Κρυπτογράφηση Wi-Fi - ποιο πρωτόκολλο να επιλέξετε; WPA2-Enterprise ή η σωστή προσέγγιση για την ασφάλεια του δικτύου Wi-Fi

Πολλοί δρομολογητές παρέχουν τα ακόλουθα πρότυπα ασφαλείας ως επιλογές: WPA2-PSK (TKIP), WPA2-PSK (AES) και WPA2-PSK (TKIP/AES). Κάντε τη λάθος επιλογή και θα καταλήξετε με ένα πιο αργό και λιγότερο ασφαλές δίκτυο.

Τα πρότυπα WEP (Wired Equivalent Privacy), WPA (Wi-Fi Protected Access) και WPA2 (Wi-Fi Protected Access II), από τα οποία θα σας προσφερθεί να επιλέξετε κατά τη ρύθμιση των ρυθμίσεων ασφαλείας ασύρματου δικτύου σας, είναι η κύρια ασφάλεια πληροφοριών αλγόριθμους. Το WEP είναι το παλαιότερο από αυτά και το πιο ευάλωτο, καθώς έχουν ανακαλυφθεί πολλές αδυναμίες σε αυτό κατά τη διάρκεια της χρήσης του. Το WPA προσφέρει καλύτερη ασφάλεια, αλλά λέγεται ότι είναι επίσης επιρρεπές σε hacking. Το WPA2, επί του παρόντος ένα εξελισσόμενο πρότυπο, είναι επί του παρόντος η πιο κοινή επιλογή ασφαλείας. Το TKIP (Temporal Key Integrity Protocol) και το AES (Advanced Encryption Standard) είναι δύο διαφορετικοί τύποι κρυπτογράφησης που μπορούν να χρησιμοποιηθούν στο πρότυπο WPA2. Ας δούμε πώς διαφέρουν και ποιο είναι το καλύτερο για εσάς.

AES vs. TKIP

Το TKIP και το AES είναι δύο διαφορετικά πρότυπα κρυπτογράφησης που μπορούν να χρησιμοποιηθούν σε δίκτυα Wi-Fi. Το TKIP είναι ένα παλαιότερο πρωτόκολλο κρυπτογράφησης, που εισήχθη κάποτε από το πρότυπο WPA για να αντικαταστήσει τον εξαιρετικά αναξιόπιστο αλγόριθμο WEP. Στην πραγματικότητα, το TKIP μοιάζει πολύ με τον αλγόριθμο κρυπτογράφησης WEP. Το TKIP δεν θεωρείται πλέον αξιόπιστη μέθοδος ασφαλείας και δεν συνιστάται επί του παρόντος. Με άλλα λόγια, δεν πρέπει να το χρησιμοποιείτε.

Το AES είναι ένα πιο ασφαλές πρωτόκολλο κρυπτογράφησης που εισήχθη από το πρότυπο WPA2. Το AES δεν είναι βαρετό, αυτό ή εκείνο το πρότυπο έχει σχεδιαστεί ειδικά για δίκτυα Wi-Fi. Αυτό είναι ένα σοβαρό παγκόσμιο πρότυπο κρυπτογράφησης, που υιοθετήθηκε ακόμη και από την κυβέρνηση των ΗΠΑ. Για παράδειγμα, όταν κρυπτογραφείτε έναν σκληρό δίσκο χρησιμοποιώντας το TrueCrypt, μπορεί να χρησιμοποιήσει τον αλγόριθμο κρυπτογράφησης AES για να το κάνει. Το AES είναι ένα ευρέως αποδεκτό πρότυπο που παρέχει σχεδόν απόλυτη ασφάλεια, αλλά οι πιθανές αδυναμίες του περιλαμβάνουν πιθανή ευαισθησία σε επιθέσεις ωμής βίας (οι οποίες εξουδετερώνονται με τη χρήση αρκετά περίπλοκων φράσεων πρόσβασης) και αδυναμίες ασφαλείας που σχετίζονται με άλλες πτυχές του WPA2.

Μια συντομευμένη έκδοση της ασφάλειας είναι το TKIP, ένα παλαιότερο πρωτόκολλο κρυπτογράφησης που χρησιμοποιείται από το πρότυπο WPA. Το AES για Wi-Fi είναι μια νεότερη λύση κρυπτογράφησης που χρησιμοποιείται στο νέο και ασφαλές πρότυπο WPA2. Θεωρητικά, αυτό θα μπορούσε να είναι το τέλος. Αλλά στην πράξη, ανάλογα με τον δρομολογητή σας, η απλή επιλογή του WPA2 μπορεί να μην είναι αρκετή.

Παρόλο που το WPA2 χρησιμοποιεί AES για βέλτιστη ασφάλεια, μπορεί επίσης να χρησιμοποιήσει το TKIP όπου απαιτείται συμβατότητα με προηγούμενες γενιές συσκευών. Σε αυτήν την περίπτωση, οι συσκευές που υποστηρίζουν WPA2 θα συνδέονται σύμφωνα με το WPA2 και οι συσκευές που υποστηρίζουν WPA θα συνδέονται σύμφωνα με το WPA. Δηλαδή, "WPA2" δεν σημαίνει πάντα WPA2-AES. Ωστόσο, σε συσκευές χωρίς να καθορίζονται ρητά οι επιλογές "TKIP" ή "AES", το WPA2 είναι συνήθως συνώνυμο με το WPA2-AES.
Η συντομογραφία "PSK" στο πλήρες όνομα αυτών των επιλογών σημαίνει "pre-shared key" - η φράση πρόσβασής σας (κλειδί κρυπτογράφησης). Αυτό διακρίνει τα προσωπικά πρότυπα από το WPA-Enterprise, το οποίο χρησιμοποιεί έναν διακομιστή RADIUS για την έκδοση μοναδικών κλειδιών σε μεγάλα εταιρικά ή κυβερνητικά δίκτυα Wi-Fi.

