WPA Nedir: (Wi-Fi Protected Access) Wi-Fi Korumalı Erişim, kablosuz internet bağlantısı olan cihaz kullanıcıları için bir güvenlik standartı.

WPA Nedir (Wi-Fi Protected Access)

WPA Nedir: (Wi-Fi Protected Access) Wi-Fi Korumalı Erişim, kablosuz internet bağlantısı olan cihaz kullanıcıları için bir güvenlik standartı.

WPA, Wi-Fi ittifakı tarafından, daha gelişmiş veri şifreleme ve orijinal Wi-Fi güvenlik standardı olan Kablolu Eşdeğer Gizlilik (WEP)’den daha iyi kullanıcı kimlik doğrulaması sağlamak için geliştirilmiştir.

IEEE tarafından 2004 yılında 802.11i olarak onaylanan yeni standart, hızlı ve kolay bir şekilde benimsenmesini teşvik etmek için WEP ile geriye dönük olarak uyumlu olacak şekilde tasarlandı. Ağ güvenliği uzmanları, WPA tabanlı birçok cihazda WPA‘yı basit bir ürün yazılımı güncellemesiyle destekleyebildi.

WPA Nedir

WPA, kurumsal kullanıcılar ve kişisel kullanım için ayrı modlara sahiptir. Kuruluş modu WPA-EAP, Genişletilebilir Kimlik Doğrulama Protokolü (EAP) ile daha sıkı 802.1x kimlik doğrulaması kullanır. Kişisel mod WPA-PSK, tüketiciler ve küçük ofisler arasında daha basit bir uygulama ve yönetim için önceden paylaşılmış anahtarlar kullanır.

Kurumsal mod, bir kimlik doğrulama sunucusunun kullanılmasını gerektirir. WPA‘nın şifreleme yöntemi, Geçici Anahtar Bütünlüğü Protokolüdür (TKIP). TKIP paket başına bir karıştırma işlevi, bir mesaj bütünlüğü kontrolü, genişletilmiş bir başlatma vektörü ve yeniden anahtarlama mekanizması içerir. WPA, 802.1x ve Genişletilebilir Kimlik Doğrulama Protokolü (EAP) temel alınarak güçlü kullanıcı kimlik doğrulaması sağlar. WPA, her kullanıcının kimliğini doğrulamak için RADIUS gibi bir merkezi kimlik doğrulama sunucusuna bağlıdır.

Hem sunucu hem de istemci bilgisayarların WPA’yı uygulamalarına izin veren yazılım güncellemeleri 2003 yılında yaygın bir şekilde kullanıma sunulmuştur. Erişim noktaları hem WEP hem de WPA istemcilerini desteklemek için karışık WEP / WPA modunda çalışabilir. Ancak karma mod, tüm kullanıcılar için sadece WEP düzeyinde güvenlik sağlar. Sadece WPA kullanan erişim noktalarının ev kullanıcıları, kullanıcının erişim noktasına yalnızca bir şifre girmesi gereken özel bir ev modunda çalışabilir. Şifre, kimlik doğrulama ve TKIP şifrelemesini tetikleyecektir.

WPA2, 2004’te WPA’nın yerini almıştır. WPA2, Sayaç Modu Şifreleme Blok Zincirleme Mesajı Kimlik Doğrulama Kodu Protokolü’nü (CCMP) kullanır. Mesaj özgünlüğü ve bütünlük doğrulaması sağlayan zorunlu Gelişmiş Şifreleme Standardı algoritmasına dayanır ve WPA için orijinal TKIP protokolünden çok daha güçlü ve güvenilirdir.

WPA Şifre Kırma

WPA2’nin hala güvenlik açığı vardır; Bunlar arasında birincil, belirli Wi-Fi Korumalı Kurulum (WPS) erişim noktalarının saldırı vektörünün bulunduğu bir yer olan kurumsal kablosuz ağa yetkisiz erişimdir. Bu, istilacıyı en son teknolojiye sahip bilgisayar teknolojisi ile birkaç saat süren çabaya götürebilir, ancak sistem uzlaşma tehdidi indirilmemelidir. WPA2‘deki her saldırı vektörü erişim noktası için WPS’nin bu tür tehditleri engellemek için devre dışı bırakılması önerilir.

Bu tehditler geleneksel olarak ve neredeyse tamamen kurumsal kablosuz sistemlere yöneltilmiş olsa da, ev kablosuz sistemleri bile bir işgalcinin bu sistemleri tehlikeye atmasını kolaylaştıracak zayıf parolalar veya parolalarla tehdit edilebilir. Ayrıcalıklı hesaplar (yönetici hesapları gibi) her zaman daha güçlü, daha uzun parolalarla desteklenmeli ve tüm parolalar sık sık değiştirilmelidir.

Yukarıda paylaştığımız kılavuzu okuduktan sonra WPA Nedir öğrenmiş olmalısınız. Başkalarınında bu bilgilerden istifade etmesi için paylaşınız. Yorumlarınız bizim için çok değerli. Lütfen düşüncelerinizi bize yorumlarda iletin.

Hakkında Fatih ATEŞ

Merhaba Ben Fatih 1988 Erzincan doğumluyum. Kırıkkale Meslek Yüksek Okulu’nda Bilgisayar Programcılığı mezunuyum ve özel bir şirkette çalışıyorum. Bu Sayfada yazdıklarım, çalıştığım şirketinde katkılarıyla kişilerin en fazla yaşadıkları sorunlar hakkında bilgi sahibi olarak hazırlanmıştır. Amacım bunları size görsel dokümanlarla sunmaktır.

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

This site uses Akismet to reduce spam. Learn how your comment data is processed.