من WEP إلى WPA2 وWPA3
قارن معايير التشفير اللاسلكي واعرف لماذا يتفوق WPA3.
من WEP إلى WPA2 وWPA3 درس مجاني في Cloud & IT Cert Prep على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cloud & IT Cert Prep، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.
تطور أمان Wi-Fi
تحسن التشفير اللاسلكي عبر عدة معايير: WEP وWPA وWPA2 وWPA3. وقد عالج كل معيار نقاط ضعف المعيار السابق. ومن الضروري معرفة هذا التطور، وفهم أسباب فشل المعايير الأقدم، لاختيار الإعدادات الآمنة والاستعداد لامتحان Network+. يقارن هذا الدرس بين المعايير ويشرح سبب كون WPA3 الخيار الحديث الأفضل الذي ينبغي استخدامه كلما كان متاحًا.
WEP: مكسور ومتقادم
كان WEP (Wired Equivalent Privacy) أول تشفير لشبكات Wi-Fi، لكنه أصبح مكسورًا تمامًا. فهو يستخدم خوارزمية التشفير الضعيفة RC4 مع متجه تهيئة قصير يُعاد استخدامه، مما يتيح للمهاجمين كسر المفتاح خلال دقائق باستخدام أدوات مجانية. لا ينبغي استخدام WEP اليوم مطلقًا. وإذا وجدتم شبكة لا تزال تستخدم WEP، فتعاملوا معها باعتبارها غير مشفرة فعليًا وقوموا بترقيتها فورًا.
WPA: حل مؤقت
كان WPA (Wi-Fi Protected Access) حلًا سريعًا لمعالجة نقاط ضعف WEP من دون الحاجة إلى أجهزة جديدة. وقد قدم TKIP (Temporal Key Integrity Protocol)، الذي يغير المفاتيح ديناميكيًا لإيقاف الهجمات المشابهة لهجمات WEP. مثّل WPA تحسينًا مهمًا، لكنه ظل قائمًا على خوارزمية التشفير القديمة RC4، كما تبين لاحقًا أن TKIP نفسه معرض للخطر. وكان WPA مخصصًا دائمًا ليكون جسرًا مؤقتًا إلى WPA2.
WPA2: المعيار طويل الأمد
أصبح WPA2 (عام 2004) المعيار السائد لأكثر من عقد. ويتمثل تقدمه الأساسي في استخدام AES (Advanced Encryption Standard) مع CCMP، وهي خوارزمية تشفير قوية وحديثة حلت محل RC4 الضعيفة. ويُعد WPA2 مع AES آمنًا فعلًا لمعظم الاستخدامات، ولا يزال منتشرًا على نطاق واسع. وعند إعداد Wi-Fi، يكون WPA2-AES الحد الأدنى المقبول إذا لم يكن WPA3 متاحًا.
نقاط ضعف WPA2
يُعد WPA2 قويًا، لكنه ليس مثاليًا. فالنمط الشخصي منه معرض لهجمات القوة الغاشمة دون اتصال، إذ يلتقط المهاجم مصافحة الاتصال ثم يخمّن كلمة المرور دون اتصال، ولذلك يمكن كسر كلمات المرور الضعيفة. كما كشفت هجمة KRACK (عام 2017) عن خلل في المصافحة. وقد حفزت هذه المشكلات، ولا سيما خطر كلمات المرور الضعيفة، تطوير الجيل التالي، WPA3.
WPA3: الخيار الحديث الأفضل
يُعد WPA3 (عام 2018) أفضل معيار حاليًا. فهو يستبدل مصافحة WPA2 بـ SAE (Simultaneous Authentication of Equals)، التي تقاوم تخمين كلمات المرور دون اتصال؛ فحتى عند التقاط مصافحة، لا يمكن تنفيذ القوة الغاشمة عليها دون اتصال بالطريقة نفسها. ويضيف WPA3 أيضًا السرية المستقبلية وتشفيرًا أقوى. وعند توفره، يُوصى باستخدام WPA3 للحصول على أفضل حماية لاسلكية.
لماذا يتفوق WPA3
مزايا WPA3 ملموسة. إذ يوقف SAE هجمات القاموس دون اتصال التي تهدد النمط الشخصي في WPA2، ولذلك تصبح حتى كلمة المرور المتوسطة أصعب بكثير في الكسر. وتعني السرية المستقبلية أن التقاط البيانات اليوم لا يتيح للمهاجم فك تشفيرها لاحقًا حتى إذا حصل على كلمة المرور. كما أنه يحسن الحماية على الشبكات المفتوحة أيضًا. ولهذا يُعد WPA3 بوضوح الخيار الأكثر أمانًا.