Επιλογές ασφαλείας για δίκτυο Wi-Fi

Ακόμα πιο δύσκολο; Τίποτα το περίεργο. Αλλά το μόνο που χρειάζεται πραγματικά να κάνετε είναι να βρείτε τη μοναδική επιλογή στη λίστα εργασιών της συσκευής σας που παρέχει τη μεγαλύτερη προστασία. Ακολουθεί η πιο πιθανή λίστα επιλογών για το δρομολογητή σας:

  • Ανοιχτό (επικίνδυνο): Δεν υπάρχουν φράσεις πρόσβασης σε ανοιχτά δίκτυα Wi-Fi. Δεν πρέπει να εγκαταστήσετε αυτήν την επιλογή - σοβαρά, θα μπορούσατε να δώσετε στην αστυνομία έναν λόγο να σας επισκεφτεί.
  • WEP 64 (επικίνδυνο): Το παλιό πρότυπο πρωτοκόλλου WEP είναι εύκολα ευάλωτο και δεν πρέπει να το χρησιμοποιήσετε.
  • WEP 128 (επικίνδυνο): Είναι το ίδιο με το WEP, αλλά με αυξημένο μήκος κλειδιού κρυπτογράφησης. Στην πραγματικότητα, δεν είναι λιγότερο ευάλωτο από το WEP 64.
  • WPA-PSK (TKIP): Εδώ χρησιμοποιείται η αρχική έκδοση του πρωτοκόλλου WPA (ουσιαστικά WPA1). Δεν είναι απολύτως ασφαλές και έχει αντικατασταθεί από το WPA2.
  • WPA-PSK (AES): Χρησιμοποιεί το αρχικό πρωτόκολλο WPA, αντικαθιστώντας το TKIP με το πιο σύγχρονο πρότυπο κρυπτογράφησης AES. Αυτή η επιλογή προσφέρεται ως προσωρινό μέτρο, αλλά οι συσκευές που υποστηρίζουν AES θα υποστηρίζουν σχεδόν πάντα το WPA2, ενώ οι συσκευές που απαιτούν WPA δεν θα υποστηρίζουν σχεδόν ποτέ AES. Άρα αυτή η επιλογή δεν έχει πολύ νόημα.
  • WPA2-PSK (TKIP): Χρησιμοποιεί το σύγχρονο πρότυπο WPA2 με τον παλαιότερο αλγόριθμο κρυπτογράφησης TKIP. Αυτή η επιλογή δεν είναι ασφαλής και το μόνο της πλεονέκτημα είναι ότι είναι κατάλληλη για παλαιότερες συσκευές που δεν υποστηρίζουν την επιλογή WPA2-PSK (AES).
  • WPA2-PSK (AES): Αυτή είναι η πιο συχνά χρησιμοποιούμενη επιλογή ασφαλείας. Χρησιμοποιεί WPA2, το πιο πρόσφατο πρότυπο κρυπτογράφησης για δίκτυα Wi-Fi και το πιο πρόσφατο πρωτόκολλο κρυπτογράφησης AES. Θα πρέπει να χρησιμοποιήσετε αυτήν την επιλογή. Σε ορισμένες συσκευές θα δείτε μια επιλογή που ονομάζεται απλά "WPA2" ή "WPA2-PSK", που στις περισσότερες περιπτώσεις σημαίνει χρήση AES.
  • WPAWPA2-PSK (TKIP/AES): Ορισμένες συσκευές προσφέρουν - και μάλιστα προτείνουν - αυτή τη μικτή επιλογή. Αυτή η επιλογή σάς επιτρέπει να χρησιμοποιείτε και τα δύο WPA και WPA2 - και τα δύο με TKIP και AES. Αυτό διασφαλίζει τη μέγιστη συμβατότητα με όποιες αρχαίες συσκευές μπορεί να έχετε, αλλά δίνει επίσης στους χάκερ την ευκαιρία να διεισδύσουν στο δίκτυό σας παραβιάζοντας τα πιο ευάλωτα πρωτόκολλα WPA και TKIP.

  • Η πιστοποίηση WPA2 ισχύει από το 2004 και έγινε υποχρεωτική το 2006. Οποιαδήποτε συσκευή με λογότυπο "Wi-Fi" που κατασκευάστηκε μετά το 2006 πρέπει να υποστηρίζει το πρότυπο κρυπτογράφησης WPA2.

    Δεδομένου ότι η συσκευή σας με δυνατότητα Wi-Fi είναι πιθανότατα ηλικίας κάτω των 11 ετών, μπορείτε να αισθάνεστε άνετα επιλέγοντας απλώς την επιλογή WPA2-PSK (AES). Με την εγκατάσταση αυτής της επιλογής, μπορείτε επίσης να ελέγξετε τη λειτουργικότητα της συσκευής σας. Εάν η συσκευή σταματήσει να λειτουργεί, μπορείτε πάντα να την επιστρέψετε ή να την αλλάξετε. Αν και, αν η ασφάλεια σας απασχολεί πολύ, μπορείτε απλά να αγοράσετε μια νέα συσκευή που κατασκευάστηκε όχι νωρίτερα από το 2006.

    Το WPA και το TKIP επιβραδύνουν το δίκτυό σας Wi-Fi

    Οι επιλογές WPA και TKIP που επιλέγονται για λόγους συμβατότητας μπορούν επίσης να επιβραδύνουν το δίκτυο Wi-Fi. Πολλοί σύγχρονοι δρομολογητές Wi-Fi που υποστηρίζουν 802.11n ή νεότερα, ταχύτερα πρότυπα θα μειωθούν στα 54 Mbps εάν τους ρυθμίσετε σε WPA ή TKIP για να διασφαλίσετε τη συμβατότητα με υποθετικές παλαιότερες συσκευές.

    Συγκριτικά, όταν χρησιμοποιείτε το WPA2 με AES, ακόμη και το 802.11n υποστηρίζει ταχύτητες έως και 300 Mbps, ενώ το 802.11ac προσφέρει θεωρητική μέγιστη ταχύτητα 3,46 Gbps υπό βέλτιστες (διαβάστε: ιδανικές) συνθήκες.
    Στους περισσότερους δρομολογητές, όπως είδαμε, η λίστα επιλογών περιλαμβάνει συνήθως WEP, WPA (TKIP) και WPA2 (AES) - και ίσως μια μικτή επιλογή λειτουργίας μέγιστης συμβατότητας WPA (TKIP) + WPA2 (AES) με την καλύτερη των προθέσεων.
    Εάν έχετε έναν φανταχτερό τύπο δρομολογητή που προσφέρει WPA2 είτε με TKIP είτε με AES, επιλέξτε AES. Σχεδόν όλες οι συσκευές σας θα λειτουργούν σίγουρα με αυτό, επιπλέον, πιο γρήγορα και με μεγαλύτερη ασφάλεια. Το AES είναι μια απλή και λογική επιλογή.

