Интернет магазин китайских планшетных компьютеров



Компьютеры - Защита в Wi-Fi сетях - Методы аутентификации

22 января 2011


Оглавление:
1. Защита в Wi-Fi сетях
2. Методы ограничения доступа
3. Методы аутентификации
4. Методы шифрования
5. Известные атаки на wi-fi сети



Аутентификация - выдача определённых прав доступа абоненту на основе имеющегося у него идентификатора.

IEEE 802.11 предусматривает два метода аутентификации:

1. Открытая аутентификация:

Рабочая станция делает запрос аутентификации, в котором присутствует только MAC-адрес клиента. Точка доступа отвечает либо отказом, либо подтверждением аутентификации. Решение принимается на основе MAC-фильтрации, т.е. по сути это защита на основе ограничения доступа, что не безопасно.

2. Аутентификация с общим ключом:

Необходимо настроить статический ключ шифрования алгоритма WEP. Клиент делает запрос у точки доступа на аутентификацию, на что получает подтверждение, которое содержит 128 байт случайной информации. Станция шифрует полученные данные алгоритмом WEP и отправляет зашифрованный текст вместе с запросом на ассоциацию. Точка доступа расшифровывает текст и сравнивает с исходными данными. В случае совпадения отсылается подтверждение ассоциации, и клиент считается подключенным к сети.
Схема аутентификации с общим ключом уязвима к атакам «Man in the middle». Алгоритм шифрования WEP – это простой XOR ключевой последовательности с полезной информацией, следовательно, прослушав трафик между станцией и точкой доступа, можно восстановить часть ключа.
IEEE начал разработки нового стандарта IEEE 802.11i, но из-за трудностей утверждения, организация WECA совместно с IEEE анонсировали стандарт WPA. В WPA используется TKIP, который использует усовершенствованный способ управления ключами и покадровое изменение ключа.

WPA также использует два способа аутентификации:

  1. Аутентификация с помощью предустановленного ключа WPA-PSK;
  2. Аутентификация с помощью RADIUS-сервера


Просмотров: 4325


<<< Задача византийских генералов
Имитовставка >>>