النمط الانتقالي
لأن بعض الأجهزة لا تدعم WPA3 بعد، توفر أجهزة التوجيه الكثيرة نمط الانتقال WPA2/WPA3. ويسمح ذلك للأجهزة الأحدث باستخدام WPA3، بينما تعود الأجهزة الأقدم إلى WPA2 على الشبكة نفسها. ويسهّل هذا الانتقال، لكن الشبكة لا تكون أقوى من أضعف نمط مستخدم فيها. ويظل WPA3 الخالص هو الأفضل بعد أن تدعم جميع الأجهزة هذا المعيار.
Recommended router security setting:
Best : WPA3-Personal (SAE)
Good : WPA2-AES (CCMP)
Mixed : WPA2/WPA3 transition
Never : WEP or WPA-TKIPاختيار الإعداد المناسب
القاعدة العملية هي: استخدموا WPA3 إذا كانت جميع الأجهزة تدعمه؛ وإلا فاستخدموا WPA2 مع AES أو نمط الانتقال WPA2/WPA3. لا تستخدموا WEP أو WPA مع TKIP مطلقًا، فكلاهما متقادم وغير آمن. وتجنبوا الأنماط المختلطة التي تسمح باستخدام TKIP، لأنها تخفض مستوى أمان الشبكة كلها إلى مستوى أضعف خوارزمية. ويحافظ هذا التسلسل البسيط على حماية شبكتكم اللاسلكية.
خوارزميات التشفير: TKIP مقابل AES
غالبًا ما يربط الامتحان كل معيار بـخوارزمية التشفير الخاصة به. يستخدم WEP خوارزمية RC4 الضعيفة. وقدم WPA خوارزمية TKIP، التي كانت تحسينًا على WEP لكنها تُعد الآن غير آمنة. ويستخدم WPA2 وWPA3 خوارزمية AES القوية (مع CCMP، ومع GCMP في WPA3). والطريقة المختصرة لتذكر ذلك: إذا رأيتم TKIP فهو قديم وضعيف؛ وإذا رأيتم AES فهو حديث وقوي. اختاروا دائمًا التشفير القائم على AES.
لماذا يهم ذلك
التشفير اللاسلكي هو خط الدفاع الأول لشبكتكم. ويمثل التسلسل WEP ثم WPA ثم WPA2 ثم WPA3 قصة إصلاح نقاط ضعف كل معيار. فقد أصبح WEP وWPA الأصلي مكسورين، بينما يُعد WPA2-AES قويًا، ويُعد WPA3 مع SAE الأفضل. وللامتحان وللاستخدام العملي، اعرفوا خوارزميات التشفير التي يستخدمها كل معيار، واختاروا دائمًا أقوى معيار تدعمه أجهزتكم.
اختبار سريع
اختبر معرفتك بالتشفير.
مراجعة
تطور تشفير Wi-Fi عبر WEP وWPA وWPA2 وWPA3. فـWEP (RC4) مكسور، وكان WPA مع TKIP حلًا مؤقتًا وأصبح ضعيفًا أيضًا. ويستخدم WPA2 خوارزمية AES/CCMP القوية، وهو الحد الأدنى المقبول، لكن نمطه الشخصي يسمح بكسر كلمات المرور دون اتصال (KRACK). ويضيف WPA3 تقنية SAE لمقاومة التخمين دون اتصال، إلى جانب السرية المستقبلية، مما يجعله الخيار الأفضل. استخدموا WPA3 متى أمكن، وWPA2-AES خلاف ذلك، ولا تستخدموا WEP أو TKIP مطلقًا.
الأسئلة الشائعة
هل درس «من WEP إلى WPA2 وWPA3» مجاني؟
نعم — نص درس «من WEP إلى WPA2 وWPA3» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cloud & IT Cert Prep، انتقل إلى CoddyKit PRO. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.
ماذا ستتعلم في «من WEP إلى WPA2 وWPA3»؟
قارن معايير التشفير اللاسلكي واعرف لماذا يتفوق WPA3. تتمرن على Cloud & IT Cert Prep مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cloud & IT Cert Prep؟
لا تُشترط خبرة سابقة. Cloud & IT Cert Prep على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.
كم من الوقت يستغرق درس «من WEP إلى WPA2 وWPA3»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cloud & IT Cert Prep هذا؟
نعم. كل درس في Cloud & IT Cert Prep يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- لماذا تشكل شبكات Wi-Fi المفتوحة خطرًا
- من WEP إلى WPA2 وWPA3
- المصادقة الشخصية مقابل المؤسسية
- تقوية أمان موجّه Wi-Fi