মূল কন্টেন্টে যান

WPA2 WiFi সিকিউরিটি কী এবং এটি কি এখনও সুরক্ষিত?

Marketing Team দ্বারা
8 May 2026
4 মিনিট পড়ার সময়
What is the WPA2 Standard & Is It Still Secure?
Interactive Diagnostic & Security Tool

WiFi Security Type Checker & Upgrade Advisor

Select your operating system and environment to verify your security settings and evaluate upgrade options.

🔍 Check WiFi Security Type on Windows 11 / 10

  1. Click the WiFi / Network icon on the right side of your taskbar.
  2. Click the arrow next to your connected WiFi network name.
  3. Select Properties under the network status.
  4. Scroll down to the Properties section at the bottom of the window.
  5. Look for Security type (e.g., WPA2-Personal, WPA3-Personal, or WPA2-Enterprise).
Pro Tip: If it displays WEP or WPA-Personal, your network is severely unencrypted and vulnerable.

WPA2-Personal (WPA2-PSK / AES)

Encryption: AES-CCMP with 128-bit pre-shared passphrase

Moderate
Vulnerabilities & Limitations:
  • Vulnerable to offline dictionary and brute-force attacks
  • Vulnerable to KRACK (Key Reinstallation Attacks)
  • Shared passphrase: one compromised employee exposes entire network
  • Cannot revoke access per-device without changing password for everyone
Recommended Action:

Acceptable for home use. Business venues should upgrade to WPA3 or 802.1X Enterprise.

⚠️ Enterprise Risk: Pre-shared keys (PSKs) fail security compliance audit standards. Upgrade to 802.1X certificate authentication.

Upgrading Venue or Business WiFi to 802.1X Enterprise Security?

Purple integrates with your existing Cisco Meraki, HPE Aruba, Ruckus, and UniFi access points to deliver passwordless 802.1X security, RADIUS authentication, and ISO 27001 compliant guest WiFi.

Request Enterprise WiFi Security Audit

WPA2 হল একটি দীর্ঘস্থায়ী WiFi সিকিউরিটি স্ট্যান্ডার্ড যা ২০০৬ থেকে ২০২০ পর্যন্ত WiFi প্রত্যয়িত ডিভাইসগুলির জন্য বাধ্যতামূলক ছিল এবং এটি এখনও যুক্তরাজ্যের স্বাস্থ্যসেবা এবং পরিবহনে ৬৫% পাবলিক সেক্টর WiFi-এর ভিত্তি। এটি ট্র্যাফিক সুরক্ষিত করতে শক্তিশালী AES-ভিত্তিক এনক্রিপশন ব্যবহার করে, তবে পুরানো প্রমাণীকরণ মডেলগুলির উপর এর নির্ভরতা, বিশেষ করে শেয়ার করা পাসওয়ার্ড, এটিকে ২০২৬ সালে একটি লেগাসি প্রোটোকল করে তোলে।

আপনি যদি কোনও হোটেল, রিটেল এস্টেট, হাসপাতাল, পরিবহন হাব বা মাল্টি-টেন্যান্ট প্রপার্টির জন্য WiFi পরিচালনা করেন, তবে WPA2 স্বয়ংক্রিয়ভাবে কোনও জরুরি অবস্থা নয়। তবে, শেয়ার করা প্রি-শেয়ার্ড কী (PSK) এর উপর নির্ভর করা কার্যক্ষম এবং নিরাপত্তা ঝুঁকি তৈরি করে যার আধুনিক প্রতিকার প্রয়োজন।

WPA2 WiFi নিরাপত্তা কি?

WPA2 (WiFi প্রটেক্টেড অ্যাক্সেস ২) WEP এবং WPA-কে প্রতিস্থাপন করার জন্য ডিজাইন করা হয়েছিল। এটি CCMP (কাউন্টার মোড সাইফার ব্লক চেইনিং মেসেজ অথেনটিকেশন কোড প্রোটোকল) চালু করেছে, যা ১২৮-বিট AES এনক্রিপশন ব্যবহার করে। দুই দশক ধরে, CCMP ওয়্যারলেস নেটওয়ার্ক জুড়ে শক্তিশালী ডেটা গোপনীয়তা প্রদান করেছে।

