fbpx

MikroTik ואימות אלחוטי: הבנת 'אפשר מפתח משותף'

פייסבוק
טויטר
לינקדין
וואטסאפ
מברק

שימוש במפתחות משותפים לאימות אלחוטי היא שיטה המשמשת ברשתות Wi-Fi כדי לאמת את זהות המכשירים המנסים להתחבר לרשת.

שיטה זו מבוססת על הידע המשותף של מפתח סודי בין המכשיר המבקש את החיבור (לקוח) לבין נקודת הגישה (AP) או הנתב.

בסוף המאמר תמצא קטן מבחן שיאפשר לך להעריך הידע שנרכש בקריאה זו

להלן הסבר מפורט כיצד תהליך זה עובד:

1. תצורת מפתח משותף

לפני שניתן לבצע אימות כלשהו, ​​יש להגדיר את אותו מפתח משותף גם בנקודת הגישה (AP) וגם בהתקני הלקוח.

מפתח זה נקבע על ידי מנהל הרשת ויש להזין אותו באופן ידני בתצורות ה-AP ובכל אחד מהמכשירים המעוניינים להתחבר לרשת.

2. תהליך אימות

תהליך אימות מפתח משותף מבצע בדרך כלל את השלבים הבאים:

  • בקשת אימות: התקן הלקוח שולח בקשת אימות ל-AP כדי להתחיל בתהליך.
  • אתגר AP: ה-AP מגיב לבקשה על ידי שליחת אתגר ללקוח. האתגר הזה הוא בעצם מערך נתונים אקראי.
  • תגובת לקוח: מכשיר הלקוח מקבל את האתגר ומשתמש במפתח המשותף כדי להצפין נתונים אלה. לאחר מכן הוא שולח את הנתונים המוצפנים בחזרה ל-AP כתגובה לאתגר.
  • אימות AP: ה-AP, שגם מכיר את המפתח המשותף, מפענח את התגובה. אם הנתונים המפוענחים תואמים לאתגר המקורי, ה-AP מניח שהלקוח הוכיח ידע על המפתח המשותף ולכן מאשר את הגישה שלו לרשת.

3 בטיחות

למרות שאימות באמצעות מפתחות משותפים עשוי להיראות מאובטח, יש לו מספר נקודות תורפה:

  • מפתח משותף קבוע: אם המפתח יורט או נפרץ בדרך אחרת, כל מכשיר שיודע על מפתח זה יכול לגשת לרשת.
  • פגיעות להתקפות יירוט: חילופי אתגרים ותגובות מוצפנים יכולים להיות מיירטים על ידי תוקף, שיוכל לאחר מכן לנסות לפענח את המפתח המשותף באמצעות טכניקות ניתוח תעבורה או התקפות כוח גס.

4. חלופות בטוחות יותר

בשל פגיעויות אלו, השימוש במפתחות משותפים לאימות אלחוטי הוחלף ברובו בשיטות מאובטחות יותר, כגון WPA2 (Wi-Fi Protected Access 2) ו-WPA3, המשתמשות בפרוטוקולי אימות חזקים יותר כגון EAP (Extensible Authentication Protocol) יחד עם מגוון שיטות הצפנה להגנה על תקשורת אלחוטית.

למרות שאימות מפתח משותף הייתה אחת השיטות הראשונות בשימוש ברשתות Wi-Fi, מגבלות האבטחה שלה הובילו לאימוץ של טכנולוגיות אימות והצפנה מתקדמות ומאובטחות יותר.

MikroTik ואימות אלחוטי: הבנת 'אפשר מפתח משותף'

אפשרות "אפשר מפתח משותף" אלחוטי MikroTik

האפשרות 'אפשר מפתח משותף' ב-MikroTik RouterOS היא הגדרה המאפשרת או מונעת שימוש במפתחות משותפים לאימות אלחוטי. מפתחות משותפים, הידועים גם בשם WEP, הם סוג של הצפנת רשת אלחוטית ישנה יותר שנחשבת לא מאובטחת.

כיצד פועל מפתח משותף

  • כאשר האפשרות אפשר-מפתח משותף מופעלת, לקוחות אלחוטיים יכולים להתחבר לרשת באמצעות מפתח משותף.
  • כאשר האפשרות 'אפשר מפתח משותף' מושבתת, לקוחות אלחוטיים יכולים להתחבר לרשת רק באמצעות אישור או מפתח WPA או WPA2.

היתרונות של שימוש במפתח אפשר-משותף

  • תאימות רבה יותר: מפתחות משותפים תואמים למגוון רחב יותר של התקנים אלחוטיים מאשר תעודות או מפתחות WPA או WPA2.
  • קלות תצורה: קל יותר להגדיר מפתחות משותפים מאשר תעודות או מפתחות WPA או WPA2.

סיכונים בשימוש במפתח המאפשר-משותף

  • אבטחה: מפתחות משותפים נחשבים לא מאובטחים, מכיוון שניתן לפצח אותם בקלות יחסית.
  • דרישות רוחב פס: מפתחות משותפים דורשים יותר רוחב פס מאשר מפתחות או אישורים של WPA או WPA2.

באילו מצבים מומלץ להשתמש ב-allow-shared-key?

  • אם אתה צריך לחבר התקנים אלחוטיים ישנים שאינם תומכים בתעודות או מפתחות WPA או WPA2.
  • אם אתה צריך הגדרה אלחוטית מהירה וקלה.

באילו מצבים מומלץ להשבית את המפתח המשותף לאפשר-משותף?

  • אם אתה רוצה לשפר את האבטחה של הרשת האלחוטית שלך.
  • אם יש לך רשת אלחוטית עם הרבה לקוחות אלחוטיים.