Αναμφίβολα, πολλοί χρήστες υπολογιστών που εργάζονται με το Διαδίκτυο (και όχι μόνο) έχουν ακούσει για τον όρο AES. Τι είδους σύστημα είναι αυτό, τι αλγόριθμους χρησιμοποιεί και σε τι χρησιμοποιείται, ένας αρκετά περιορισμένος κύκλος ανθρώπων έχει ιδέα. Σε γενικές γραμμές, ο μέσος χρήστης δεν χρειάζεται να το γνωρίζει αυτό. Ωστόσο, ας εξετάσουμε αυτό το κρυπτογραφικό σύστημα, χωρίς να εμβαθύνουμε σε πολύπλοκους μαθηματικούς υπολογισμούς και τύπους, ώστε να είναι κατανοητό από οποιονδήποτε.

Τι είναι η κρυπτογράφηση AES;

Ας ξεκινήσουμε με το γεγονός ότι το ίδιο το σύστημα είναι ένα σύνολο αλγορίθμων που καθιστούν δυνατή την απόκρυψη της αρχικής εμφάνισης ορισμένων δεδομένων που μεταδίδονται, λαμβάνονται από τον χρήστη ή αποθηκεύονται σε υπολογιστή. Τις περισσότερες φορές χρησιμοποιείται στις τεχνολογίες του Διαδικτύου όταν είναι απαραίτητο να διασφαλιστεί η πλήρης εμπιστευτικότητα των πληροφοριών και αναφέρεται στους λεγόμενους αλγόριθμους συμμετρικής κρυπτογράφησης.

Ο τύπος κρυπτογράφησης AES περιλαμβάνει τη χρήση του ίδιου κλειδιού, το οποίο είναι γνωστό τόσο στην πλευρά αποστολής όσο και στην πλευρά λήψης, για τη μετατροπή πληροφοριών σε ασφαλή μορφή και αντίστροφη αποκωδικοποίηση, σε αντίθεση με τη συμμετρική κρυπτογράφηση, η οποία περιλαμβάνει τη χρήση δύο κλειδιών - ιδιωτικών και δημόσια. Έτσι, είναι εύκολο να συμπεράνουμε ότι εάν και τα δύο μέρη γνωρίζουν το σωστό κλειδί, η διαδικασία κρυπτογράφησης και αποκρυπτογράφησης είναι αρκετά απλή.

Λίγη ιστορία

Η κρυπτογράφηση AES αναφέρθηκε για πρώτη φορά το 2000, όταν ο αλγόριθμος Rijndael κέρδισε τον διαγωνισμό για την επιλογή ενός διαδόχου του συστήματος DES, το οποίο αποτελεί πρότυπο στις Ηνωμένες Πολιτείες από το 1977.

Το 2001, το σύστημα AES υιοθετήθηκε επίσημα ως το νέο ομοσπονδιακό πρότυπο κρυπτογράφησης δεδομένων και έκτοτε χρησιμοποιείται παντού.

Τύποι κρυπτογράφησης AES

Περιλάμβανε πολλά ενδιάμεσα στάδια, τα οποία σχετίζονταν κυρίως με την αύξηση του μήκους του κλειδιού. Σήμερα υπάρχουν τρεις κύριοι τύποι: κρυπτογράφηση AES-128, AES-192 και AES-256.

Το όνομα μιλάει από μόνο του. Ο ψηφιακός προσδιορισμός αντιστοιχεί στο μήκος του κλειδιού που χρησιμοποιείται, εκφρασμένο σε bit. Επιπλέον, η κρυπτογράφηση AES είναι ένας τύπος μπλοκ που λειτουργεί απευθείας με μπλοκ πληροφοριών σταθερού μήκους, κρυπτογραφώντας το καθένα από αυτά, σε αντίθεση με τους αλγόριθμους ροής που λειτουργούν σε μεμονωμένους χαρακτήρες ενός καθαρού μηνύματος, μετατρέποντάς τους σε κρυπτογραφημένη μορφή. Στο AES, το μήκος του μπλοκ είναι 128 bit.

Με επιστημονικούς όρους, οι ίδιοι αλγόριθμοι που χρησιμοποιεί η κρυπτογράφηση AES-256 συνεπάγονται λειτουργίες που βασίζονται σε πολυωνυμική αναπαράσταση πράξεων και κωδίκων κατά την επεξεργασία δισδιάστατων πινάκων (πίνακες).

Πως δουλεύει?

Ο αλγόριθμος λειτουργίας είναι αρκετά περίπλοκος, αλλά περιλαμβάνει τη χρήση πολλών βασικών στοιχείων. Αρχικά, χρησιμοποιείται ένας δισδιάστατος πίνακας, κύκλοι μετασχηματισμού (γύροι), ένα στρογγυλό κλειδί και πίνακες αρχικής και αντίστροφης αντικατάστασης.

Η διαδικασία κρυπτογράφησης δεδομένων αποτελείται από διάφορα στάδια:

  • υπολογισμός όλων των στρογγυλών κλειδιών.
  • αντικατάσταση byte χρησιμοποιώντας τον κύριο πίνακα S-Box.
  • αλλαγή σχήματος χρησιμοποιώντας διαφορετικές ποσότητες (βλ. παραπάνω σχήμα).
  • ανάμειξη δεδομένων σε κάθε στήλη του πίνακα (φόρμα).
  • προσθήκη της φόρμας και του στρογγυλού κλειδιού.

Η αποκρυπτογράφηση εκτελείται με την αντίστροφη σειρά, αλλά αντί για τον πίνακα S-Box, χρησιμοποιείται ο πίνακας αντίστροφης ρύθμισης, που αναφέρθηκε παραπάνω.

Για να δώσουμε ένα παράδειγμα, εάν έχετε ένα κλειδί 4-bit, η αναζήτηση θα απαιτήσει μόνο 16 στάδια (γύροι), δηλαδή, πρέπει να ελέγξετε όλους τους πιθανούς συνδυασμούς, ξεκινώντας από 0000 και τελειώνοντας με 1111. Φυσικά, τέτοια προστασία μπορεί να έσπασε αρκετά γρήγορα. Αλλά αν πάρουμε μεγαλύτερα κλειδιά, τα 16 bit θα απαιτούν 65.536 στάδια και τα 256 bit θα απαιτούν 1,1 x 10 77. Και όπως αναφέρουν Αμερικανοί ειδικοί, θα χρειαστούν περίπου 149 τρισεκατομμύρια χρόνια για να επιλεγεί ο σωστός συνδυασμός (κλειδί).

