Tavsiye, 2024

Editörün Seçimi

WPA2, WPA, WEP, AES ve TKIP arasındaki fark nedir?

Bugün gittiğiniz her yere hemen hemen bağlanabileceğiniz bir WiFi ağı var. Evde, ofiste veya yerel kahve dükkanında olsun, WiFi ağlarının bir bolluk vardır. Her WiFi ağı bir tür ağ güvenliği ile kurulur, ya herkesin erişimine açık ya da yalnızca belirli istemcilerin bağlanabileceği yerlerde son derece kısıtlı.

WiFi güvenliği söz konusu olduğunda, özellikle bir ev kablosuz ağı kuruyorsanız, yalnızca birkaç seçeneğiniz vardır. Bugün üç büyük güvenlik protokolü WEP, WPA ve WPA2'dir. Bu protokollerde kullanılan iki büyük algoritma CCMP ile TKIP ve AES'dir. Bu kavramların bazılarını aşağıda daha ayrıntılı olarak açıklayacağım.

Hangi Güvenlik Seçeneği?

Bu protokollerin her birinin arkasındaki tüm teknik ayrıntıları önemsemiyorsanız ve yalnızca kablosuz yönlendiriciniz için hangisini seçeceğinizi bilmek istiyorsanız, aşağıdaki listeye göz atın. En güvenliden en az güvenliye doğru sıralanır. Ne kadar güvenli seçenek seçerseniz o kadar iyidir.

Bazı cihazların en güvenli yöntemi kullanarak bağlanıp bağlanamayacağından emin değilseniz, onu etkinleştirmenizi ve ardından herhangi bir sorun olup olmadığını kontrol etmenizi öneririz. Birkaç cihazın en yüksek şifrelemeyi desteklemeyeceğini düşündüm, ancak iyi bağlandıklarını öğrenince şaşırdım.

  1. WPA2 Kurumsal (802.1x RADIUS)
  2. WPA2-PSK AES
  3. WPA-2-PSK AES + WPA-PSK TKIP
  4. WPA TKIP
  5. WEP
  6. Açık (Güvenlik yok)

WPA2 Enterprise'ın önceden paylaşılan anahtarları (PSK) kullanmadığını, bunun yerine EAP protokolünü kullandığını ve bir kullanıcı adı ve parola kullanarak kimlik doğrulaması için arka uç RADIUS sunucusu gerektirdiğini belirtmek gerekir. WPA2 ve WPA ile gördüğünüz PSK, temel olarak bir kablosuz ağa ilk kez bağlanırken girmeniz gereken kablosuz ağ anahtarıdır.

WPA2 Enterprise, kurulum için çok daha karmaşık bir işlemdir ve genellikle yalnızca kurumsal ortamlarda veya çok teknik açıdan anlayışlı sahiplere evlerde yapılır. Pratik olarak, sadece 6 ila 2. seçeneklerden birini seçebileceksiniz, ancak çoğu yönlendirici artık WEP veya WPA TKIP için bir seçeneğe sahip değil, çünkü güvensizler.

WEP, WPA ve WPA2'ye Genel Bakış

Bu protokollerin her biri hakkında çok fazla teknik ayrıntıya girmeyeceğim çünkü daha fazla bilgi için kolayca Google’ı kullanabilirsiniz. Temel olarak, kablosuz güvenlik protokolleri 90'lı yılların sonunda başlamış ve o zamandan beri gelişmektedir. Neyse ki, sadece bir avuç protokol kabul edildi ve bu nedenle anlaşılması çok daha kolay.

WEP

WEP veya Wired Equivalent Privacy, kablosuz ağlar için 802.11 standardıyla birlikte 1997 yılında tekrar serbest bırakıldı. Kablolu ağlarınkine eşdeğer bir gizlilik sağlaması gerekiyordu (dolayısıyla adı).

WEP, 64-bit şifreleme ile başladı ve sonunda 256-bit şifrelemeye dek gitti, ancak yönlendiricilerdeki en popüler uygulama 128-bit şifreleme idi. Ne yazık ki, WEP piyasaya sürüldükten hemen sonra, güvenlik araştırmacıları bir WEP anahtarını birkaç dakika içinde kırmalarına izin veren birkaç güvenlik açığı buldular.

Güncellemelerde ve düzeltmelerde bile, WEP protokolü savunmasız ve nüfuz etmesi kolay kaldı. Bu sorunlara cevaben, WiFi İttifakı 2003 yılında kabul edilen WPA veya WiFi Korumalı Erişimi tanıttı.

WPA

WPA aslında 2004'te tanıtılan ve şu anda kullanılan standart olan WPA2'yi tamamlayabilene kadar sadece bir ara çareye yönelikti. WPA, mesaj bütünlüğünü sağlamak için TKIP veya Geçici Anahtar Bütünlüğü Protokolünü kullandı. Bu, CRC veya Döngüsel Artıklık Kontrolü kullanılan WEP'ten farklıydı. TKIP, CRC'den çok daha güçlüydü.

Maalesef, işleri uyumlu tutmak için WiFi İttifakı WEP'ten ödünç aldı, bu da WPA'yı TKIP ile güvensiz hale getirdi. WPA, kullanıcıların aygıtları kablosuz yönlendiriciye bağlamasını kolaylaştıracak olan WPS (WiFi Korumalı Kurulum) adlı yeni bir özellik içeriyordu. Ancak, güvenlik araştırmacılarının bir WPA anahtarını kısa sürede kırmalarına olanak sağlayan güvenlik açıklarına sahip oldu.

WPA2

WPA2, 2004'ün başlarında piyasaya sürüldü ve resmi olarak 2006 yılına kadar talep edildi. WPA ve WPA2 arasındaki en büyük değişiklik, TKIP yerine CCMP ile AES şifreleme algoritmasının kullanılmasıydı.

WPA'da AES isteğe bağlıydı, ancak WPA2'de AES zorunlu ve TKIP isteğe bağlı. Güvenlik açısından, AES, TKIP'den çok daha güvenlidir. WPA2'de bazı sorunlar var, ancak bunlar yalnızca şirket ortamlarındaki sorunlardır ve ev kullanıcıları için geçerli değildir.

WPA, 64 bit veya 128 bit anahtar kullanır; bunlardan en yaygın olanı ev yönlendiricileri için 64 bit'tir. WPA2-PSK ve WPA2-Personal birbirinin yerine geçebilir terimlerdir.

Bundan dolayı bir şeyleri hatırlamanız gerekiyorsa, işte bu: WPA2 en güvenli protokoldür ve CCMP'li AES en güvenli şifrelemektir. Buna ek olarak, WPS, yönlendirici PIN'ine dokunmak ve yakalamak çok kolay olduğu için devre dışı bırakılmalıdır; bu, daha sonra yönlendiriciye bağlanmak için kullanılabilir. Herhangi bir sorunuz varsa, yorum yapmaktan çekinmeyin. Keyfini çıkarın!

Top