewodowych sieci, obsługiwany przez wszystkie urządzenia z certyfikatem Wi-Fi od 2006 roku. Późniejsze wersje (WPA2 i WPA3) są jeszcze bezpieczniejsze.
WPA używa szyfrowania, aby chronić dane przesyłane przez bezprzewodowe sieci przed podsłuchiwaniem. Obie strony połączenia bezprzewodowego muszą używać tego samego klucza szyfrowania i deszyfrowania. Protokół WEP był podatny na podsłuchiwanie, ponieważ używał tego samego klucza szyfrowania dla każdego pakietu danych przesyłanego przez sieć. WPA używa techniki o nazwie Temporal Key Integrity Protocol (TKIP), która generuje nowy klucz szyfrowania dla każdego pakietu danych, dzięki czemu protokół ten jest bezpieczniejszy niż WEP.
Specyfikacja WPA obsługuje dwa tryby działania: WPA-Personal i WPA-Enterprise. WPA-Personal używa wstępnie współdzielonego klucza do szyfrowania; klucz ten pełni również funkcję hasła sieci Wi-Fi. Każde urządzenie łączące się z siecią WPA-Personal używa tego samego hasła, a jego zmiana wymaga zaktualizowania ustawień na każdym kliencie. WPA-Enterprise używa natomiast serwera uwierzytelniania do sprawdzania unikatowych danych logowania każdego użytkownika. Punkt dostępu WPA-Enterprise generuje nowy klucz szyfrowania za każdym razem, gdy użytkownik łączy się z siecią.
Twórcy WPA, grupa branżowa Wi-Fi Alliance, zamierzali, aby urządzenia zaprojektowane dla WEP otrzymały aktualizacje oprogramowania układowego dodające obsługę WPA. Działanie na tym samym sprzęcie co WEP ograniczało zasoby obliczeniowe dostępne dla szyfrowania WPA. Chociaż WPA jest bezpieczniejszy niż WEP, nadal jest podatny na ataki, które mogą odszyfrować pakiety danych zaszyfrowane za pomocą TKIP. Punkty dostępu zaprojektowane dla WPA2 mają wydajniejszy sprzęt, dzięki czemu mogą używać bezpieczniejszej metody szyfrowania Advanced Encryption Standard (AES).
Sprawdź swoją wiedzę