Τι να χρησιμοποιήσετε στην πράξη κατά τη ρύθμιση ενός δικτύου: κρυπτογράφηση AES ή TKIP;

Τώρα ας προχωρήσουμε στη χρήση του AES-256 κατά την κρυπτογράφηση μεταδιδόμενων και ληφθέντων δεδομένων σε ασύρματα δίκτυα.

Κατά κανόνα, σε οποιοδήποτε υπάρχουν πολλές παράμετροι για να διαλέξετε: μόνο AES, μόνο TKIP και AES+TKIP. Εφαρμόζονται ανάλογα με το πρωτόκολλο (WEP ή WEP2). Αλλά! Το TKIP είναι ένα παλαιού τύπου σύστημα επειδή είναι λιγότερο ασφαλές και δεν υποστηρίζει συνδέσεις 802.11n με ταχύτητες δεδομένων μεγαλύτερους από 54 Mbps. Έτσι, το συμπέρασμα σχετικά με την προτεραιότητα χρήσης του AES μαζί με τη λειτουργία ασφαλείας WPA2-PSK υποδηλώνεται, αν και και οι δύο αλγόριθμοι μπορούν να χρησιμοποιηθούν σε ζεύγη.

Θέματα αξιοπιστίας και ασφάλειας αλγορίθμων AES

Παρά τις ηχηρές δηλώσεις των ειδικών, οι αλγόριθμοι AES θεωρητικά εξακολουθούν να είναι ευάλωτοι, καθώς η ίδια η φύση της κρυπτογράφησης έχει μια απλή αλγεβρική περιγραφή. Αυτό σημείωσε ο Nils Fergusson. Και το 2002, ο Josef Pieprzyk και ο Nicolas Courtois δημοσίευσαν ένα έγγραφο που τεκμηριώνει μια πιθανή επίθεση XSL. Είναι αλήθεια ότι προκάλεσε πολλές διαμάχες στον επιστημονικό κόσμο και ορισμένοι θεώρησαν ότι οι υπολογισμοί τους ήταν λανθασμένοι.

Το 2005, προτάθηκε ότι η επίθεση θα μπορούσε να χρησιμοποιήσει κανάλια τρίτων, όχι μόνο μαθηματικούς υπολογισμούς. Επιπλέον, η μία από τις επιθέσεις υπολόγισε το κλειδί μετά από 800 λειτουργίες και η άλλη το απέκτησε μετά από 2 32 λειτουργίες (στον όγδοο γύρο).

Χωρίς αμφιβολία, σήμερα αυτό το σύστημα θα μπορούσε να θεωρηθεί ένα από τα πιο προηγμένα, αν όχι για ένα πράγμα. Πριν από αρκετά χρόνια, ένα κύμα επιθέσεων ιών σάρωσε το Διαδίκτυο, στο οποίο ένας ιός κρυπτογράφησης (και επίσης ransomware), διεισδύει σε υπολογιστές, εντελώς κρυπτογραφημένα δεδομένα, απαιτώντας ένα καθαρό χρηματικό ποσό για αποκρυπτογράφηση. Παράλληλα, το μήνυμα σημείωσε ότι η κρυπτογράφηση πραγματοποιήθηκε με τη χρήση του αλγόριθμου AES1024, ο οποίος, μέχρι πρόσφατα, πιστευόταν ότι δεν υπήρχε στη φύση.

Είτε αυτό είναι αλήθεια είτε όχι, ακόμη και οι πιο διάσημοι προγραμματιστές λογισμικού προστασίας από ιούς, συμπεριλαμβανομένης της Kaspersky Lab, ήταν ανίσχυροι όταν προσπάθησαν να αποκρυπτογραφήσουν τα δεδομένα. Πολλοί ειδικοί παραδέχτηκαν ότι το διαβόητο, το οποίο κάποτε μόλυνε εκατομμύρια υπολογιστές σε όλο τον κόσμο και κατέστρεψε σημαντικές πληροφορίες σε αυτούς, αποδείχθηκε ότι ήταν ομιλία για μωρά σε σύγκριση με αυτήν την απειλή. Επιπλέον, το I Love You στόχευε περισσότερο σε αρχεία πολυμέσων και ο νέος ιός απέκτησε πρόσβαση μόνο σε εμπιστευτικές πληροφορίες μεγάλων εταιρειών. Ωστόσο, κανείς δεν μπορεί να πει ξεκάθαρα ότι εδώ χρησιμοποιήθηκε κρυπτογράφηση AES-1024.

συμπέρασμα

Συνοψίζοντας, σε κάθε περίπτωση, μπορούμε να πούμε ότι η κρυπτογράφηση AES είναι μακράν η πιο προηγμένη και ασφαλής, ανεξάρτητα από το μήκος του κλειδιού που χρησιμοποιείται. Δεν προκαλεί έκπληξη το γεγονός ότι αυτό το συγκεκριμένο πρότυπο χρησιμοποιείται στα περισσότερα κρυπτοσυστήματα και έχει αρκετά ευρείες προοπτικές ανάπτυξης και βελτίωσης στο άμεσο μέλλον, ειδικά επειδή μπορεί να είναι πολύ πιθανό να συνδυαστούν αρκετοί τύποι κρυπτογράφησης σε έναν (για παράδειγμα, η παράλληλη χρήση συμμετρική και ασύμμετρη ή κρυπτογράφηση μπλοκ και ροής).

Για να προστατεύσετε το δίκτυο Wi-Fi σας και να ορίσετε έναν κωδικό πρόσβασης, πρέπει να επιλέξετε τον τύπο της μεθόδου ασφάλειας και κρυπτογράφησης του ασύρματου δικτύου. Και σε αυτό το στάδιο, πολλοί άνθρωποι έχουν μια ερώτηση: ποιο να επιλέξουν; WEP, WPA ή WPA2; Προσωπική ή Εταιρική; AES ή TKIP; Ποιες ρυθμίσεις ασφαλείας θα προστατεύσουν καλύτερα το δίκτυό σας Wi-Fi; Θα προσπαθήσω να απαντήσω σε όλες αυτές τις ερωτήσεις στο πλαίσιο αυτού του άρθρου. Ας εξετάσουμε όλες τις πιθανές μεθόδους ελέγχου ταυτότητας και κρυπτογράφησης. Ας μάθουμε ποιες παράμετροι ασφαλείας δικτύου Wi-Fi ρυθμίζονται καλύτερα στις ρυθμίσεις του δρομολογητή.

