Nei primi giorni di reti senza fili , molti di coloro che li usavano semplicemente invocato " sicurezza attraverso l'oscurità . " In sostanza , hanno contato sulla relativa scarsità delle schede di rete wireless " al momento di mantenere le loro reti sicure . Alla fine, con un più ampio accesso agli attrezzi senza fili , che il metodo non era più sufficiente , così i trucchi sono state concepite per impedire l'accesso non autorizzato . Hanno incluso l'autenticazione degli indirizzi , nomi di rete nascosti e trucchi server progettati per salvaguardare un indirizzo IP
Il primo metodo di cifratura --- Wired Equivalent Privacy ( WEP ) --- utilizzato sia 40 - . Oppure chiavi a 104 bit e una chiave esadecimale a 128 bit per l'autenticazione . Si è subito dimostrato vulnerabile agli attacchi di forza bruta ed è stata facilmente superata .
WPA
Una delle più moderne forme di crittografia è noto come Wi- Fi Protected Access ( WPA ) . WPA è generalmente sicuro dagli attacchi più comuni , e non sofisticato . Tuttavia , ha alcuni punti deboli . Uno è un exploit dell'algoritmo di crittografia che permette a un utente malintenzionato di iniettare i dati nella rete , e si può rompere la sicurezza della rete .
WPA è sicuramente più sicuro di WEP , o niente del tutto , ma è stato ampiamente superato da WPA - 2 .
WPA - 2
WPA -2 ha due forme . Il primo è la Pre-Shared Key ( PSK ) , che genera una chiave a 256 bit da una password che l'utente imposta . Si resta vulnerabile agli attacchi di password , ma che può essere ridotto utilizzando una chiave di accesso sufficientemente complessa .
L'altro tipo è WPA -Enterprise , che richiede un server 802.1x RADIUS . In questo metodo, un server centralizzato autentica richieste di connessione . Se l'autenticazione non riesce, il server impedisce al dispositivo di inviare qualsiasi tipo di traffico , tranne per il traffico necessario per l'autenticazione . E ' senza dubbio la forma più sicura di protezione wireless .
Che cosa si dovrebbe usare ?
Questo dipende dai tipi di dispositivi si potrebbe desiderare di collegare al vostro rete . Alcuni vecchi dispositivi non supportano nemmeno WPA normale , molto meno WPA - 2 , in modo che possono essere limitati a WEP . Un esempio comune di questo è la console portatile Nintendo DS - anche se dalla revisione sul DSi , il dispositivo non ora supporta WPA -2
Un'altra considerazione : Tenete a mente quanta sicurezza si vuole realmente . . Se si desidera che i vicini e gli amici per essere in grado di connettersi alla rete senza sforzo , si consiglia di lasciarla aperta .
The Bottom Line
Mentre WPA- Enterprise è facilmente il metodo più sicuro , non è molto pratico per le reti domestiche quanto richiede un server dedicato . WPA - 2 , utilizzando l'autenticazione PSK , è molto più pratico per la maggior parte degli utilizzi .
Se combinato con altri metodi di sicurezza , come il controllo di verifica indirizzo di accesso al mezzo ( MAC ) , e l'utilizzo di una chiave di rete non broadcast , WPA - PSK 2 dovrebbe essere perfettamente sufficiente a mantenere la rete di casa media libera da visitatori indesiderati .
networking © www.354353.com