Métodos
TKIP, WPA, WPA2
TKIP:
O TKIP (Temporal Key Integrity Protocol) é um algoritmo de criptografia
baseado em chaves que se alteram a cada novo envio de pacote. A sua principal
característica é a frequente mudanças de chaves que garante mais segurança.
WPA:
Também chamado de WEP2, ou TKIP (Temporal Key Integrity Protocol), essa
primeira versão do WPA (Wi-Fi Protected Access) surgiu de um esforço conjunto
de membros da Wi-Fi Aliança e de membros do IEEE, empenhados em aumentar o
nível de segurança das redes sem fio ainda no ano de 2003, combatendo algumas
das vulnerabilidades do WEP. Com a substituição do WEP pelo WPA, temos como
vantagem melhorar a criptografia dos dados ao utilizar um protocolo de chave
temporária (TKIP) que possibilita a criação de chaves por pacotes, além de possuir
função detectora de erros chamada Michael, um vetor de inicialização de 48
bits, ao invés de 24 como no WEP e um mecanismo de distribuição de chaves.
WPA2:
Além do padrão WPA original, de 2003, temos também o WPA2, que
corresponde à versão finalizada do 802.11i, ratificado em 2004. A principal
diferença entre os dois é que o WPA original utiliza algoritmo RC4 (o mesmo
sistema de encriptação usado no WEP) e garante a segurança da conexão através
da troca periódica da chave de encriptação (utilizando o TKIP), enquanto o WPA2
utiliza o AES, um sistema de encriptação mais seguro e também mais pesado. O
AES é o sistema de criptografia usado pelo governo dos EUA, de forma que, mesmo
que alguém descobrisse uma falha no algoritmo que pudesse permitir um ataque bem-sucedido,
ele teria sistemas muito mais interessantes para invadir do que sua parca rede.
O que são
EAPOL e Radius:
EAPOL:
É responsável pela comunicação de autenticação com o switch e este se
comunica com o servidor.
RADIUS:
É um protocolo de rede que provê de forma centralizada autenticação,
autorização e contabilização no processo de gerenciar computadores que estarão
se conectando e usando um determinado serviço de rede. O protocolo RADIUS foi
desenvolvido pela Livingston Enterprises, Inc., em 1991 para acesso a
servidores de autenticação e protocolos de contabilização, sendo mais tarde
introduzido como padrão do Internet Engineering Task Force (IETF).
Você pode encontrar mais em alguns sites a seguir:
http://www.oficinadanet.com.br/artigo/988/redes_sem_fio_padrao_ieee_802.11
http://pt.wikipedia.org/wiki/RADIUS
http://pt.wikipedia.org/wiki/TKIP
http://pt.wikipedia.org/wiki/Wpa
http://www.hardware.com.br/tutoriais...s/pagina6.html
Nenhum comentário:
Postar um comentário