Λάβετε υπόψη ότι ο τύπος ασφαλείας ή ο έλεγχος ταυτότητας, ο έλεγχος ταυτότητας δικτύου, η ασφάλεια, η μέθοδος ελέγχου ταυτότητας είναι όλα τα ίδια πράγματα.

Ο τύπος ελέγχου ταυτότητας και η κρυπτογράφηση είναι οι κύριες ρυθμίσεις ασφαλείας για ένα ασύρματο δίκτυο Wi-Fi. Νομίζω ότι πρώτα πρέπει να καταλάβουμε τι είναι, ποιες εκδόσεις υπάρχουν, τις δυνατότητές τους κ.λπ. Στη συνέχεια θα μάθουμε τι είδους προστασία και κρυπτογράφηση να επιλέξουμε. Θα σας δείξω χρησιμοποιώντας το παράδειγμα πολλών δημοφιλών δρομολογητών.

Συνιστώ ανεπιφύλακτα να ορίσετε έναν κωδικό πρόσβασης και να προστατεύσετε το ασύρματο δίκτυό σας. Ρυθμίστε το μέγιστο επίπεδο προστασίας. Εάν αφήσετε το δίκτυο ανοιχτό, χωρίς προστασία, τότε οποιοσδήποτε μπορεί να συνδεθεί σε αυτό. Αυτό είναι πρωτίστως μη ασφαλές. Και επίσης ένα επιπλέον φορτίο στο δρομολογητή σας, μια πτώση στην ταχύτητα σύνδεσης και κάθε είδους προβλήματα με τη σύνδεση διαφορετικών συσκευών.

Προστασία δικτύου Wi-Fi: WEP, WPA, WPA2

Υπάρχουν τρεις επιλογές προστασίας. Φυσικά, χωρίς να υπολογίζεται το "Open" (Χωρίς προστασία).

  • WEPΤο (Wired Equivalent Privacy) είναι μια ξεπερασμένη και ανασφαλής μέθοδος ελέγχου ταυτότητας. Αυτή είναι η πρώτη και όχι πολύ επιτυχημένη μέθοδος προστασίας. Οι εισβολείς μπορούν εύκολα να έχουν πρόσβαση σε ασύρματα δίκτυα που προστατεύονται με χρήση WEP. Δεν χρειάζεται να ρυθμίσετε αυτή τη λειτουργία στις ρυθμίσεις του δρομολογητή σας, αν και υπάρχει εκεί (όχι πάντα).
  • WPA(Wi-Fi Protected Access) είναι ένας αξιόπιστος και σύγχρονος τύπος ασφάλειας. Μέγιστη συμβατότητα με όλες τις συσκευές και τα λειτουργικά συστήματα.
  • WPA2– μια νέα, βελτιωμένη και πιο αξιόπιστη έκδοση του WPA. Υπάρχει υποστήριξη για κρυπτογράφηση AES CCMP. Επί αυτή τη στιγμή, αυτός είναι ο καλύτερος τρόπος για να προστατεύσετε το δίκτυο Wi-Fi σας. Αυτό προτείνω να χρησιμοποιήσετε.

Το WPA/WPA2 μπορεί να είναι δύο τύπων:

  • WPA/WPA2 - Προσωπικό (PSK)- Αυτή είναι η συνήθης μέθοδος ελέγχου ταυτότητας. Όταν χρειάζεται μόνο να ορίσετε έναν κωδικό πρόσβασης (κλειδί) και στη συνέχεια να τον χρησιμοποιήσετε για να συνδεθείτε σε ένα δίκτυο Wi-Fi. Ο ίδιος κωδικός πρόσβασης χρησιμοποιείται για όλες τις συσκευές. Ο ίδιος ο κωδικός πρόσβασης αποθηκεύεται στις συσκευές. Όπου μπορείτε να το δείτε ή να το αλλάξετε εάν χρειάζεται. Συνιστάται η χρήση αυτής της επιλογής.
  • WPA/WPA2 - Enterprise- μια πιο σύνθετη μέθοδος που χρησιμοποιείται κυρίως για την προστασία ασύρματων δικτύων σε γραφεία και διάφορες εγκαταστάσεις. Επιτρέπει υψηλότερο επίπεδο προστασίας. Χρησιμοποιείται μόνο όταν είναι εγκατεστημένος διακομιστής RADIUS για την εξουσιοδότηση συσκευών (που δίνει κωδικούς πρόσβασης).

Νομίζω ότι έχουμε καταλάβει τη μέθοδο ελέγχου ταυτότητας. Το καλύτερο που μπορείτε να χρησιμοποιήσετε είναι το WPA2 - Personal (PSK). Για καλύτερη συμβατότητα, ώστε να μην υπάρχουν προβλήματα με τη σύνδεση παλαιότερων συσκευών, μπορείτε να ρυθμίσετε τη μικτή λειτουργία WPA/WPA2. Αυτή είναι η προεπιλεγμένη ρύθμιση σε πολλούς δρομολογητές. Ή επισημαίνεται ως "Συνιστάται".

Κρυπτογράφηση ασύρματου δικτύου

Υπάρχουν δύο τρόποι TKIPΚαι AES.

Συνιστάται η χρήση AES. Εάν έχετε παλαιότερες συσκευές στο δίκτυό σας που δεν υποστηρίζουν κρυπτογράφηση AES (αλλά μόνο TKIP) και θα υπάρξουν προβλήματα με τη σύνδεσή τους στο ασύρματο δίκτυο, ορίστε το σε "Auto". Ο τύπος κρυπτογράφησης TKIP δεν υποστηρίζεται σε λειτουργία 802.11n.

Σε κάθε περίπτωση, εάν εγκαταστήσετε αυστηρά WPA2 - Personal (συνιστάται), τότε θα είναι διαθέσιμη μόνο η κρυπτογράφηση AES.

Τι προστασία πρέπει να εγκαταστήσω στο δρομολογητή Wi-Fi μου;

Χρήση WPA2 - Προσωπικό με κρυπτογράφηση AES. Σήμερα, αυτός είναι ο καλύτερος και ασφαλέστερος τρόπος. Έτσι φαίνονται οι ρυθμίσεις ασφάλειας ασύρματου δικτύου στους δρομολογητές ASUS:

Και έτσι μοιάζουν αυτές οι ρυθμίσεις ασφαλείας σε δρομολογητές από το TP-Link (με παλιό firmware).

