Всети.SU

Безопасность сети wi-fi

Безопасности wi-fi сетей нужно уделять особое внимание. Wi-Fi - это беспроводная сеть и притом с большим радиусом действия. Поэтому злоумышленник может перехватывать информацию или же атаковать вашу систему, находясь на безопасном расстоянии. В настоящее время существуют уже множество различных методов защиты, и при условии правильной настройки можно быть уверенным в обеспечении необходимого уровня безопасности.

 

Основные технологии защиты

Протокол шифрования WEP: Протокол шифрования, использующий довольно нестойкий алгоритм RC4 на статическом ключе. Существует 64-, 128-, 256- и 512-битное шифрование. Чем больше бит используется для хранения ключа, тем больше возможных комбинаций ключей, а соответственно более высокая стойкость сети к взлому. Часть WEP-ключа является статической (40 бит в случае 64-битного шифрования), а другая часть (24 бита) – динамической (вектор инициализации), она меняется в процессе работы сети. Основной уязвимостью протокола WEP является то, что векторы инициализации повторяются через некоторый промежуток времени, и взломщику потребуется лишь обработать эти повторы и вычислить по ним статическую часть ключа. Для повышения уровня безопасности можно дополнительно к WEP-шифрованию использовать стандарт 802.1x или VPN.

 

Протокол шифрования WPA: Более стойкий протокол шифрования, чем WEP , хотя используется тот же алгоритм RC4. Более высокий уровень безопасности достигается за счет использования протоколов TKIP и MIC.
TKIP (Temporal Key Integrity Protocol) - протокол динамических ключей сети, которые меняются довольно часто. При этом каждому устройству также присваивается ключ, который тоже меняется.
MIC (Message Integrity Check) - протокол проверки целостности пакетов. Защищает от перехвата пакетов и их перенаправления.

 

Также возможно использование 802.1x и VPN, как и в случае с протоколом WEP. Существует два вида WPA:
WPA-PSK (Pre-Shared Key) - для генерации ключей сети и для входа в сеть используется ключевая фраза. Оптимальный вариант для домашней или небольшой офисной сети.
WPA-802.1x - вход в сеть осуществляется через сервер аутентификации. Оптимально для сети крупной компании.

 

Протокол WPA2 - усовершенствование протокола WPA. В отличие от WPA, используется более стойкий алгоритм шифрования AES. По аналогии с WPA, WPA2 также делится на два типа: WPA2-PSK и WPA2-802.1x.

 

Стандарт безопасности 802.1X, в который входят несколько протоколов:
EAP (Extensible Authentication Protocol). Протокол расширенной аутентификации. Используется совместно с RADIUS - сервером в крупных сетях.
TLS (Transport Layer Security). Протокол, который обеспечивает целостность и шифрование передаваемых данных между сервером и клиентом, их взаимную аутентификацию, предотвращая перехват и подмену сообщений.
RADIUS (Remote Authentication Dial-In User Server). Сервер аутентификации пользователей по логину и паролю.


VPN (Virtual Private Network) – Виртуальная частная сеть. Этот протокол изначально был создан для безопасного подключения клиентов к сети через общедоступные Интернет-каналы. Принцип работы VPN – создание так называемы безопасных «туннелей» от пользователя до узла доступа или сервера. Хотя VPN изначально был создан не для Wi-Fi, его можно использовать в любом типе сетей. Для шифрования трафика в VPN чаще всего используется протокол IPSec.

 



Новое в каталоге


Добавлено
Город
Название
Адрес
Место расположения
Подключение
19 апреля, 2012 Николаевск-на-Амуре арт Гоголя 35 Другое бесплатно
19 апреля, 2012 Николаевск-на-Амуре арт Гоголя 28 кв 65 Другое бесплатно
27 марта, 2012 Владивосток дом Южно-уральская 27 Другое бесплатно
12 марта, 2012 Тихорецк 30 Донская Другое платно
24 февраля, 2012 Владивосток Дом Сафонова 39 Другое бесплатно
14 февраля, 2012 Белогорск andmitrovich Южная 2 Другое бесплатно
6 февраля, 2012 Верхняя Пышма Финас ленина 18 Другое бесплатно
5 февраля, 2012 Солнечногорск Трик Сервис 24 часа Тельнова, д. 3 Другое бесплатно
5 февраля, 2012 Солнечногорск Трик Сервис 24 часа Тельнова, д. 3 Другое бесплатно
28 января, 2012 Сочи дом Троицкая 66 Другое по-разному
18 января, 2012 Москва МакДоналдс Ленинский проспект, 111/2 Бар,кафе,ресторан бесплатно
26 ноября, 2011 Магнитогорск дом Ленина 78 Другое бесплатно
13 ноября, 2011 Тихорецк ебжик п. Парковый ул. Гагарина д.8 кв.7 Другое бесплатно
21 октября, 2011 Воркута AOSS Улица Чехова 2 Другое по-разному
22 сентября, 2011 Москва Жилой дом 5 парковая д 55 -1 Парк,улица бесплатно
Rambler's Top100