От WEP к WPA2 и WPA3
Сравните стандарты беспроводного шифрования и узнайте, почему WPA3 лучше
«От WEP к WPA2 и WPA3» — бесплатный урок Network+ Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Network+ Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Network+ Academy содержит 4 уроков всего.
Эволюция безопасности Wi-Fi
Шифрование беспроводных сетей совершенствовалось благодаря нескольким стандартам: WEP, WPA, WPA2 и WPA3. Каждый из них устранял недостатки предыдущего. Знание этой последовательности и причин, по которым старые стандарты оказались ненадёжными, необходимо для выбора безопасных настроек и подготовки к экзамену Network+. В этом уроке сравниваются стандарты и объясняется, почему WPA3 является современным лучшим выбором, который следует использовать при наличии такой возможности.
WEP: взломан и устарел
WEP (Wired Equivalent Privacy — эквивалентная конфиденциальность проводной сети) был первым стандартом шифрования Wi-Fi и оказался критически уязвимым. В нём используется слабый шифр RC4 с коротким повторно используемым вектором инициализации, поэтому злоумышленники могут взломать ключ за несколько минут с помощью бесплатных инструментов. Сегодня WEP использовать нельзя. Если вы обнаружили сеть, в которой всё ещё применяется WEP, считайте её фактически незашифрованной и немедленно обновите её.
WPA: временное решение
WPA (Wi-Fi Protected Access — защищённый доступ к Wi-Fi) был быстрым решением проблем WEP, не требовавшим нового оборудования. В нём появился TKIP (Temporal Key Integrity Protocol — протокол целостности временных ключей), который динамически менял ключи и предотвращал атаки, характерные для WEP. WPA стал заметным улучшением, но по-прежнему основывался на устаревающем шифре RC4, а сам TKIP позднее также оказался уязвимым. Изначально WPA задумывался как временный переход к WPA2.
WPA2: стандарт на долгие годы
WPA2 (2004 год) более десяти лет оставался основным стандартом. Его главное нововведение — использование AES (Advanced Encryption Standard — усовершенствованный стандарт шифрования) совместно с CCMP, современным надёжным шифром, заменившим слабый RC4. WPA2 с AES действительно обеспечивает безопасность в большинстве случаев и по-прежнему широко используется. При настройке Wi-Fi WPA2-AES — минимально приемлемый вариант, если WPA3 недоступен.
Недостатки WPA2
WPA2 надёжен, но не идеален. Его персональный режим уязвим для офлайн-атак методом перебора: злоумышленник перехватывает рукопожатие при установлении соединения, а затем подбирает пароль в автономном режиме, поэтому слабые пароли можно взломать. Атака KRACK (2017 год) также выявила уязвимость в процессе рукопожатия. Эти проблемы, особенно риск, связанный со слабыми паролями, привели к созданию следующего поколения — WPA3.
WPA3: современный лучший выбор
WPA3 (2018 год) — лучший современный стандарт. Он заменяет рукопожатие WPA2 механизмом SAE (Simultaneous Authentication of Equals — одновременная аутентификация равных), устойчивым к подбору пароля в автономном режиме: даже перехваченное рукопожатие нельзя перебрать офлайн тем же способом. WPA3 также обеспечивает прямую секретность и более надёжное шифрование. При наличии такой возможности WPA3 — рекомендуемый выбор для лучшей защиты беспроводной сети.
Почему WPA3 лучше
Преимущества WPA3 вполне конкретны. SAE предотвращает автономные словарные атаки, угрожающие персональному режиму WPA2, поэтому даже относительно простой пароль намного труднее взломать. Прямая секретность означает, что перехват сегодняшнего трафика не позволит злоумышленнику расшифровать его позже, даже если он получит пароль. Кроме того, WPA3 повышает защиту и в открытых сетях. Поэтому WPA3 явно является самым безопасным вариантом.
Переходный режим
Поскольку ещё не все устройства поддерживают WPA3, многие маршрутизаторы предлагают переходный режим WPA2/WPA3. Он позволяет новым устройствам использовать WPA3, а старым переходить на WPA2 в той же сети. Это упрощает миграцию, хотя безопасность сети определяется самым слабым используемым режимом. После того как все устройства получат поддержку WPA3, лучше перейти на чистый WPA3.
Recommended router security setting:
Best : WPA3-Personal (SAE)
Good : WPA2-AES (CCMP)
Mixed : WPA2/WPA3 transition
Never : WEP or WPA-TKIPВыбор правильной настройки
Практическое правило таково: используйте WPA3, если его поддерживают все устройства; в противном случае используйте WPA2 с AES или переходный режим WPA2/WPA3. Никогда не используйте WEP или WPA с TKIP: оба варианта устарели и небезопасны. Избегайте смешанных режимов, разрешающих TKIP, поскольку они снижают безопасность всей сети до уровня самого слабого шифра. Эта простая последовательность помогает сохранять беспроводную сеть защищённой.
Шифры: TKIP и AES
На экзамене каждый стандарт часто сопоставляется с его шифром. В WEP используется слабый RC4. В стандарте WPA появился TKIP — улучшение по сравнению с WEP, которое теперь считается небезопасным. В стандартах WPA2 и WPA3 используется надёжный AES (с CCMP, а в WPA3 также с GCMP). Запомните простое правило: если видите TKIP, это старый и слабый вариант; если видите AES, это современный и надёжный вариант. Всегда выбирайте шифрование на основе AES.
Почему это важно
Шифрование беспроводной сети — это её первая линия защиты. Последовательность WEP → WPA → WPA2 → WPA3 показывает, как устранялись недостатки каждого стандарта. WEP и исходный WPA взломаны; WPA2-AES обеспечивает надёжную защиту; WPA3 с SAE — лучший вариант. Для экзамена и реальной жизни важно знать, какие шифры использует каждый стандарт, и всегда выбирать самый надёжный из поддерживаемых вашими устройствами.
Быстрая проверка
Проверьте свои знания о шифровании.
Повторение
Шифрование Wi-Fi развивалось через стандарты WEP, WPA, WPA2 и WPA3. WEP (RC4) взломан; WPA с TKIP был временным решением и теперь также считается слабым. В WPA2 используется надёжный AES/CCMP, и это приемлемый минимум, но его персональный режим допускает автономный взлом паролей (KRACK). WPA3 добавляет SAE для защиты от автономного подбора паролей, а также прямую секретность, что делает его лучшим выбором. Используйте WPA3, когда это возможно, в противном случае — WPA2-AES, и никогда не используйте WEP или TKIP.
Часто задаваемые вопросы
Урок «От WEP к WPA2 и WPA3» бесплатный?
Да — полный текст урока «От WEP к WPA2 и WPA3» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Network+ Academy, подпишись на CoddyKit PRO. Курс Network+ Academy содержит 4 уроков всего.
Чему я научусь в уроке «От WEP к WPA2 и WPA3»?
Сравните стандарты беспроводного шифрования и узнайте, почему WPA3 лучше Ты практикуешь Network+ Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Network+ Academy?
Предыдущий опыт не требуется. Network+ Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.
Сколько времени занимает урок «От WEP к WPA2 и WPA3»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Network+ Academy?
Да. Каждый урок Network+ Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Почему открытая Wi‑Fi-сеть опасна
- От WEP к WPA2 и WPA3
- Персональная и корпоративная аутентификация
- Защита Wi‑Fi-роутера