ورود کاربران VIP سرزمین دانلود، مرجع دانلود و آموزش رایگان نرم افزار

منوی سایت

راه های بالا بردن امنیت وایرلس

تازه های این بخش :

(مربوط به موضوع راه های بالا بردن امنیت وایرلس)

پروتکل های TKIP و AES وای فای چه هستند و چه تفاوتی با هم دارند؟
 
 
پروتکل های TKIP و AES وای فای چه هستند و چه تفاوتی با هم دارند؟
 
 
زمانی که در حال نصب و راه اندازی مودم اینترنت در خانه و یا محل کارتان هستید، باید بین استاندارد ها و گزینه های امنیتی یک سری از آنها را انتخاب کنید. درست است که همیشه داشتن چند انتخاب بهتر از تنها یک گزینه است، اما وجود تعداد زیادی گزینه حین راه اندازی مودم کاربران را کمی گیج میکند و کاربر نمیداند که کدام گزینه ها را انتخاب کند. به خصوص که اکثر کاربران نمیدانند هر کدام از این استاندارد های امنیتی چه تفاوت هایی با هم دارند.
 
استاندارد امنیتی WPA2 برای اکثر کاربران مناسب و کامل است و از امنیت خوبی برخوردار میباشد. اما WPA2 از دو نوع رمزنگاری استفاده میکند که یکی “AES” و دیگری “TKIP” است. در این مقاله میخواهیم این دو نوع رمزنگاری را کاملا توضیح دهیم تا تا بدانید که انتخاب کدام یک برای شما مناسب تر است.
 
 
TKIP چیست؟
 
TKIP که مخفف “Temporary Key Integrity Protocol” به معنای پروتکل یکپارچگی کلید موقت است. این استاندارد در زمان "ویندوز میلینیوم" معرفی شد و به عنوان یک جایگزین موقت برای استاندارد (WEP (Wired Equivalent Privacy که به عنوان استاندارد رمزنگاری برای دستگاه های دارای اتصال “Wi-Fi” که در دهه 90 میلادی و اوایل قرن 21 معرفی شده بودند معرفی شد.
 
TKIP بسیار امن تر از WEP بود اما در سال 2012، در زمان اصلاح “Wi-Fi 802.11” به دلیل آشکار شدن ضعف ها و حفره های امنیتی اش که نفوذ را برای هکر ها به آسانی فراهم میکرد منسوخ شد. این به آن دلیل بود که مکانیزم پایه TKIP همان مکانیزم پایه WEP است و در برابر حملات آسیب پذیر است.
 
البته با وجود تمامی اینها، بعضی قابلیت های امنیتی جدید که در “WPA-PSK” گنجانده شده اند، همانند رمز گذاری کلید ها برای هر بسته و یا همان "پکت" که ارسال میشود (Per-Packet Key Hashing) و شمارنده دنباله (Sequence Counter) بسیاری از ضعف های امنیتی WEP همانند بازیابی رمز ها توسط هکر ها را میپوشانند. البته در کل پروتکل WEP به تنهایی بسیار ضعف پذیر است.
 
پروتکل های TKIP و AES وای فای چه هستند و چه تفاوتی با هم دارند؟
 
 
به منظور آشنایی بیشتر با روش های رمزنگاری اطلاعات مودم ها، مقاله زیر را مطالعه کنید:
 
 
 
AES چیست؟
 
AES یک ست از رمز ها است که در بخش های 128 بیتی و در طول های 128، 192 و 256 بیتی (بستگی به سخت افزار دارد) هستند. البته این استاندارد نیز ضعف های خودش را دارد. این پروتکل بسیار امن تر از نسخه قبلی خودش، یعنی “(DES” (Data Encryption Standard” به معنای استاندارد قفل کردن داده ها که در دهه 70 میلادی معرفی شد است. AES بر خلاف نسخه قبلی اش، یعنی DES از شبکه “Fiestel” استفاده نمیکند و به جای آن از شبکه “Substitution-Permutation” به عنوان الگوریتم رمز های بخش ها استفاده میکند.
 
این استاندارد رمزنگاری است که دولت فدرال ایالات متحده از آن استفاده میکند و تنها رمزنگاری در دسترسی عموم مردمی است که سازمان NSA ایالات متحده آن را قبول دارد و تایید میکند. البته گاهی اوقات ضعف های امنیتی نیز در AES یافت شده اند اما هیچ حمله ای در مقابل AES 128 بیتی اثر ندارد.
 
پروتکل های TKIP و AES وای فای چه هستند و چه تفاوتی با هم دارند؟
 
 
WPA، WPA2 و WEP چه هستند؟
 
در اکثر مودم های موجود در بازار و در خانه ها و ادارات میتوانید از یکی از پروتکل های TKIP و یا AES استفاده کنید. اما دیگر گزینه ها که در بخش راه اندازی مودم همانند WEP، WPA و... چه هستند؟ برای شروع، این راه میگوییم که از WEP استفاده نکنید زیرا نه تنها استانداردی بسیار قدیمی است، بلکه بسیار آسیب پذیر و از نظر امنیتی ضعیف است. (WPA (Wi-Fi Protected Access به معنای دسترسی محافظت شده وای فای یک پروتکل جدیدتر و امن تر میباشد و در برابر حملات هکر ها بسیار مقاوم تر است.
 
