当前位置: > 华宇总代理 > 正文 正文

华宇总代理:WPA3支持WiFi安全

 

由于Wi-Fi认证的WPA3,具有更好安全性的网络设备将于今年上市,但是,为了支持华宇注册嵌入式设备中新的增强功能,需要更大的内存密度。在物联网和通信应用中尤其如此,在这些应用中,华宇代理设备小型化意味着需要使用尽可能小的封装的快速,大容量闪存。WPA3是Wi-Fi联盟于周二发布的。这一声明为支持新的、更安全的WiFi通信协议的设备的扩散铺平了道路,该协议旨在取代已有14年历史的WPA2。

 
Wi-Fi联盟首席执行官Edgar Figueroa说:“在不断变化的安全环境中,WPA3在提供业界最强大的保护方面处于领先地位。”
 
新协议增加了一些功能,以简化WiFi安全,支持更健壮的身份验证,并为高度敏感的数据市场提供更高的加密强度。
 
瞻博网络(Juniper Networks)的网络安全策略师尼克•比洛戈尔斯基(Nick Bilogorskiy)表示:“WPA3是Wi-Fi联盟的一项受欢迎且姗姗来的更新,它是在WPA2的基础上构建和改进的。”
 
他指出,虽然WPA2已经使用了十多年,但去年发现了一个严重的缺陷。
 
Bilosgorskiy告诉TechNewsWorld:“我们目睹了一场新的攻击,目标是WPA2协议的四向握手,并诱使受害者的设备重复使用已经在用的密钥。”
 
NICE inContact CXone是云联系中心的负责人
 
帮助家乡网抵抗攻击
 
WPA3还用Wi-Fi设备供应协议替换了WPA2有缺陷的Wi-Fi保护设置。
 
Tripwire的高级安全研究员克雷格·杨(Craig Young)解释说:“这是一种向网络中添加新设备而不需要输入密码的安全方法。”
 
他告诉TechNewsWorld:“这种机制利用公钥加密技术来识别和认证设备,只有HY华宇注册专利WaveRunner 8000HD才能以非常低的噪声提供通道,带宽和采集存储器的这种组合,以解开并解决这些电源转换,嵌入式控制系统和华宇官方电源完整性问题。应该可以关闭现代WiFi部署中最薄弱的环节之一。”
 
Verodin的行为研究团队负责人James Lerud说,新的协议改进了认证机制,使家庭实现能够抵抗攻击。
 
“该协议可以抵抗密码猜测和字典攻击,”他告诉TechNewsWorld。
 
Lerud说:“密钥只对特定的会话有效,所以如果一个会话被截获,密钥被破坏,它就不能提供对其他会话或未来会话的访问。”
 
他补充道:“这种实现还有一个好处,就是让弱密码选择的危害更小。”
 
家庭和商务口味
 
WPA3有两种不同的模式来满足家庭和企业用户的需求。
 
WPA3-Personal具有比WPA2更强的基于密码的身份验证——即使用户选择的密码不符合一般的复杂性建议。
 
它还支持同步对等认证(SAE),这是一种在设备之间建立的安全密钥协议,为用户提供更强大的保护,防止第三方猜测密码。
 
WPA3-Enterprise为传输敏感数据(如政府和金融机构使用的数据)的网络提供了额外的保护,支持相当于192位的加密。
 
除了推出Wi-Fi认证的WPA3,该联盟还推出了Wi-Fi认证的Easy Connect,这是一个旨在降低连接有限或无显示接口的WiFi设备(比如许多为物联网设计的设备)的复杂性的项目,同时保持高安全标准。
 
Wi-Fi Easy Connect通过扫描产品的快速响应(QR)码,让用户通过智能手机等其他具有更好界面的设备,安全地将界面受到挑战的设备添加到网络中。
 
虽然WPA3将在一定程度上帮助物联网安全,但许多物联网设备的问题超出了协议的范围,Lerud说。
 
他指出:“在物联网领域,不考虑安全性的默认密码和配置仍然是标准。”
 
时间过渡
WPA3设备要多久才能取代WPA2的安装基础还有待观察。高通(Qualcomm)预计今年夏天将把WPA3安全功能整合到芯片组中,从高通骁龙(Qualcomm Snapdragon) 845移动平台开始,到所有WiFi网络基础设施产品。
 
然而,WPA3成为主流路由器协议可能还需要几年的时间。
 
“由于WPA3的加密要求,大多数路由器将需要硬件升级,”鹰头狮的CEO John Wu说。
 
他在接受TechNewsWorld采访时表示:“接下来是一个新的认证过程,客户端软件将需要重写,因此可能需要几年时间才能得到更广泛的采用。”
 
Lerud补充说:“事实上,该协议与WPA2是向后兼容的,而且制造商似乎也在使用,这让我觉得它会很快实现。”
 
不过他承认,旧技术会慢慢消亡。例如,在1997年引入的WEP仍然停留在路由器领域。
 
Tripwire的Young说,尽管WPA3的安全性有所提高,但消费者没有理由急于购买支持WPA3的新路由器。
 
他指出:“虽然WPA3主要基于现有技术,可以通过华宇登录系统总线访问(SBA)将SystemView的众多优势应用于任何RISC-V嵌入式系统。华宇总代理可从SEGGER免费获得,它可以在Windows,Linux和macOS上运行。没有许可费或隐性成本可供考虑。但它是相当新的技术,研究人员还没有时间来找出技术漏洞。”
 
“与任何新技术一样,在各种实现中可能会发现可用性和安全性问题,”他继续说。“目前,最好的做法可能是继续使用禁用WPS的强WPA2密码。”

版权保护: 本文由 原创,转载请保留链接: http://www.allart.com.cn//cms/2019/1214/691.html

相关文章