Совместимость с WPA3 Enterprise на ноутбуках Dell
Summary: В этой статье содержится информация о том, почему на старых ноутбуках Dell отсутствует параметр безопасности WPA3-Enterprise.
Instructions
Затронутые платформы:
- Latitude
- Inspiron
- Alienware
- Dell серии G
- Рабочие станции Precision
- XPS
Для обеспечения безопасности WPA3 Enterprise 192BIT или выше требуются минимальные требования:
- Процессоры 12-го поколения или выше
- Windows 11 с пакетом обновления 1 (22H2)
- Новейшие драйверы Intel
Пользователи с процессорами более ранних поколений имеют разные уровни поддержки WPA3 Enterprise. Ниже приведен список вариантов для WPA3 из-за сложности различных комбинаций поддержки ЦП, операционной системы и драйверов, которые рекомендуется протестировать перед развертыванием в сети.
WPA3-Enterprise
WPA3-Enterprise основан на фундаменте WPA2-Enterprise с дополнительным требованием использования защищенных кадров управления во всех подключениях WPA3.
- Аутентификация: Несколько методов EAP (Extensible Authentication Protocol)
- Шифрование с проверкой подлинности: Минимальный 128-разрядный стандартный режим счетчика шифрования Advanced Encryption с аутентификацией сообщений на основе цепочки блоков шифрования (AES-CCMP 128)
- Получение и подтверждение ключа: Минимум 256-разрядный режим аутентификации с хэшированием сообщений (HMAC) с алгоритмом безопасного хэширования (HMAC-SHA256)
- Надежная защита кадра управления. Минимальный 128-разрядный код проверки подлинности широковещательных/многоадресных сообщений протокола Encrypter Message Authentication Protocol (BIP-CMAC-128)
WPA3-Enterprise со 192-разрядным режимом
WPA3-Enterprise также предлагает дополнительный режим, использующий 192-разрядные протоколы безопасности минимальной надежности и криптографические средства для лучшей защиты конфиденциальных данных.
- Аутентификация: Extensible Authentication Protocol — Transport Layer Security (EAP-TLS) с использованием обмена на основе эллиптических кривых Диффи-Хеллмана (ECDH) и алгоритма цифровой подписи на основе эллиптических кривых (ECDSA) с использованием 384-разрядной эллиптической кривой
- Шифрование с проверкой подлинности: 256-разрядный протокол Galois/Counter Mode Protocol (GCMP-256)
- Получение и подтверждение ключа: 384-разрядный режим проверки подлинности хэшированных сообщений (HMAC) с алгоритмом безопасного хэширования (HMAC-SHA384)
- Надежная защита кадра управления. 256-разрядный протокол широковещательной/многоадресной рассылки Код аутентификации сообщений Галуа (BIP-GMAC-256)
192-разрядный режим безопасности, предлагаемый WPA3-Enterprise, обеспечивает использование правильных комбинаций криптографических инструментов и устанавливает согласованный базовый уровень безопасности в сети WPA3.