پروتکل های TKIP و AES وای فای چه هستند و چه تفاوتی با هم دارند؟
 
 
اما جدیدترین و امن ترین پروتکل WPA2 است که امروزه تبدیل به استاندارد جدید در صنعت وای فای شده است. این استاندارد الگوریتم امنیتی پیشفرض برای تمامی دستگاه های وای فای است که از سال 2006 به بعد ساخته شده اند. از آنجایی که WPA2 با سخت افزار های قدیمی که پروتکل آنها WEP است سازگاری ندارد، WPA نیز هنوز استفاده میشود زیرا WPA با WEP سازگاری دارد. در مقاله زیر نیز راجع به استاندارد های وای فای توضیحاتی شرح داده ایم:
 
 
 
تفاوت های بین Personal، Enterprise و WPS
 
شاید حین راه اندازی مودم تان با گزینه های گیج کننده دیگری همانند “Personal”، “Enterprise” و WPS نیز برخورد کنید. Personal و Enterprise پروتکل های رمزگذاری زیاد متفاوتی نیستند و شبیه به هم هستند. البته مکانیزم توزیع رمز احراز هویت برای تشخیص کاربران از هم در این دو پروتکل متفاوت است. در کل Personal برای کاربران خانگی و مودم های کاربران خانگی است و نیازی به یک سرور جهت کار کردن ندارد. برای ورود به مودم هایی که پروتکل آن ها Personal است تنها یک رمز کافی است.
 
پروتکل های TKIP و AES وای فای چه هستند و چه تفاوتی با هم دارند؟
 
 
پروتکل “Enterprise” نیز برای مودم های Enterprise و یا همان مودم های سازمان ها است و امن تر میباشد و راه اندازی آن سخت تر از راه اندازی Personal است. این پروتکل برای تایید هر ورود به مودم نیاز به یک سرور “RADIUS” دارد. هر دوی پروتکل های Personal و Enterprise از طریق EPA و WPA2 در دسترس هستند.
 
پروتکل های TKIP و AES وای فای چه هستند و چه تفاوتی با هم دارند؟
 
 
یک مکانیزم پخش رمز احراز هویت دیگر نیز وجود دارد به نام (WPS (Wi-Fi Protected Setup. اما چند حفره امنیتی و ضعف دارد. یک هکر میتواند به سادگی رمز عبور یک مودم با پروتکل WPS را به دست آورد.
 
 
کدام یک از این گزینه ها برای کاربران مناسب تر است؟
 
هم اکنون میدانید که TKIP و AES تفاوت های چندانی با هم ندارند. تا به حال هیچ هکری نتوانسته اطلاعاتی را که توسط AES رمزنگاری شده اند را بخواند و به آن ها دسترسی داشته باشد. زمانی که در تنظیمات مودم ها به گزینه ی “Mixed THIP/AES” برخوردید، بهتر است آن را انتخاب نکنید، این کزینه به معنای امنیت بیشتر نیست بلکه برای سازگاری مودم با دستگاه های قدیمی تر است زیرا AES با دستگاه های قدیمی سازگار نیست اما TKIP سازگار است.
 
اگر بهترین گزینه با بالاتری امنیت را میخواهید، ما ترکیب زیر را به شما پیشنهاد میدهیم:
 
WPA2-PSK/Personal (AES)
 
 
اگر یک دستگاه وای فای قدیمی یا خیلی قدیمی(!) دارید که با AES سازگاری ندارد، مجبور هستید که از “(WPA/WPA2 (TKIP/AES” استفاده کنید تا مودمتان با دستگاه بسیار قدیمی تان نیز سازگاری داشته باشد.
 
پروتکل های TKIP و AES وای فای چه هستند و چه تفاوتی با هم دارند؟
 
 
این موضوع را نیز در نظر بگیرید که با استفاده از WPA و TKIP به جای WPA2 و AES، سرعت اتصال شما به مودم نیز کاهش خواهد یافت و حفره های امنیتی نیز به وجود خواهند آمد که یعنی افرادی میتوانند مودم شما را هک کنند و به رمز عبور آن دسترسی داشته باشند.
 
البته اگر سرعت اتصال شما خیلی بالا نیست با موضوع افت سرعت مواجه نخواهید شد اما اگر سرعتی نظیر 1 گیگابیت (!) بر ثانیه دارید، با انتخاب WPA و TKIP سرعت شما به 54 مگابیت بر ثانیه محدود خواهد شد.
 
 
بهترین گزینه امنیتی برای مودم شما
 
به عنوان یک کاربر خانگی که دستگاه خیلی قدیمی که با AES سازگاری ندارد، ندارید، بهترین گزینه برای شما WPA2 است. این گزینه در مودم شما تنها با عبارت WPA2 نمایش داده میشود اما در حقیقت “(WPA-PSK (AES” میباشد.
 
