توفر العديد من أجهزة التوجيه WPA2-PSK (TKIP)، وWPA2-PSK (AES)، وWPA2-PSK (TKIP/AES). تُعد الخصوصية السلكية المكافئة (WEP)، والوصول المحمي بالدقة اللاسلكية (WPA)، والوصول المحمي بالدقة اللاسلكية II (WPA2) خوارزميات الأمان الرئيسية التي ستراها عند إعداد شبكة لاسلكية. WEP هي أقدم خوارزمية أمان Wifi، لذا فهي تحتوي على المزيد من الثغرات الأمنية. لقد خضع WPA للعديد من التحسينات الأمنية، ولكنه يعتبر الآن ضعيفًا أيضًا. على الرغم من أن WPA2 ليس مثاليًا، إلا أنه الخيار الأكثر أمانًا حاليًا. يعد بروتوكول سلامة المفاتيح المؤقتة (TKIP) ومعيار التشفير المتقدم (AES) نوعين مختلفين من التشفير المستخدم على الشبكات المؤمنة باستخدام WPA2. دعونا نرى كيف تختلف وما هو الأفضل بالنسبة لك.

قارن بين AES و TKIP
TKIP وAES هما نوعان مختلفان من التشفير الذي تستخدمه شبكات Wifi. TKIP هو في الواقع بروتوكول تشفير قديم تم تقديمه باستخدام WPA ليحل محل تشفير WEP غير الآمن للغاية في ذلك الوقت. TKIP يشبه تشفير WEP. لم يعد TKIP آمنًا، لذا لا ينبغي عليك استخدامه.
AES هو بروتوكول تشفير أكثر أمانًا تم تقديمه بواسطة WPA2. AES أيضًا ليس معيارًا تم تطويره خصيصًا لشبكات Wifi. ومع ذلك، فهذا معيار تشفير عالمي تمت الموافقة عليه من قبل حكومة الولايات المتحدة. على سبيل المثال، عند تشفير القرص الصلب باستخدام TrueCrypt، يمكنه استخدام تشفير AES. تعتبر AES بشكل عام آمنة تمامًا، ونقطة الضعف الرئيسية فيها هي هجوم القوة الغاشمة (الذي يتم منعه باستخدام كلمات مرور Wifi قوية ).
الإصدار القصير TKIP هو معيار تشفير قديم يستخدم ضمن معيار WPA. AES هو حل تشفير Wifi جديد مدعوم بمعيار WPA2 الجديد والآمن. ومع ذلك، اعتمادًا على جهاز التوجيه الخاص بك ، قد لا يكون تحديد WPA2 كافيًا.
بينما يُقال إن WPA2 يستخدم AES لتحقيق الأمان الأمثل، فإنه يمكنه أيضًا استخدام TKIP للتوافق مع الإصدارات السابقة مع الأجهزة القديمة. في مثل هذه الحالة، ستتصل الأجهزة التي تدعم WPA2 بـ WPA2 وستتصل الأجهزة التي تدعم WPA بـ WPA. لذا فإن "WPA2" لا يعني دائمًا WPA2-AES. ومع ذلك، على الأجهزة التي لا تحتوي على خيار "TKIP" أو "AES"، غالبًا ما يكون WPA2 مرادفًا لـ WPA2-AES.
يرمز "PSK" إلى "المفتاح المشترك مسبقًا - وهو عبارة عن كلمة مرور تشفير. لتمييزه عن WPA-Enterprise يستخدم خادم RADIUS لإنشاء كلمات مرور على شبكات Wifi الكبيرة الخاصة بالشركات أو الحكومات .
شرح أوضاع أمان الواي فاي
![أمان Wifi: هل يجب عليك استخدام WPA2-AES أو WPA2-TKIP أو كليهما؟ أمان Wifi: هل يجب عليك استخدام WPA2-AES أو WPA2-TKIP أو كليهما؟]()
فيما يلي الخيارات التي قد يراها المستخدمون على جهاز التوجيه الخاص بهم:
- مفتوح (محفوف بالمخاطر) : افتح شبكة Wifi بدون كلمة مرور. يجب على المستخدمين عدم إعداد شبكات Wifi مفتوحة.
