在今年的CES上,Wi-Fi聯盟宣布了期待已久的下一代無線安全協議-WAP3,用于對網絡上的設備進行身份驗證。WPA2是無線安全領域的標準,已有14年的歷史,但在2017年年底,WPA2中一個名為KRACK(密鑰重新安裝攻擊)的重大漏洞被曝光,KRACK可以允許攻擊者窺探在計算機和無線接入點之間傳輸的加密數據,它幾乎影響到了包括PC,智能電話和路由器在內的所有Wi-Fi設備。
WPA3旨在使Wi-Fi網絡更加安全,特別是在沒有網絡密碼(如公共熱點)的情況下使用Wi-Fi接入點的情況下。接入點和最終用戶設備之間的流量流將被單獨加密,從而提高隱私和安全性。
WAP3有四個主要的改進,但Wi-Fi聯盟并沒有透露實施的技術細節。
● WPA3協議對使用弱密碼的人采取“強有力的保護”,以防止所謂的字典式攻擊,試圖暴力破解密碼。
● WPA3旨在簡化具有有限顯示界面的設備的配置過程和安全性。這將是傳感器和物聯網(IoT)設備的理想選擇。您將能夠在設備或傳感器上點擊智能手機,然后將設備配置到網絡上。
● 改進特別針對開放式Wi-Fi網絡,例如商店,餐廳和咖啡店中的網絡。WPA3設備將為每個用戶提供個性化的數據加密,而無需配置網絡密碼。
● WPA3旨在通過遵循商業國家安全算法(CNSA)套件為政府,國防和工業網絡提供更強的安全性。CNSA是安全網絡的192位安全協議。
SAR Insight&Consulting的Joe Hoffman表示: “ Wi-Fi安全技術可能存活數十年,所以重要的是不斷更新以確保它們滿足Wi-Fi行業的需求。“ 隨著行業需求的增長,Wi-Fi正在不斷發展以保持其高度的安全性。 ”
由于硬件必須通過Wi-Fi聯盟認證才能使用WPA3安全協議,因此新的安全標準將不會在一夜之間完成。設備制造商可能需要幾個月才能支持新的無線安全標準,但是第一批WPA3認證設備預計將在今年晚些時候發布。