Зымсыз үй тармагын түзүүдө тармактын коопсуздугуна өзгөчө көңүл буруу керек. Жана бул негиздүү талап, эгерде сакталбаса, үчүнчү жактын колдонуучусунун уруксатсыз туташуусун туудурушу мүмкүн. Бүгүнкү күндө Wi-Fi тармактарын коргоонун кандай түрлөрү бар?
Эң эски коргоо ыкмасы WEB дегенди кыскарткан Wired Equival Privacy деп аталат. Бул ыкма 1997-жылы ойлоп табылып, RC4 шифринин негизинде жасалган. Иштөө учурунда шифр аркылуу агып жаткан бардык маалыматтар 40 же 104 бит ачкычтын жардамы менен шифрленген жана бул эффектти көбөйтүү үчүн баскычка 24 бит өзгөрмө кошулган. Ыкма ылдамдыгы жана аз жүктөмү менен жакшы, бирок маалыматтардын ишенимсиздиги түрүндө кемчиликтер дагы бар. Башкача айтканда, сиз атайын программаны (программалык камсыздоону) колдонсоңуз, колдонуучу мындай коргоону бир азга айланып өтүп, Wi-Fiга туташып кетет.
Дегеле, коргоонун ишенимсиздиги адамды ишенимдүү нерсени жаратууга түрттү. Андан кийин, 2004-жылы, бир адам Wi-Fi Protect Access же WPA иштеп чыккан. Бул ыкма, мурункусунан айырмаланып, маалыматтарды коргоого ар тараптуу мамиле жасап, башкача айтканда, бир эле мезгилде бир нече технологияларды колдонгон.
Андан кийин WPA2 деп аталган стандарт пайда болду, ал WPAдан жогорку деңгээлдеги коопсуздук менен айырмаланат жана бул коопсуздук AES деп аталган заманбап шифрлөө стандартын колдонуу менен акталат.
Үй тармактарын коргоонун эң ишенимдүү, жөнөкөй жана коопсуз варианты WPA2 ыкмасынын жөнөкөйлөтүлгөн модификациясы болгон WPA2-PSK колдонуу. Бул коргоо ыкмасын колдонгондо, маалымат базасында сакталган пароль менен дал келген паролду киргизген колдонуучу гана тармакка кире алат.
Сыр сөздүн өзүнө, башкача айтканда, анын узундугуна жана белгилерине өзгөчө көңүл буруу керек. Мүмкүн болгон минималдуу узундугу - 8 символ, ал эми паролду табуу кыйынга турушу үчүн, ушул белгилерге сандарды, регистрдик тамгаларды жана тыныш белгилерин кошсоңуз жакшы болот. Албетте, анын узундугун көбөйтсө болот, канчалык узун болсо, ошончолук жакшы болот.
Ошондой эле, сиз MAC даректерин чыпкалоо сыяктуу башка коргоо ыкмаларын айланып өтпөшүңүз керек, анда жеке MAC дареги тизмеде турган шаймандар гана тармакка мүмкүнчүлүк алышат.