כיצד להגדיר מפתח משותף

  1. גש לממשק האינטרנט של MikroTik RouterOS.
  2. עבור אל ממשקים > אלחוטי.
  3. בחר את הממשק האלחוטי שבו ברצונך להגדיר את המפתח אפשר-משותף.
  4. לחץ על הכרטיסייה מתקדם.
  5. מצא את ההגדרה אפשר-מפתח משותף.
  6. אתה יכול לבחור מבין האפשרויות הבאות:
    • disabled: משבית את allow-shared-key (ברירת מחדל).
    • enabled: אפשר אישור-משותף-מפתח.

האפשרות "אפשר מפתח משותף" רלוונטית בעת הגדרת אבטחה אלחוטית בנקודת גישה של MikroTik ומתייחסת לשאלה האם לאפשר או לא לאפשר אימות מפתח משותף בהקשר של WEP או WPA. עם זאת, מומלץ להשתמש בשיטות אבטחה מתקדמות ומאובטחות יותר במידת האפשר.

 

הבדלים ותכונות של WEP, WPA ו-WPA 2

WEP (גישה מוגנת Wi-Fi) זהו פרוטוקול האבטחה הראשון של ה-Wi-Fi. הוא משתמש בהצפנת RC4, שהוא אלגוריתם צופן זרם חלש יחסית. ניתן לפצח מפתחות WEP של 64 סיביות תוך דקות ספורות, ומפתחות של 128 סיביות או 256 סיביות ניתנים לפיצוח תוך מספר שעות.

WPA (גישה מוגנת באמצעות Wi-Fi) הוא שיפור ל-WEP המשתמש בהצפנת TKIP (Temporal Key Integrity Protocol). TKIP הוא אלגוריתם הצפנה חזק יותר מ-RC4, אך הוא עדיין רגיש להתקפות.

WPA2 (גישה מוגנת Wi-Fi 2) זוהי הגרסה העדכנית ביותר של פרוטוקול האבטחה של Wi-Fi. הוא משתמש בהצפנת AES (Advanced Encryption Standard), שהוא אלגוריתם ההצפנה החזק ביותר הזמין עבור Wi-Fi. WPA2 מאובטח הרבה יותר מ-WEP או WPA, וקשה מאוד לפיצוח.

באופן כללי, מומלץ להשתמש ב-WPA2 כדי להגן על הרשת האלחוטית שלך. זהו פרוטוקול האבטחה המאובטח ביותר הקיים ונתמך על ידי רוב המכשירים האלחוטיים המודרניים.

 

Característica

WEP

WPA

WPA2

הצפנה

RC4

TKIP או AES

AES

אורך מפתח

64, 128 או 256 סיביות

80 או 128 סיביות

128 או 256 סיביות

בטחון

מְסוּכָּן

מאובטח יותר מ-WEP

מאובטח יותר מ-WPA

תאימות

רָחָב

רָחָב

רָחָב

קושי בתצורה

קל

קל

קל

דרישות רוחב פס

אלטוס

Medios

Medios

 

חידון ידע קצר

מה דעתך על המאמר הזה?
האם אתה מעז להעריך את הידע הנלמד שלך?

QUIZ - MikroTik ואימות אלחוטי: הבנת 'אפשר מפתח משותף'

ספרים מומלצים למאמר זה

האם אתה רוצה להציע נושא?

בכל שבוע אנו מפרסמים תוכן חדש. אתה רוצה שנדבר על משהו ספציפי?
נושא לבלוג הבא

השאירו תגובה

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

קוד הנחה

AN24-LIB

חל על ספרים וחבילות של MikroTik

ימים
שעות
דקות
סגונדוס

מבוא ל
OSPF - BGP - MPLS

הירשמו לזה קורס חינם

MAE-RAV-ROS-240118
ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAS-ROS-240111

מבצע ליום שלושת המלכים!

REYES24

15%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה של יום שלושת המלכים!

*המבצע בתוקף עד יום ראשון ה-7 בינואר 2024
** הקוד (KINGS24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

קידום ראש השנה!

NY24

20%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לסילבסטר!

*המבצע בתוקף עד יום שני, 1 בינואר 2024
** הקוד (NY24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

הנחות לחג המולד!

XMAS23

30%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לחג המולד!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום שני ה-25 בדצמבר 2023

הנחות של שבוע הסייבר

CW23-MK

17%

כל קורסי MikroTik OnLine

CW23-AX

30%

כל קורסי האקדמיה

CW23-LIB

25%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לשבוע הסייבר!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום ראשון 3 בדצמבר 2023

הנחות BLACK FRIDAY

BF23-MX

22%

כל קורסי MikroTik OnLine

BF23-AX

35%

כל קורסי האקדמיה

BF23-LIB

30%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לבלאק פריידי!!!

**קודים מיושמים בעגלת הקניות

קודים מיושמים בעגלת הקניות
תקף עד יום ראשון 26 בנובמבר 2023

ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAE-VPN-SET-231115

פרומו ליל כל הקדושים

נצל את קודי ההנחה לליל כל הקדושים.

קודים מיושמים בעגלת הקניות

HW23-MK

11% הנחה על כל קורסי MikroTik OnLine

11%

HW23-AX

30% הנחה על כל קורסי האקדמיה

30%

HW23-LIB

25% הנחה על כל הספרים וחבילות הספרים של MikroTik

25%

הירשם והשתתף בקורס החינמי מבוא לניתוב מתקדם עם MikroTik (MAE-RAV-ROS)

היום (רביעי) 11 באוקטובר 2023
7:11 עד XNUMX:XNUMX (קולומביה, אקוודור, פרו)

MAE-RAV-ROS-231011