WPA2 দুটি প্রধান মোডে কাজ করে:

  • WPA2-Personal (WPA2-PSK): প্রতিটি সংযুক্ত ক্লায়েন্টের জন্য একটি একক শেয়ার করা পাসওয়ার্ড ব্যবহার করে। এটি স্থাপন করা সহজ কিন্তু কর্মী, অতিথি বা ঠিকাদারদের মধ্যে শংসাপত্র শেয়ার করা হলে একটি একক ব্যর্থতার পয়েন্ট তৈরি করে।
  • WPA2-Enterprise (802.1X): একটি RADIUS সার্ভার এবং EAP প্রোটোকল (যেমন EAP-TLS বা PEAP) এর মাধ্যমে প্রতিটি ব্যবহারকারীকে পৃথকভাবে প্রমাণীকরণ করে, প্রতি ক্লায়েন্টে অনন্য সেশন কী ইস্যু করে।

WPA2 WiFi কি এখনও এন্টারপ্রাইজ নেটওয়ার্কের জন্য নিরাপদ?

WPA2-তে AES এনক্রিপশন ক্রিপ্টোগ্রাফিকভাবে ভাঙা না গেলেও, প্রোটোকলটি দুটি বড় কাঠামোগত দুর্বলতায় ভুগছে:

  1. অফলাইন ডিকশনারি অ্যাটাক: WPA2-Personal একটি ৪-ওয়ে হ্যান্ডশেক ব্যবহার করে যা প্যাসিভ ক্যাপচারের মুখোমুখি হতে পারে। আক্রমণকারীরা যারা হ্যান্ডশেক ক্যাপচার করে তারা নেটওয়ার্ক অ্যাডমিনিস্ট্রেটরদের সতর্ক না করেই অফলাইনে শেয়ার করা পাসফ্রেজটিকে ব্রুট-ফোর্স করতে পারে।
  2. KRACK (কী রিইনস্টলেশন অ্যাটাক): ২০১৭ সালে আবিষ্কৃত, KRACK ৪-ওয়ে হ্যান্ডশেককে লক্ষ্য করে ননস পুনঃব্যবহার করতে বাধ্য করে, যা আক্রমণকারীদের প্যাকেট ডিক্রিপ্ট করতে, ক্ষতিকারক ডেটা ইনজেক্ট করতে বা TCP সংযোগ হাইজ্যাক করার অনুমতি দেয়।

এন্টারপ্রাইজ ভেন্যুগুলোতে, প্রাথমিক চ্যালেঞ্জটি প্রায়শই খাঁটি এনক্রিপশন ঝুঁকির চেয়ে প্রমাণীকরণ ঝুঁকি। শত শত কর্মচারী বা ভেন্যু অতিথিদের মধ্যে শেয়ার করা PSK পাসওয়ার্ডগুলি পরিচালনা করার ফলে শংসাপত্র ফাঁস, ম্যানুয়াল পাসওয়ার্ড রিসেট এবং অ্যাডমিন ওভারহেড তৈরি হয়।

WPA2 এবং WPA3 নিরাপত্তার মধ্যে পার্থক্য কী?

পাসওয়ার্ড-ভিত্তিক সংযোগে দুর্বল ৪-ওয়ে হ্যান্ডশেক প্রতিস্থাপন করতে WPA3 নিয়ে এসেছে SAE (Simultaneous Authentication of Equals), যা দুর্বল পাসওয়ার্ডের ক্ষেত্রেও ফরওয়ার্ড সিক্রেসি এবং অফলাইন ডিকশনারি অ্যাটাক থেকে সুরক্ষা প্রদান করে।