Μπορείτε να δείτε πιο λεπτομερείς οδηγίες για το TP-Link.

Οδηγίες για άλλους δρομολογητές:

Εάν δεν ξέρετε πού να βρείτε όλες αυτές τις ρυθμίσεις στο δρομολογητή σας, τότε γράψτε στα σχόλια, θα προσπαθήσω να σας πω. Απλώς μην ξεχάσετε να προσδιορίσετε το μοντέλο.

Επειδή παλαιότερες συσκευές (προσαρμογείς Wi-Fi, τηλέφωνα, tablet, κ.λπ.) ενδέχεται να μην υποστηρίζουν WPA2 - Personal (AES), σε περίπτωση προβλημάτων σύνδεσης, ρυθμίστε τη μικτή λειτουργία (Αυτόματη).

Συχνά παρατηρώ ότι μετά την αλλαγή του κωδικού πρόσβασης ή άλλων ρυθμίσεων ασφαλείας, οι συσκευές δεν θέλουν να συνδεθούν στο δίκτυο. Οι υπολογιστές ενδέχεται να λάβουν το σφάλμα "Οι ρυθμίσεις δικτύου που είναι αποθηκευμένες σε αυτόν τον υπολογιστή δεν πληρούν τις απαιτήσεις αυτού του δικτύου." Δοκιμάστε να διαγράψετε (ξεχάσετε) το δίκτυο στη συσκευή και να συνδεθείτε ξανά. Έγραψα πώς να το κάνω αυτό στα Windows 7. Αλλά στα Windows 10 χρειάζεστε .

Κωδικός πρόσβασης (κλειδί) WPA PSK

Όποιο είδος μεθόδου ασφάλειας και κρυπτογράφησης κι αν επιλέξετε, πρέπει να ορίσετε έναν κωδικό πρόσβασης. Γνωστό και ως κλειδί WPA, κωδικός πρόσβασης ασύρματου δικτύου, κλειδί ασφαλείας δικτύου Wi-Fi κ.λπ.

Το μήκος του κωδικού πρόσβασης είναι από 8 έως 32 χαρακτήρες. Μπορείτε να χρησιμοποιήσετε γράμματα του λατινικού αλφαβήτου και αριθμούς. Επίσης ειδικοί χαρακτήρες: - @ $ # ! κλπ. Χωρίς κενά! Ο κωδικός πρόσβασης κάνει διάκριση πεζών-κεφαλαίων! Αυτό σημαίνει ότι το "z" και το "Z" είναι διαφορετικοί χαρακτήρες.

Δεν συνιστώ να ορίσετε απλούς κωδικούς πρόσβασης. Είναι καλύτερα να δημιουργήσετε έναν ισχυρό κωδικό πρόσβασης που κανείς δεν μπορεί να μαντέψει, ακόμα κι αν προσπαθήσει πολύ.

Είναι απίθανο να μπορείτε να θυμάστε έναν τόσο περίπλοκο κωδικό πρόσβασης. Καλό θα ήταν να το γράψω κάπου. Δεν είναι ασυνήθιστο οι κωδικοί πρόσβασης Wi-Fi να ξεχνιούνται. Έγραψα στο άρθρο τι πρέπει να κάνετε σε τέτοιες καταστάσεις: .

Εάν χρειάζεστε ακόμη μεγαλύτερη ασφάλεια, μπορείτε να χρησιμοποιήσετε τη σύνδεση διευθύνσεων MAC. Αλήθεια, δεν βλέπω την ανάγκη για αυτό. WPA2 - Προσωπική σύζευξη με AES και σύνθετος κωδικός είναι αρκετά.

Πώς προστατεύετε το δίκτυο Wi-Fi σας; Γράψτε στα σχόλια. Λοιπόν, κάντε ερωτήσεις :)

Συχνά τίθεται το ερώτημα: ποιον τύπο κρυπτογράφησης Wi-Fi να επιλέξετε για τον οικιακό δρομολογητή σας. Μπορεί να φαίνεται μικρό πράγμα, αλλά αν οι παράμετροι είναι λανθασμένες, μπορεί να προκύψουν προβλήματα με το δίκτυο, ακόμη και με τη μεταφορά πληροφοριών μέσω καλωδίου Ethernet.

Επομένως, εδώ θα δούμε ποιοι τύποι κρυπτογράφησης δεδομένων υποστηρίζονται από τους σύγχρονους δρομολογητές WiFi και πώς διαφέρει ο τύπος κρυπτογράφησης aes από τους δημοφιλείς wpa και wpa2.

Τύπος κρυπτογράφησης ασύρματου δικτύου: πώς να επιλέξετε μια μέθοδο ασφαλείας;

Έτσι, υπάρχουν 3 τύποι κρυπτογράφησης συνολικά:

  1. 1. Κρυπτογράφηση WEP

Ο τύπος κρυπτογράφησης WEP εμφανίστηκε στη δεκαετία του '90 και ήταν η πρώτη επιλογή για την προστασία των δικτύων Wi-Fi: τοποθετήθηκε ως ανάλογο κρυπτογράφησης σε ενσύρματα δίκτυα και χρησιμοποιούσε τον κρυπτογράφηση RC4. Υπήρχαν τρεις κοινοί αλγόριθμοι κρυπτογράφησης για τα μεταδιδόμενα δεδομένα - Neesus, Apple και MD5 - αλλά καθένας από αυτούς δεν παρείχε το απαιτούμενο επίπεδο ασφάλειας. Το 2004, η IEEE κήρυξε το πρότυπο παρωχημένο λόγω του γεγονότος ότι τελικά σταμάτησε να παρέχει ασφαλείς συνδέσεις δικτύου. Προς το παρόν, δεν συνιστάται η χρήση αυτού του τύπου κρυπτογράφησης για wifi, επειδή... δεν είναι crypto-proof.

  1. 2.WPSείναι ένα πρότυπο που δεν προβλέπει τη χρήση του . Για να συνδεθείτε στο δρομολογητή, απλώς κάντε κλικ στο κατάλληλο κουμπί, το οποίο περιγράψαμε λεπτομερώς στο άρθρο.

Θεωρητικά, το WPS σάς επιτρέπει να συνδεθείτε σε ένα σημείο πρόσβασης χρησιμοποιώντας έναν οκταψήφιο κωδικό, αλλά στην πράξη, μόνο τέσσερα είναι συχνά αρκετά.

