Zgodność ze standardem WPA3 Enterprise na notebookach firmy Dell
概要: Ten artykuł zawiera informacje na temat przyczyn braku zabezpieczeń WPA3-Enterprise w starszych notebookach firmy Dell.
手順
Dotyczy platform:
- Latitude
- Inspiron
- Alienware
- Seria G firmy Dell
- Stacje robocze Precision
- XPS
Zabezpieczenia WPA3 Enterprise 192BIT lub wyższe wymagają minimalnych wymagań:
- Procesory dwunastej lub nowszej generacji
- Windows 11 22H2
- Najnowsze sterowniki firmy Intel
Klienci z procesorami starszymi niż 12. generacji mają różny poziom obsługi standardu WPA3 Enterprise. Poniżej znajduje się lista opcji dla standardu WPA3 ze względu na złożoność różnych kombinacji obsługiwanych procesora, systemu operacyjnego i sterowników, które zaleca się przetestować przed wdrożeniem sieci.
WPA3-Przedsiębiorstwo
Protokół WPA3-Enterprise jest oparty na standardzie WPA2-Enterprise z dodatkowym wymogiem używania chronionych ramek zarządzania we wszystkich połączeniach WPA3.
- Uwierzytelnianie: Wiele metod protokołu EAP (Extensible Authentication Protocol)
- Szyfrowanie uwierzytelnione: Minimalny, 128-bitowy zaawansowany tryb licznika szyfrowania z uwierzytelnianiem w łańcuchu bloków szyfrowania (AES-CCMP 128)
- Wyprowadzenie i potwierdzenie klucza: Co najmniej 256-bitowy tryb uwierzytelniania wiadomości zaszyfrowanych (HMAC) z bezpiecznym algorytmem skrótu (HMAC-SHA256)
- Solidna ochrona ramy zarządzania: Kod uwierzytelniania wiadomości oparty na szyfrach protokołu Broadcast/Multicast Integrity Protocol (BIP-CMAC-128)
WPA3-Enterprise z trybem 192-bitowym
Standard zabezpieczeń WPA3-Enterprise jest również dostępny w trybie opcjonalnym, wykorzystującym 192-bitowe protokoły zabezpieczeń o minimalnej sile bitów i narzędzia kryptograficzne, które zapewniają lepszą ochronę danych wrażliwych.
- Uwierzytelnianie: Protokół uwierzytelniania rozszerzonego — Transport Layer Security (EAP-TLS) przy użyciu wymiany krzywej eliptycznej Diffiego-Hellmana (ECDH) i algorytm podpisu cyfrowego krzywej eliptycznej (ECDSA) przy użyciu 384-bitowej krzywej eliptycznej
- Szyfrowanie uwierzytelnione: 256-bitowy protokół Galois/Counter Mode Protocol (GCMP-256)
- Wyprowadzenie i potwierdzenie klucza: 384-bitowy tryb uwierzytelniania hashed message (HMAC) z bezpiecznym algorytmem skrótu (HMAC-SHA384)
- Solidna ochrona ramy zarządzania: 256-bitowy kod uwierzytelniania wiadomości Galois Broadcast/Multicast Integrity Protocol (BIP-GMAC-256)
192-bitowy tryb zabezpieczeń oferowany przez WPA3-Enterprise zapewnia użycie odpowiednich kombinacji narzędzi kryptograficznych i stanowi spójną podstawę zabezpieczeń w sieci WPA3.