বৈশিষ্ট্য WPA2 Personal (PSK) WPA2 Enterprise (802.1X) WPA3 Enterprise Passpoint / OpenRoaming
এনক্রিপশন AES-CCMP (128-bit) AES-CCMP (128-bit) AES-GCMP-256 AES-256 + WPA3 Enterprise
অথেন্টিকেশন Shared Pre-Shared Key RADIUS / EAP শংসাপত্র 192-bit EAP Suite আইডেন্টিটি প্রোভাইডার / Passpoint 3.0
ক্রেডেনশিয়াল ফাঁসের ঝুঁকি উচ্চ (শেয়ার্ড সিক্রেট) কম (প্রতি ব্যবহারকারী / শংসাপত্র) কম (প্রতি ব্যবহারকারী / শংসাপত্র) শূন্য (শংসাপত্র ভিত্তিক)
লেগেসি সামঞ্জস্যতা সার্বজনীন (১০০% ডিভাইস) ব্যাপক আধুনিক APs এবং ক্লায়েন্ট ব্যাপক (বিশ্বব্যাপী ৮০,০০০+ ভেন্যু)
অপারেশনাল ওভারহেড উচ্চ পাসওয়ার্ড রিসেট পরিবর্তন মাঝারি RADIUS রক্ষণাবেক্ষণ মাঝারি RADIUS রক্ষণাবেক্ষণ শূন্য ম্যানুয়াল পাসওয়ার্ড রিসেট

নেটওয়ার্ক হার্ডওয়্যার প্রতিস্থাপন না করেই আপনি কীভাবে WPA2 নিরাপত্তা আপগ্রেড করবেন?

একটি মাল্টি-সাইট এস্টেট জুড়ে প্রতিটি অ্যাক্সেস পয়েন্ট প্রতিস্থাপন করা খুব কমই বাস্তবসম্মত বা প্রয়োজনীয়। পরিবর্তে, প্রগতিশীল আইটি লিডাররা বিদ্যমান হার্ডওয়্যার বজায় রেখে প্রমাণীকরণ আর্কিটেকচারকে আধুনিকীকরণ করেন:

  • কর্মীদের জন্য শেয়ার্ড PSKs দূর করুন: কর্পোরেট অথেন্টিকেশনকে Entra ID, Okta বা Google Workspace-এর সাথে যুক্ত শংসাপত্র-ভিত্তিক অ্যাক্সেসে স্থানান্তরিত করুন।
  • লেগেসি IoT ডিভাইসগুলিকে আলাদা করুন: কঠোর ফায়ারওয়াল নিয়ম সহ আইসোলেটেড VLANs-এ পুরানো স্ক্যানার, প্রিন্টার বা লেগেসি এন্ডপয়েন্টগুলিকে বিভক্ত করুন।
  • Passpoint 3.0 এবং OpenRoaming গ্রহণ করুন: অতিথিদের জন্য ক্যালেব্রেটেড পাসওয়ার্ড এবং শেয়ার্ড পাসওয়ার্ডের পরিবর্তে স্বয়ংক্রিয়, এনক্রিপ্ট করা Passpoint প্রোফাইল অনবোর্ডিং ব্যবহার করুন।
  • লাইফসাইকেল রদকরণ স্বয়ংক্রিয় করুন: কোনো কর্মচারী চলে গেলে বা কোনো ডিভাইস আনম্যানেজড হলে নেটওয়ার্ক অ্যাক্সেস স্বয়ংক্রিয়ভাবে রদ করা নিশ্চিত করুন।

সাধারণ জিজ্ঞাসা

WPA2 WiFi নিরাপত্তা কি?

WPA2 (WiFi প্রটেক্টেড অ্যাক্সেস ২) WEP এবং WPA-কে প্রতিস্থাপন করার জন্য ডিজাইন করা হয়েছিল। এটি CCMP (কাউন্টার মোড সাইফার ব্লক চেইনিং মেসেজ অথেনটিকেশন কোড প্রোটোকল) চালু করেছে, যা ১২৮-বিট AES এনক্রিপশন ব্যবহার করে। দুই দশক ধরে, CCMP ওয়্যারলেস নেটওয়ার্ক জুড়ে শক্তিশালী ডেটা গোপনীয়তা প্রদান করেছে। WPA2 দুটি প্রধান মোডে কাজ করে: WPA2-Personal (WPA2-PSK): প্রতিটি সংযুক্ত ক্লায়েন্টের জন্য একটি একক শেয়ার করা পাসওয়ার্ড ব্যবহার করে। এটি স্থাপন করা সহজ কিন্তু কর্মী, অতিথি বা ঠিকাদারদের মধ্যে শংসাপত্র শেয়ার করা হলে একটি একক ব্যর্থতার পয়েন্ট তৈরি করে। WPA2-Enterprise ( 802.1X ): একটি RADIUS সার্ভার এবং EAP প্রোটোকল (যেমন EAP-TLS বা PEAP) এর মাধ্যমে প্রতিটি ব্যবহারকারীকে পৃথকভাবে প্রমাণীকরণ করে, প্রতি ক্লায়েন্টে অনন্য সেশন কী ইস্যু করে।

WPA2 WiFi কি এখনও এন্টারপ্রাইজ নেটওয়ার্কের জন্য নিরাপদ?

