encyklopedia.space

WPA – Wi‑Fi Protected Access

WPA (ang. Wi‑Fi Protected Access) to rodzina protokołów bezpieczeństwa sieci bezprzewodowych opartych na standardzie IEEE 802.11. Została opracowana w odpowiedzi na liczne luki w starszym protokole WEP i jest stosowana w praktycznie wszystkich współczesnych sieciach Wi‑Fi.

Historia

Rozwój WPA rozpoczął się w 2003 roku, kiedy organizacja Wi‑Fi Alliance podjęła współpracę z firmami branżowymi w celu stworzenia szybkiego rozwiązania tymczasowego, które mogłoby zastąpić niebezpieczny WEP, zanim zostanie zakończona praca nad trwałym standardem.

W 2004 roku wprowadzono WPA‑Personal (znany też jako WPA‑PSK) i WPA‑Enterprise (WPA‑802.1X), a w 2006 roku opublikowano następcę – WPA2, będący oficjalnym standardem IEEE 802.11i. Najnowsza wersja, WPA3, pojawiła się w 2018 roku.

Składniki techniczne

Podstawowe elementy protokołu WPA to:

  • Dynamiczne klucze szyfrujące, generowane przy użyciu TKIP (Temporal Key Integrity Protocol) w pierwszej wersji oraz AES (Advanced Encryption Standard) w późniejszych wersjach.
  • Mechanizm uwierzytelniania 802.1X oparty na protokole EAP (Extensible Authentication Protocol) w trybie Enterprise.
  • Rozszerzone sprawdzanie integralności wiadomości (MIC), które chroni przed atakami typu „replay”.

Wersje

Wersja Rok wprowadzenia Główne algorytmy szyfrujące Typy uwierzytelniania Status
WPA 2003 TKIP (AES jako opcja) PSK, 802.1X Wycofywany
WPA2 2004 AES‑CCMP (TKIP jako tryb zgodności) PSK, 802.1X Wciąż używany, ale w drodze do wycofania
WPA3 2018 AES‑GCM, 192‑lub‑256‑bitowy klucz SAE (Simultaneous Authentication of Equals), 802.1X Obecny standard

Porównanie z WEP

W przeciwieństwie do WEP, którego klucz szyfrujący był stały i łatwy do odzyskania, WPA wprowadza:

  • Wymianę kluczy po każdym pakiecie (tzw. key mixing), co znacznie zwiększa trudność przeprowadzenia ataku.
  • Silniejsze algorytmy kryptograficzne (TKIP, później AES).
  • Mechanizmy wykrywania i zapobiegania atakom typu „Man‑in‑the‑Middle”.

Zastosowanie i kompatybilność

Większość współczesnych routerów i urządzeń mobilnych obsługuje co najmniej WPA2, a coraz więcej z nich jest już przygotowanych na WPA3. Starsze modele sprzętu, które nie obsługują WPA, powinny być wymienione ze względu na poważne ryzyko bezpieczeństwa sieci.

Bezpieczeństwo i zalecenia

Aby zapewnić maksymalne bezpieczeństwo sieci bezprzewodowej, zaleca się:

  1. Używanie najnowszego dostępnego protokołu – WPA3 – w trybie Enterprise lub Personal z silnym hasłem.
  2. Wyłączanie wsparcia dla przestarzałych protokołów (WEP, WPA) w ustawieniach routera.
  3. Aktualizowanie oprogramowania układowego (firmware) urządzeń sieciowych.
  4. Stosowanie dodatkowych mechanizmów ochronnych, takich jak VPN czy segmentacja sieci.

Problemy i kontrowersje

Mimo że WPA znacznie podniosło poziom bezpieczeństwa w porównaniu do WEP, pierwsza wersja była podatna na ataki typu KRACK (Key Reinstallation Attacks) wykryte w 2017 roku. Aktualizacje oprogramowania oraz migracja do WPA3 minimalizują ryzyko.

Patrz także