Сумісність WPA3 Enterprise на ноутбуках Dell
Summary: У цій статті наведено інформацію про те, чому старі ноутбуки Dell не мають опції безпеки WPA3-Enterprise.
Instructions
Уражені платформи:
- Latitude
- Inspiron
- Alienware
- Серія Dell G
- Точні робочі станції
- XPS
Безпека WPA3 Enterprise 192BIT або вище вимагає мінімальної вимоги:
- Процесори 12-го покоління або вище
- Windows 11 22H2
- Останні драйвери Intel
Клієнти з процесорами старшого 12-го покоління мають різні рівні підтримки WPA3 Enterprise. Нижче наведено список варіантів WPA3 через складність різних комбінацій підтримки процесора, операційної системи та драйверів, які рекомендується протестувати перед запуском мережі.
WPA3-Enterprise
WPA3-Enterprise базується на основі WPA2-Enterprise з додатковою вимогою використання захищених управлінських кадрів на всіх з'єднаннях WPA3.
- Автентифікація: Методи протоколу багаторазовжуваної автентифікації (EAP)
- Автентифіковане шифрування: Мінімальний 128-бітний стандартний режим лічильника розширеного шифрування з автентифікацією повідомлень через блокчейн шифрів (AES-CCMP 128)
- Ключове виведення та підтвердження: Мінімальний 256-бітний режим автентифікації хешованих повідомлень (HMAC) з безпечним хеш-алгоритмом (HMAC-SHA256)
- Надійний захист управлінської рамки: Мінімальний 128-бітний код автентифікації повідомлень на основі шифру Broadcast/Multicast Integrity Protocol (BIP-CMAC-128)
WPA3-Enterprise з 192-бітним режимом
WPA3-Enterprise також пропонує опціональний режим із використанням 192-бітних протоколів безпеки мінімальної сили та криптографічних інструментів для кращого захисту конфіденційних даних.
- Автентифікація: Протокол розширеної автентифікації — безпека транспортного рівня (EAP-TLS) з використанням обміну Diffie-Hellman з еліптичною кривою (ECDH) та алгоритму цифрового підпису еліптичної кривої (ECDSA) з використанням 384-бітної еліптичної кривої
- Автентифіковане шифрування: 256-бітний протокол Galois/Counter Mode (GCMP-256)
- Ключове виведення та підтвердження: 384-бітний режим автентифікації хешованих повідомлень (HMAC) з безпечним хеш-алгоритмом (HMAC-SHA384)
- Надійний захист управлінської рамки: 256-бітний код автентифікації повідомлень Galois за протоколом широкомовної/багатокастової цілісності (BIP-GMAC-256)
192-бітний режим безпеки, який пропонує WPA3-Enterprise, забезпечує використання правильних комбінацій криптографічних інструментів і встановлює послідовну базову базу безпеки в мережі WPA3.