Αυτό το γεγονός εκμεταλλεύεται εύκολα πολυάριθμοι χάκερ που χακάρουν γρήγορα (σε 3 - 15 ώρες) τα δίκτυα wifi, επομένως δεν συνιστάται η χρήση αυτής της σύνδεσης.

  1. 3.Τύπος κρυπτογράφησης WPA/WPA2

Τα πράγματα είναι πολύ καλύτερα με την κρυπτογράφηση WPA. Αντί για τον ευάλωτο κρυπτογράφηση RC4, εδώ χρησιμοποιείται κρυπτογράφηση AES, όπου το μήκος του κωδικού πρόσβασης είναι αυθαίρετο (8 - 63 bit). Αυτός ο τύπος κρυπτογράφησης παρέχει ένα κανονικό επίπεδο ασφάλειας και είναι αρκετά κατάλληλο για απλούς δρομολογητές wifi. Υπάρχουν δύο τύποι του:

Τύπος PSK (Pre-Shared Key) – η σύνδεση με το σημείο πρόσβασης πραγματοποιείται χρησιμοποιώντας έναν προκαθορισμένο κωδικό πρόσβασης.
- Enterprise – ο κωδικός πρόσβασης για κάθε κόμβο δημιουργείται αυτόματα και ελέγχεται στους διακομιστές RADIUS.

Ο τύπος κρυπτογράφησης WPA2 αποτελεί συνέχεια του WPA με βελτιώσεις ασφαλείας. Αυτό το πρωτόκολλο χρησιμοποιεί RSN, το οποίο βασίζεται στην κρυπτογράφηση AES.

Όπως και η κρυπτογράφηση WPA, το WPA2 έχει δύο τρόπους λειτουργίας: PSK και Enterprise.

Από το 2006, ο τύπος κρυπτογράφησης WPA2 υποστηρίζεται από όλο τον εξοπλισμό Wi-Fi και το αντίστοιχο geo μπορεί να επιλεγεί για οποιονδήποτε δρομολογητή.

Γεια σας αγαπητοί αναγνώστες. Η αδύναμη ασφάλεια του δρομολογητή θέτει το δίκτυό σας σε κίνδυνο. Όλοι γνωρίζουμε πόσο σημαντική είναι η ασφάλεια του δρομολογητή, αλλά οι περισσότεροι άνθρωποι δεν συνειδητοποιούν ότι ορισμένες ρυθμίσεις ασφαλείας μπορούν να επιβραδύνουν ολόκληρο το δίκτυο.

Οι κύριες επιλογές για την κρυπτογράφηση δεδομένων που διέρχονται από το δρομολογητή είναι τα πρωτόκολλα WPA2-AESΚαι WPA2-TKIP. Σήμερα θα μιλήσουμε για καθένα από αυτά και θα εξηγήσουμε γιατί πρέπει να επιλέξετε το AES.

Γνωριμία με το WPA

Το WPA, ή Wi-Fi Protected Access, ήταν η απάντηση της Wi-Fi Alliance στις ευπάθειες ασφαλείας που μάστιζαν το πρωτόκολλο WEP. Είναι σημαντικό να σημειωθεί ότι δεν προοριζόταν να είναι μια ολοκληρωμένη λύση. Αντίθετα, προοριζόταν να είναι μια λύση διακοπής που θα επέτρεπε στους ανθρώπους να χρησιμοποιούν υπάρχοντες δρομολογητές χωρίς να καταφεύγουν στο WEP, το οποίο έχει αξιοσημείωτα ελαττώματα ασφαλείας.

Αν και το WPA ήταν ανώτερο από το WEP, είχε επίσης τα δικά του προβλήματα ασφαλείας. Αν και οι επιθέσεις συνήθως δεν μπορούσαν να διεισδύσουν στον ίδιο τον αλγόριθμο TKIP (Temporal Key Integrity Protocol), ο οποίος έχει κρυπτογράφηση 256 bit, θα μπορούσαν να παρακάμψουν ένα πρόσθετο σύστημα ενσωματωμένο στο πρωτόκολλο που ονομάζεται WPSή Ασφαλής εγκατάσταση Wi-Fi.

Η Ασφαλής Εγκατάσταση Wi-Fi έχει σχεδιαστεί για να διευκολύνει τη σύνδεση των συσκευών μεταξύ τους. Ωστόσο, λόγω των πολυάριθμων ελαττωμάτων ασφαλείας με τα οποία κυκλοφόρησε, το WPS άρχισε να ξεθωριάζει, παίρνοντας μαζί του και το WPA.

Προς το παρόν, τόσο το WPA όσο και το WEP δεν χρησιμοποιούνται πλέον, επομένως θα προχωρήσουμε σε λεπτομέρειες και, αντ' αυτού, θα δούμε τη νέα έκδοση του πρωτοκόλλου - WPA2.

Γιατί το WPA2 είναι καλύτερο

Το 2006, το WPA έγινε απαρχαιωμένο πρωτόκολλο και αντικαταστάθηκε από το WPA2.

Η αντικατάσταση της κρυπτογράφησης TKIP με τον νέο και ασφαλή αλγόριθμο AES (Advanced Encryption Standard) έχει οδηγήσει σε ταχύτερα και πιο ασφαλή δίκτυα Wi-Fi. Ο λόγος είναι ότι ο TKIP δεν ήταν ένας πλήρης αλγόριθμος, αλλά μάλλον μια προσωρινή εναλλακτική λύση. Με απλά λόγια, το WPA-TKIP ήταν μια ενδιάμεση λύση που κράτησε τα δίκτυα σε λειτουργία για τρία χρόνια μεταξύ της εισαγωγής του WPA-TKIP και της κυκλοφορίας του WPA2-AES.

Το γεγονός είναι ότι ο AES είναι ένας πραγματικός αλγόριθμος κρυπτογράφησης που χρησιμοποιείται όχι μόνο για την προστασία των δικτύων Wi-Fi. Αυτό είναι ένα σοβαρό παγκόσμιο πρότυπο, που χρησιμοποιείται από τις κυβερνήσεις, το άλλοτε δημοφιλές πρόγραμμα TrueCrypt και πολλά άλλα για την προστασία των δεδομένων από τα αδιάκριτα βλέμματα. Το γεγονός ότι αυτό το πρότυπο προστατεύει το οικιακό σας δίκτυο είναι ένα ωραίο μπόνους, αλλά απαιτεί την αγορά ενός νέου δρομολογητή.