- WEP 64 ( محفوف بالمخاطر ) : معيار بروتوكول WEP القديم ضعيف ويجب ألا تستخدمه حقًا.
- WEP 128 (محفوف بالمخاطر) : هذا هو أيضًا بروتوكول WEP، ولكن مع تشفير أفضل. ومع ذلك، فهو في الواقع ليس أفضل من WEP 64.
- WPA-PSK (TKIP) : يستخدم الإصدار الأصلي من بروتوكول WPA (بشكل أساسي WPA1). لقد تم استبداله بـ WPA2 وهو غير آمن.
- WPA-PSK (AES) : يستخدم بروتوكول WPA الأصلي، ولكنه يستبدل TKIP بتشفير AES أكثر حداثة. يتم توفيره كبديل مؤقت. ومع ذلك، فإن الأجهزة التي تدعم AES تدعم دائمًا WPA2، في حين أن الأجهزة التي تتطلب WPA نادرًا ما تدعم تشفير AES. لذلك هذا الخيار لا معنى له.
- WPA2-PSK (TKIP) : يستخدم معيار WPA2 الحديث مع تشفير TKIP الأقدم. هذا المعيار أيضًا غير آمن وهو مثالي فقط إذا كان لديك أجهزة قديمة لا يمكنها الاتصال بشبكات WPA2-PSK (AES).
- WPA2-PSK (AES) : هذا هو الخيار الأكثر أمانًا. ويستخدم WPA2، أحدث معايير تشفير Wifi وبروتوكول تشفير AES. يجب عليك استخدام هذا الخيار.
- WPAWPA2-PSK (TKIP/AES) : تقدم بعض الأجهزة خيار الوضع المختلط هذا بل وتوصي به. يسمح هذا الخيار باستخدام WPA وWPA2، مع كل من TKIP وAES. يوفر هذا أقصى قدر من التوافق لأي جهاز قديم، ولكنه يسمح أيضًا للمهاجمين باختراق الشبكة عن طريق اختراق بروتوكولات WPA وTKIP الأكثر ضعفًا.
أصبحت شهادة WPA2 متاحة منذ عام 2004، أي منذ 10 سنوات. وفي عام 2006، أصبحت شهادة WPA2 إلزامية. أي جهاز تم تصنيعه بعد عام 2006 ويحمل شعار "Wifi" يجب أن يدعم تشفير WPA2.
نظرًا لأن جهازك الذي يدعم تقنية Wifi قد يكون أصغر بـ 8 إلى 10 سنوات، فاختر فقط WPA2-PSK (AES). حدد هذا الخيار ومعرفة ما إذا كان يعمل. إذا لم يعمل الجهاز، يمكنك تغييره. إذا كان أمان Wifi يمثل مصدر قلق بالنسبة لك، فيجب عليك شراء جهاز جديد تم تصنيعه منذ عام 2006.
سوف يؤدي WPA وTKIP إلى إبطاء سرعة W في حالة حدوث ذلك
يمكن أن تؤدي خيارات التوافق مع WPA وTKIP أيضًا إلى إبطاء شبكات Wifi. تدعم العديد من أجهزة توجيه Wifi الحديثة معايير 802.11n والمعايير الأحدث، وستعمل المعايير الأسرع على تقليل السرعة إلى 54 ميجابت في الثانية في حالة تمكين WPA أو TKIP. وهذا يضمن أنها متوافقة مع الأجهزة القديمة.
يدعم معيار 802.11n ما يصل إلى 300 ميجابت في الثانية في حالة استخدام WPA2 مع AES. من الناحية النظرية، يوفر 802.11ac سرعة قصوى تبلغ 3.46 جيجابت في الثانية في ظل الظروف المثالية. في معظم أجهزة التوجيه التي نراها، تكون الخيارات عادةً WEP وWPA (TKIP) وWPA2 (AES) - وربما WPA (TKIP) + WPA2 (AES).
إذا كان هناك جهاز توجيه يوفر WPA2 مع TKIP أو AES، فاختر AES. نظرًا لأن جميع الأجهزة تقريبًا ستعمل معها بالتأكيد، وهي أسرع وأكثر أمانًا.