 
مطالعه مقاله زیر نیز به شما پیشنهاد میشود:
 
 
 
همچنین پساز تصمیم گیری راجع به انتخاب نوع پروتکل و رمزنگاری مودم، میتوانید با کمک مقاله زیر مودم را نصب نمایید:
 
 
 


این مطلب مربوط به موضوع راه های بالا بردن امنیت وایرلس میباشد.

آموزش افزایش امنیت وایرلس

(مربوط به موضوع راه های بالا بردن امنیت وایرلس)

آموزش افزایش امنیت وایرلس

 

 

آموزش افزایش امنیت وایرلس

 

 

امروزه شبکه های وایرلس بسیار مورد استفاده قرار میگیرند و امنیت در آنها مسئله بسیار مهمی میباشد. برای اینکه ارتباط امنی داشته باشید تا اطلاعات سیستم مورد آسیب قرار نگیرد و یا اینترنتتان مورد استفاده فرد دیگری قرار نگیرد باید به امنیت شبکه بی سیم خود اهمیت ویژه ای دهید.

 

در ادامه مطلب روش افزایش امنیت وایرلس را آموزش خواهیم داد.

 

 

1- نام کاربری و رمز عبور Admin را تغییر دهید.
هسته مرکزی بیشتر شبکه های خانگی بی سیم، به مسیر یاب ها دسترسی دارند. برای تنظیم این قسمت، شرکت سازنده در داخل دستگاه، صفحه تنظیم اطلاعات را قرار داده است که به کاربر اجازه ورود و تغییر داده ها را میدهد. این ابزار توسط صفحه ورودی حمایت میشود و فقط به کاربر اصلی اجازه ورود میدهد.

 

به هر حال هکرهای اینترنتی به راحتی میتوانند به این امکانات دسترسی پیدا کنند.

 

شناسه و پسورد ورود به تنظیمات در مودم های وایرلس به صورت پیش فرض کلمه admin است. که توصیه میکنیم آن را تغییر دهید.

 

 

2- قابلیت رمزگذاری WPA / WEP را فعال کنید.
تکنولوژی بی سیم تلاش میکند پیغام را به گونه ای ارسال کند که به وسیله سایر دستگاه ها قابل خواندن نباشد. امروزه چنین تکنولوژی برای رمزگذاری وجود دارد. طبیعتا شما خواستار انتخاب بهترین شکل از رمزگذاری هستید که بتواند با ساده ترین تنظیمات کار کند.

 

پس یرای این کار همه ابزار های (Wireless) شبکه باید از تنظیمات رمزگذاری شناخته شده ای استفاده کنند. محبوب ترین آنها WEP / WPA میباشد که استفاده از آنها را به شما توصیه میکنیم.

 

 

3- SSID پیش فرض را تغییر دهید.
همه نقاط دستیابی مسیر یاب ها از نام شبکه ای استفاده میکنند که SSID نام دارد و کارخانه ها معمولا محصولاتشان را با SSID یکسان وارد بازار میکنند. برای مثال SSID همه دستگاه های شرکت LINKSYS، به طور عادی Linksys قرار داده شده اند.

 

دانستن SSID به تنهایی موجب ورود دیگران به شبکه شما نمیشود ولی برای شروع نقطه خوبی است. مهم تر این است که هکر با دیدن SSID پیش فرض، برای ورود مشتاق تر میشود، چون میداند که شبکه به درستی تنظیم نشده است. پس SSID پیش فرض را تغییر دهید.

 

 

4- پخش عمومی SSID را خاموش کنید.
در شبکه های بی سیم، نقطه دستیابی یا مسیریاب به طور معمول نام شبکه (SSID) را تا فاصله ای مشخص پخش میکند. این خاصیت برای مشترکانی که در حال حرکت بین خارج و داخل این محدوده هستند، طراحی شده است.

 

در منزل به این ویژگی نیازی نیست و این ویژگی، تعداد افرادی که دوست دارند به شبکه شما وارد شوند را افزایش میدهد. خوشبختانه بسیاری از Wireless ها اجازه غیرفعال کردن ویژگی پخش عمومیSSID را به مدیر شبکه میدهد.

 

 

اگر فکر میکنید این مقاله بیش از حد تخصصی است و نیاز به آموزش های مقدماتی تر دارید، مقالات این بخش را مطالعه کنید:

 

سایر مقالات مربوط به وایرلس


این مطلب مربوط به موضوع راه های بالا بردن امنیت وایرلس میباشد.
سرزمین دانلود، مرجع دانلود و آموزش نرم افزار

سرزمین دانلود را دنبال کنید !

عضویت در خبرنامه سرزمین دانلود

با وارد کردن ایمیل خود و سپس تایید آن، جدیدترین مطالب و نرم افزار ها برای شما ارسال می شود:



------------------------------------------