AES vs TKIP όσον αφορά την ασφάλεια

Το TKIP είναι ουσιαστικά μια ενημερωμένη έκδοση κώδικα στο WEP που λύνει το πρόβλημα όπου ένας εισβολέας θα μπορούσε να αποκτήσει το κλειδί σας αφού εξετάσει ένα σχετικά μικρό όγκο κίνησης που διέρχεται από το δρομολογητή. Το TKIP διόρθωσε αυτό το θέμα ευπάθειας απελευθερώνοντας ένα νέο κλειδί κάθε λίγα λεπτά, το οποίο θεωρητικά θα εμπόδιζε έναν χάκερ να συγκεντρώσει αρκετά δεδομένα για να αποκρυπτογραφήσει το κλειδί ή τον κρυπτογράφηση ροής RC4 στον οποίο βασίζεται ο αλγόριθμος.

Αν και το TKIP ήταν μια σημαντική βελτίωση ασφάλειας στην εποχή του, σήμερα έχει καταστεί μια απαρχαιωμένη τεχνολογία που δεν θεωρείται πλέον αρκετά ασφαλής για την προστασία των δικτύων από τους χάκερ. Για παράδειγμα, η μεγαλύτερη, αλλά όχι η μοναδική ευπάθειά της, γνωστή ως επίθεση chop-chop, έγινε δημόσια γνωστή ακόμη και πριν από την εμφάνιση της ίδιας της μεθόδου κρυπτογράφησης.

Μια επίθεση chop-chop επιτρέπει στους χάκερ που ξέρουν πώς να παρακολουθούν και να αναλύουν δεδομένα ροής που παράγονται από το δίκτυο, να τα χρησιμοποιούν για να αποκρυπτογραφήσουν το κλειδί και να εμφανίσουν τις πληροφορίες σε απλό κείμενο και όχι σε κρυπτογραφημένο κείμενο.

Ο AES είναι ένας εντελώς διαφορετικός αλγόριθμος κρυπτογράφησης που είναι πολύ ανώτερος από τον TKIP. Αυτός ο αλγόριθμος είναι ένας κρυπτογράφησης μπλοκ 128, 192 ή 256 bit που δεν πάσχει από τα τρωτά σημεία που είχε το TKIP.

Για να εξηγηθεί ο αλγόριθμος με απλούς όρους, παίρνει απλό κείμενο και το μετατρέπει σε κρυπτογραφημένο κείμενο. Σε έναν εξωτερικό παρατηρητή που δεν έχει κλειδί, ένα τέτοιο κείμενο μοιάζει με μια σειρά από τυχαίους χαρακτήρες. Η συσκευή ή το άτομο στην άλλη πλευρά της μετάδοσης έχει το κλειδί που ξεκλειδώνει ή αποκρυπτογραφεί τα δεδομένα. Σε αυτήν την περίπτωση, ο δρομολογητής έχει το πρώτο κλειδί και κρυπτογραφεί τα δεδομένα πριν από τη μετάδοση και ο υπολογιστής έχει ένα δεύτερο κλειδί που αποκρυπτογραφεί τις πληροφορίες, επιτρέποντάς τους να εμφανίζονται στην οθόνη σας.

Το επίπεδο κρυπτογράφησης (128, 192 ή 256-bit) καθορίζει τον αριθμό των μεταθέσεων που εφαρμόζονται στα δεδομένα, και επομένως τον πιθανό αριθμό πιθανών συνδυασμών, εάν αποφασίσετε να τα σπάσετε.

Ακόμη και το πιο αδύναμο επίπεδο κρυπτογράφησης AES (128-bit) είναι θεωρητικά αδύνατο να σπάσει, καθώς θα χρειαζόταν ένας υπολογιστής τρέχουσας υπολογιστικής ισχύος 100 δισεκατομμύρια χρόνια για να βρει τη σωστή λύση για έναν δεδομένο αλγόριθμο.

AES vs TKIP όσον αφορά την ταχύτητα

Το TKIP είναι μια απαρχαιωμένη μέθοδος κρυπτογράφησης και, εκτός από ζητήματα ασφαλείας, επιβραδύνει επίσης συστήματα που εξακολουθούν να τη χρησιμοποιούν.

Οι περισσότεροι νέοι δρομολογητές (όλοι 802.11n ή παλαιότεροι) χρησιμοποιούν από προεπιλογή κρυπτογράφηση WPA2-AES, αλλά εάν χρησιμοποιείτε παλαιότερο δρομολογητή ή έχετε επιλέξει κρυπτογράφηση WPA-TKIP για κάποιο λόγο, είναι πιθανό να χάσετε ένα σημαντικό ποσοστό ταχύτητας.

Οποιοσδήποτε δρομολογητής υποστηρίζει 802.11n (αν και θα πρέπει να έχετε ακόμα δρομολογητή AC) επιβραδύνεται στα 54 Mbps όταν ενεργοποιείτε το WPA ή το TKIP στις ρυθμίσεις ασφαλείας. Αυτό γίνεται για να διασφαλιστεί ότι τα πρωτόκολλα ασφαλείας λειτουργούν σωστά με παλαιότερες συσκευές.

Το πρότυπο 802.11ac με κρυπτογράφηση WPA2-AES προσφέρει θεωρητικά μέγιστη ταχύτητα 3,46 Gbps υπό βέλτιστες (ανάγνωση: αδύνατη) συνθήκες. Αλλά ακόμα κι αν δεν το λάβετε υπόψη, το WPA2 και το AES εξακολουθούν να είναι πολύ πιο γρήγορα από το TKIP.

Αποτελέσματα

Το AES και το TKIP δεν μπορούν να συγκριθούν καθόλου μεταξύ τους. Το AES είναι μια πιο προηγμένη τεχνολογία, με όλη τη σημασία της λέξης. Η υψηλή ταχύτητα των δρομολογητών, η ασφαλής περιήγηση και ο αλγόριθμος στον οποίο βασίζονται ακόμη και οι κυβερνήσεις των μεγαλύτερων χωρών το καθιστούν τη μόνη σωστή επιλογή για όλα τα νέα και υπάρχοντα δίκτυα Wi-Fi.

Δεδομένων όλων αυτών που προσφέρει η AES, υπάρχει κάποιος καλός λόγος να μην χρησιμοποιήσετε αυτόν τον αλγόριθμο στο οικιακό σας δίκτυο; Γιατί το χρησιμοποιείτε (ή δεν το χρησιμοποιείτε);