Увод у ВПС за Ви-Фи мреже

ВПС представља Ви-Фи Протецтед Сетуп , стандардну функцију која је доступна на многим кућним широкопојасним рутерима почев од 2007. ВПС поједностављује процес постављања заштићених веза за различите Ви-Фи уређаје који се повезују са кућним рутерима, али одређени безбедносни ризици од ВПС-а технологија захтева опрез.

Коришћење ВПС-а на кућној мрежи

ВПС аутоматски конфигурише Ви-Фи клијенте са називом локалне мреже ( ССИД рутера) и безбедносним (обично ВПА2 ) поставкама како би поставио клијента за заштићену везу. ВПС елиминише неке од ручних и погрешно скривених корака конфигурисања заједничких бежичних сигурносних кључева преко кућне мреже.

ВПС ради само када га подржавају кућни рутер и Ви-Фи клијентски уређаји. Иако је индустријска организација названа Ви-Фи Аллианце радила на стандардизацији технологије, различити брендови рутера и клијената имају различите начине имплементације детаља ВПС-а. Коришћењем ВПС-а обично подразумева избор између три различита начина рада - ПИН мод, Пусх Буттон Цоннецт мод и (недавно ) режим Неар Фиелд Цоммуницатион (НФЦ) .

ПИН режим ВПС

Рутери који омогућавају ВПС омогућавају Ви-Фи клијентима да се прикључе локалној мрежи путем 8-цифрени ПИН-а (лични идентификациони бројеви). Сваки ПИН-ов појединачних клијената мора бити повезан са рутером или ПИН мора бити повезан са сваким клијентом.

Неке ВПС клијенте поседују сопствени ПИН као што је доделио произвођач. Мрежни администратори добијају овај ПИН - било од документације клијента, наљепнице повезане са јединицом, или опције менија на софтверу уређаја - и унесите га у екране конфигурације ВПС на конзоли рутера.

ВПС рутери такође поседују ПИН који се може видети из унутрашњости конзоле. Неки клијенти ВПС-а траже од администратора да унесе овај ПИН током Ви-Фи подешавања.

Пусх Буттон Цоннецт мод ВПС

Неки ВПС-омогућени рутери имају специјално физичко дугме које, када се притисне, привремено ставља усмеривач у посебно осигуран мод, гдје ће прихватити захтев за повезивање новог ВПС клијента. Алтернативно, рутер може укључити виртуално дугме унутар својих конфигурационих екрана који служе истој сврси. (Неки рутери подржавају и физичке и виртуелне дугмад као додатну погодност за администраторе.)

Да бисте поставили један Ви-Фи клијент, прво треба притиснути ВПС тастер рутера, а потом и одговарајуће дугме (често виртуално) на клијенту. Поступак може пропасти ако истекне превише времена између ова два догађаја - произвођачи уређаја обично проводе временско ограничење од једне до пет минута.

НФЦ режим ВПС

Почевши од априла 2014. године, Ви-Фи Аллианце је проширио фокус на ВПС како би укључио НФЦ као трећи подржани мод. НФЦ режим ВПС омогућава клијентима да се придруже Ви-Фи мрежама једноставним додиром два удружена уређаја, нарочито корисна за паметне телефоне и мале уређаје Интернет ствари (ИоТ) . Овај облик ВПС остаје у раној фази усвајања, међутим; Неколико Ви-Фи уређаја га данас подржава.

Питања са ВПС-ом

Пошто ВПС ПИН има само осам цифара, хакер може релативно лако одредити број покретањем скрипте који аутоматски покушава све комбинације цифара док се не пронађе исправна секвенца. Неки стручњаци за сигурност препоручују да не користите ВПС из тог разлога.

Неки ВПС-омогућени рутери можда не дозвољавају да функција буде онемогућена. остављајући их склоном на горе наведене нападе ПИН-а. У идеалном случају, администратор кућне мреже треба да задржи ВПС искључену, осим у оним временима када је потребно поставити нови уређај.

Неки Ви-Фи клијенти не подржавају ВПС начин. Ови клијенти морају бити ручно конфигурисани коришћењем традиционалних, не-ВПС метода.