WPA2-তে AES এনক্রিপশন ক্রিপ্টোগ্রাফিকভাবে ভাঙা না গেলেও, প্রোটোকলটি দুটি বড় কাঠামোগত দুর্বলতায় ভুগছে: অফলাইন ডিকশনারি অ্যাটাক: WPA2-Personal একটি ৪-ওয়ে হ্যান্ডশেক ব্যবহার করে যা প্যাসিভ ক্যাপচারের মুখোমুখি হতে পারে। আক্রমণকারীরা যারা হ্যান্ডশেক ক্যাপচার করে তারা নেটওয়ার্ক অ্যাডমিনিস্ট্রেটরদের সতর্ক না করেই অফলাইনে শেয়ার করা পাসফ্রেজটিকে ব্রুট-ফোর্স করতে পারে। KRACK (কী রিইনস্টলেশন অ্যাটাক): ২০১৭ সালে আবিষ্কৃত, KRACK ৪-ওয়ে হ্যান্ডশেককে লক্ষ্য করে ননস পুনঃব্যবহার করতে বাধ্য করে, যা আক্রমণকারীদের প্যাকেট ডিক্রিপ্ট করতে, ক্ষতিকারক ডেটা ইনজেক্ট করতে বা TCP সংযোগ হাইজ্যাক করার অনুমতি দেয়। এন্টারপ্রাইজ ভেন্যুগুলোতে, প্রাথমিক চ্যালেঞ্জটি প্রায়শই খাঁটি এনক্রিপশন ঝুঁকির চেয়ে প্রমাণীকরণ ঝুঁকি । শত শত কর্মচারী বা ভেন্যু অতিথিদের মধ্যে শেয়ার করা PSK পাসওয়ার্ডগুলি পরিচালনা করার ফলে শংসাপত্র ফাঁস, ম্যানুয়াল পাসওয়ার্ড রিসেট এবং অ্যাডমিন ওভারহেড তৈরি হয়।

WPA2 এবং WPA3 নিরাপত্তার মধ্যে পার্থক্য কী?

পাসওয়ার্ড-ভিত্তিক সংযোগে দুর্বল ৪-ওয়ে হ্যান্ডশেক প্রতিস্থাপন করতে WPA3 নিয়ে এসেছে SAE (Simultaneous Authentication of Equals) , যা দুর্বল পাসওয়ার্ডের ক্ষেত্রেও ফরওয়ার্ড সিক্রেসি এবং অফলাইন ডিকশনারি অ্যাটাক থেকে সুরক্ষা প্রদান করে। বৈশিষ্ট্য WPA2 Personal (PSK) WPA2 Enterprise (802.1X) WPA3 Enterprise Passpoint / OpenRoaming এনক্রিপশন AES-CCMP (128-bit) AES-CCMP (128-bit) AES-GCMP-256 AES-256 + WPA3 Enterprise অথেন্টিকেশন Shared Pre-Shared Key RADIUS / EAP শংসাপত্র 192-bit EAP Suite আইডেন্টিটি প্রোভাইডার / Passpoint 3.0 ক্রেডেনশিয়াল ফাঁসের ঝুঁকি উচ্চ (শেয়ার্ড সিক্রেট) কম (প্রতি ব্যবহারকারী / শংসাপত্র) কম (প্রতি ব্যবহারকারী / শংসাপত্র) শূন্য (শংসাপত্র ভিত্তিক) লেগেসি সামঞ্জস্যতা সার্বজনীন (১০০% ডিভাইস) ব্যাপক আধুনিক APs এবং ক্লায়েন্ট ব্যাপক (বিশ্বব্যাপী ৮০,০০০+ ভেন্যু) অপারেশনাল ওভারহেড উচ্চ পাসওয়ার্ড রিসেট পরিবর্তন মাঝারি RADIUS রক্ষণাবেক্ষণ মাঝারি RADIUS রক্ষণাবেক্ষণ শূন্য ম্যানুয়াল পাসওয়ার্ড রিসেট

নেটওয়ার্ক হার্ডওয়্যার প্রতিস্থাপন না করেই আপনি কীভাবে WPA2 নিরাপত্তা আপগ্রেড করবেন?

