
امنیت شبکههای بیسیم یکی از پایهایترین بخشهای Wireless Network Security است. در این مقاله به بررسی کامل تکامل پروتکلهای رمزنگاری وایفای شامل WEP، WPA و WPA2 از دیدگاه فنی و امنیتی میپردازیم.
مقدمهای بر امنیت شبکههای بیسیم
شبکههای Wi-Fi به دلیل ماهیت broadcast خود، در معرض حملات شنود (Eavesdropping)، حملات Man-in-the-Middle و دسترسی غیرمجاز قرار دارند. به همین دلیل استانداردهای رمزنگاری مختلفی برای محافظت از دادهها توسعه یافتهاند که مهمترین آنها WEP، WPA و WPA2 هستند.
این پروتکلها نه تنها نحوه encryption دادهها را مشخص میکنند، بلکه مکانیزمهایی برای authentication و integrity verification نیز ارائه میدهند.
WEP چیست؟ (Wired Equivalent Privacy)
WEP اولین تلاش رسمی برای امنسازی شبکههای وایفای بود که در استاندارد IEEE 802.11 اولیه معرفی شد. هدف آن ایجاد سطح امنیتی مشابه شبکههای کابلی بود، اما طراحی آن از نظر cryptographic بسیار ضعیف بود.
- استفاده از الگوریتم RC4 stream cipher
- کلیدهای ثابت 40 یا 104 بیت
- استفاده از Initialization Vector (IV) کوتاه و تکرارشونده
- عدم وجود مکانیزم قوی integrity (CRC-32 ساده)
ضعف اصلی WEP در reuse شدن IV و عدم randomization مناسب کلیدها بود که باعث شد حملات statistical مانند FMS attack به راحتی قابل اجرا باشند.
امروزه WEP به عنوان یک استاندارد کاملاً ناامن و deprecated شناخته میشود.

WPA چیست؟ (Wi-Fi Protected Access)
WPA به عنوان یک راهحل موقت برای رفع ضعفهای WEP طراحی شد، بدون نیاز به تغییر سختافزارهای موجود.
- استفاده از TKIP (Temporal Key Integrity Protocol)
- تولید کلیدهای dynamic برای هر packet
- بهبود مکانیزم integrity با استفاده از MIC (Michael Integrity Check)
- پشتیبانی از 802.1X authentication
با اینکه WPA امنیت را بهبود داد، اما TKIP هنوز بر پایه RC4 بود و در برابر حملات جدید آسیبپذیر باقی ماند. در نتیجه WPA نیز به مرور زمان deprecated شد.
WPA2 چیست؟ (IEEE 802.11i Standard)
WPA2 نسخه کاملتر و استانداردشده WPA است که بر اساس استاندارد IEEE 802.11i توسعه یافته و از سال 2004 به عنوان استاندارد اصلی امنیت Wi-Fi شناخته میشود.
- استفاده از AES-CCMP به عنوان الگوریتم رمزنگاری اصلی
- حذف کامل TKIP در حالت امن (CCMP mandatory)
- پیادهسازی قویتر integrity و authentication
- پشتیبانی از 4-way handshake برای تولید کلید session
در WPA2، فرآیند 4-way handshake نقش کلیدی در تولید کلیدهای موقت (PTK) دارد که برای رمزنگاری هر session استفاده میشوند. این مکانیزم باعث جلوگیری از replay attack و بسیاری از حملات سطح پایین میشود.
با این حال، WPA2 نیز کاملاً بدون ضعف نیست و حملاتی مانند KRACK (Key Reinstallation Attack) نشان دادند که پیادهسازی آن میتواند آسیبپذیر باشد.
مقایسه WEP، WPA و WPA2 از دید امنیتی
درک تفاوت این سه استاندارد برای طراحی شبکههای امن بسیار مهم است:
- WEP: رمزنگاری ضعیف، RC4، قابل شکستن در چند دقیقه
- WPA: بهبود موقت، TKIP، امنیت متوسط اما deprecated
- WPA2: AES-CCMP، امنیت قوی و استاندارد صنعتی
در معماریهای مدرن WLAN، استفاده از WEP و WPA به هیچ عنوان توصیه نمیشود و WPA2 حداقل استاندارد قابل قبول محسوب میشود.
جمعبندی نهایی
تکامل WEP به WPA و سپس WPA2 نشاندهنده رشد تدریجی امنیت در شبکههای بیسیم است. هر نسل تلاش کرده ضعفهای نسل قبلی را برطرف کند و از حملات cryptographic پیچیدهتر جلوگیری نماید.
امروزه برای محیطهای سازمانی و حرفهای، استفاده از WPA3 توصیه میشود، اما WPA2 هنوز در بسیاری از شبکهها به عنوان استاندارد پایدار استفاده میشود.

