레이블이 Wireless인 게시물을 표시합니다. 모든 게시물 표시
레이블이 Wireless인 게시물을 표시합니다. 모든 게시물 표시

2008년 7월 7일 월요일

The security protocols to secure wireless computer networks

[Source] Wikipedia, the free encyclopedia

Wired Equivalent Privacy (WEP)
WEP is a deprecated algorithm to secure IEEE 802.11 wireless networks. Wireless networks broadcast messages using radio and are thus more susceptible to eavesdropping than wired networks.
Beginning in 2001, several serious weaknesses were identified by cryptanalysts with the result that today a WEP connection can be cracked with readily available software within minutes.

Two methods of authentication can be used with WEP: Open System authentication and
Shared Key authentication.

Encryption Algorithm : stream cipher RC4 for confidentiality, CRC-32 checksum for integrity.

Wi-Fi Protected Access (WPA and WPA2)
WPA is a certification program created by the Wi-Fi Alliance.
The WPA certification mark indicates compliance with a security protocol designed to enhance the security of wireless networks.

There are two flavors of this protocol: enterprise and personal.
Enterprise is meant for use with an IEEE 802.1X authentication server, which distributes different keys to each user.
Personal WPA utilizes less scalable "pre-shared key" (PSK) mode, where every allowed computer is given the same passphrase.
The WPA and WPA2 standard has officially adopted five EAP(Extensible Authentication Protocol) types as its official authentication mechanisms.

Data is encrypted using the RC4 stream cipher, with a 128-bit key and a 48-bit initialization vector(IV). One major improvement in the protocol over WEP is the Temporal Key Integrity Protocol (TKIP), which dynamically changes keys as the system is used.

In addition to authentication and encryption, the protocol also provides vastly improved payload integrity. The cyclic redundancy check (CRC) used in WEP is inherently insecure; A more secure message authentication code (MIC : message integrity code) is used in the protocol.

WPA2 introduces a new AES(Advanced Encryption Standard)-based algorithm, CCMP(Counter Mode with Cipher Block Chaining Message Authentication Code Protocol), that is considered fully secure. CCMP uses AES algorithm. Unlike TKIP, key management and message integrity is handled by a single component built around AES.

Comparison
  Authentication Encryption Algorithm Encryption Method
WEP Open System authentication
Shared Key authentication
RC4 WEP
WPA 802.1x / EAP / PSK RC4 TKIP
WPA2 AES CCMP





2008년 5월 22일 목요일

Tipps: Höheres Tempo auch ohne n-Draft

[Quelle] CHIP GO DIGITAL Ausgabe 01/2007

Es muss nicht gleich ein neues n-Draft-Gerät her - so machen Sie such Ihnen vorhandenen Router deutlich schneller.

Tuning-Firmware aufspielen: Wer versteckte Leistungsreserven seines Routers abrufen will, muss eine neue, meist herstellerfremde Firmware aufspielen. Der aufgepeppte Router bietet dann mehr Reichweite, Tempo und Sicherheit. Über 20 aktuelle 802.11g-Router lassen sich tunen; eine Liste kompatibler Router und Firmware finden Sie auf www.dd-wrt.com oder www.openwrt.org . Die alternative Firmware wird wie ein reguläres Firmware-Update installiert.
Achtung: Installieren Sie das Upgrade nur, wenn Sie sich mit Routern auskennen. Sollte es schief gehen, müssen Sie das Gerät in der Regel zum Hersteller einschicken.

W-LAN-Reichweite ausbauen: Die Sendeleistung ist ab Werk oft zu gering, obwohl die Router mehr können. Linksys etwa beschränkt die Leistung auf 28 mW, obwohl in Deutschland 100 mW zugelassen sind. Die neue Firmware entfesselt den Router. Sie können seine Leistung nun von 0 bis 251 mW regeln.
Achtung: Auch wenn es möglich ist - die gesetzliche Obergrenze von 100 mW dürfen Sie nicht überschreiten.

W-LAN-Performance erhöhen: Wollen Sie nur ein bis drei Clients im W-LAN-Netz verbinden, können Sie die Leistung mit "Frameburst" erhöhen. Dann passen mehr Daten durch die "Funkleitung".
Hintergrund: Nach jedem Datenpaket sprechen sich die Sender ab, wer als Nächstes Daten übertragen darf. Im Frameburst-Modus wartet der Sender nicht, sondern schickt die Daten ohne zu fragen.