একটি মাল্টি-সাইট এস্টেট জুড়ে প্রতিটি অ্যাক্সেস পয়েন্ট প্রতিস্থাপন করা খুব কমই বাস্তবসম্মত বা প্রয়োজনীয়। পরিবর্তে, প্রগতিশীল আইটি লিডাররা বিদ্যমান হার্ডওয়্যার বজায় রেখে প্রমাণীকরণ আর্কিটেকচারকে আধুনিকীকরণ করেন: কর্মীদের জন্য শেয়ার্ড PSKs দূর করুন: কর্পোরেট অথেন্টিকেশনকে Entra ID, Okta বা Google Workspace-এর সাথে যুক্ত শংসাপত্র-ভিত্তিক অ্যাক্সেসে স্থানান্তরিত করুন। লেগেসি IoT ডিভাইসগুলিকে আলাদা করুন: কঠোর ফায়ারওয়াল নিয়ম সহ আইসোলেটেড VLANs-এ পুরানো স্ক্যানার, প্রিন্টার বা লেগেসি এন্ডপয়েন্টগুলিকে বিভক্ত করুন। Passpoint 3.0 এবং OpenRoaming গ্রহণ করুন: অতিথিদের জন্য ক্যালেব্রেটেড পাসওয়ার্ড এবং শেয়ার্ড পাসওয়ার্ডের পরিবর্তে স্বয়ংক্রিয়, এনক্রিপ্ট করা Passpoint প্রোফাইল অনবোর্ডিং ব্যবহার করুন। লাইফসাইকেল রদকরণ স্বয়ংক্রিয় করুন: কোনো কর্মচারী চলে গেলে বা কোনো ডিভাইস আনম্যানেজড হলে নেটওয়ার্ক অ্যাক্সেস স্বয়ংক্রিয়ভাবে রদ করা নিশ্চিত করুন।

আপনার এটিও পছন্দ হতে পারে

Network Access Control Benefits: A Practical UK Guide

Network Access Control Benefits: একটি বাস্তবমুখী UK নির্দেশিকা

UK-এর সংস্থাগুলির জন্য network access control-এর সুবিধাগুলি অন্বেষণ করুন, যার মধ্যে রয়েছে সেগমেন্টেশন এবং পশ্চার চেক থেকে শুরু করে আইডেন্টিটি-ভিত্তিক অ্যাক্সেস, কমপ্লায়েন্স এবং পরিমাপযোগ্য ROI।

Passwordless Authentication Benefits for Modern WiFi

আধুনিক WiFi-এর জন্য পাসওয়ার্ডহীন অথেন্টিকেশন (Passwordless Authentication)-এর সুবিধাসমূহ

WiFi এবং নেটওয়ার্কের জন্য পাসওয়ার্ডহীন অথেন্টিকেশন (Passwordless Authentication)-এর মূল সুবিধাসমূহ জানুন, যা আপনাকে দেবে আরও শক্তিশালী নিরাপত্তা এবং জিরো-ট্রাস্ট নির্ভরযোগ্যতা থেকে শুরু করে দ্রুততর অনবোর্ডিং এবং কম IT জটিলতা

Unified Access Management: A Complete Guide

Unified Access Management: একটি সম্পূর্ণ গাইড

জানুন কীভাবে unified access management পাসওয়ার্ড এবং পোর্টাল প্রতিস্থাপন করে এন্টারপ্রাইজ ভেন্যু জুড়ে কর্মী এবং অতিথিদের জন্য নিরাপদ, পাসওয়ার্ডহীন সংযোগ প্রদান করে।

আপনি কি শুরু করতে প্রস্তুত?

Purple কীভাবে আপনার ব্যবসায়িক লক্ষ্য অর্জনে সহায়তা করতে পারে তা দেখতে আমাদের বিশেষজ্ঞদের সাথে একটি ডেমো বুক করুন।

একজন বিশেষজ্ঞের সাথে কথা বলুন