Het mechanisme dat wordt gebruikt om de toegang tot een uitgezonden draadloos netwerk te regelen op basis van een door de gebruiker geleverde sleutel, wordt WPA (Wi-Fi Protected Access) genoemd of WPA2/WPA3 .
Hier is een uitsplitsing van hoe het werkt:
* wpa/wpa2/wpa3: Dit zijn beveiligingsprotocollen die zijn ontworpen om draadloze netwerken te beveiligen door gegevens te coderen die worden verzonden tussen apparaten en de router.
* door de gebruiker geleverde toets: Deze sleutel, vaak aangeduid als een Passpatherase of pre-shared key (PSK) , wordt ingevoerd door de gebruiker tijdens de eerste opstelling van het netwerk.
* authenticatieproces: Wanneer een apparaat probeert verbinding te maken met het netwerk, presenteert het de PSK aan de router. De router verifieert de sleutel en als deze overeenkomt, krijgt het apparaat toegang en wordt het verkeer gecodeerd.
Hier is een vereenvoudigde illustratie:
1. Gebruiker stelt een draadloos netwerk in: Ze kiezen voor een PSK (PassPrase) en configureren de router.
2. apparaat probeert verbinding te maken: Het apparaat vraagt om lid te worden van het netwerk en biedt zijn SSID (netwerknaam).
3. Router verzendt authenticatieaanvraag: De router vraagt het apparaat om de PSK te verstrekken.
4. apparaat verzendt PSK: Het apparaat stuurt de PSK naar de router.
5. Router verifieert PSK: De router vergelijkt de meegeleverde PSK met die is opgeslagen in de configuratie.
6. Toegang verleend of geweigerd: Als de PSK overeenkomt, krijgt het apparaat toegang en kan het met het netwerk communiceren. Zo niet, dan wordt toegang geweigerd.
Opmerking:
* WPA2 wordt veiliger beschouwd dan WPA en WPA3 is de meest recente en veilige standaard.
* WPA en WPA2 gebruiken verschillende coderingsmethoden (respectievelijk TKIP en AES), waarbij AE's sterker zijn.
* Terwijl WPA/WPA2/WPA3 een door de gebruiker geleverde sleutel voor authenticatie gebruikt, kunnen enterprise-netwerken een complexer systeem gebruiken met 802.1x-authenticatie en RADIUS-servers.
In wezen fungeert de door de gebruiker geleverde sleutel als een wachtwoord, waardoor ongeoorloofde toegang tot het draadloze netwerk wordt voorkomen en ervoor zorgt dat alleen geautoriseerde apparaten zich kunnen aansluiten en communiceren. |