Software forbedrer sikkerheden i trådløse net

Artiklen blev oprindeligt publiceret den 1/11/2002

Til foråret kan eksisterende trådløse net blive mere sikre at bruge, hvis de får ny software. Brancheorganisationen Wi-Fi Alliance har bygget en løsning baseret på standarder, der gør det sværere at aflytte nettene.

Mens vi venter på 802.11i-standarden for sikkerhed i trådløse lokalnet, kan sikkerheden alligevel forbedres. Det er målet med Wi-Fi Protected Access (WPA), som brancheorganisationen Wi-Fi Alliance netop har introduceret. WPA er ikke en standard, men den bygger på standarder og elementer fra dem.

Hvor den kommende 802.11i-standard sandsynligvis vil kræve nyt udstyr, kan WPA installeres som en ren softwareopgradering. Dermed kan det trådløse netværksudstyr, folk allerede har købt, udvides med bedre sikkerhed.

WPA afløser krypteringen i WEP (Wired Equivalent Privacy), der har vist sig at have store sikkerhedshuller. Hvis man aflytter trafikken på et WEP-netværk længe nok, kan man bryde krypteringen og se, hvad pakkerne indeholder. Det skulle der været taget hånd om i WPA.

Den forbedrede kryptering i WPA kommer fra den del af 802.11i, der hedder Temporal Key Integrity Protocol (TKIP). Men derudover byder WPA i modsætning til WEP også på autentifikation af brugere. Her sker det via standarderne 802.1x og Extensible Authentication Protocol (EAP).

De første produkter med WPA ventes på markedet i første kvartal næste år. WPA er designet, så den bliver kompatibel med 802.11i Robust Security Network-standarden, når den er færdigudviklet.

Links