Autenticação sem fio 802.1x com criptografia WEP

1

Eu gostaria de configurar o Cisco WLC com WLAN com autenticação 802.1x. Eu vejo que o único mecanismo de criptografia é WEP. Em toda parte diz que este algoritmo é solução fraca? Eu estou faltando alguma coisa ou a combinação 802.1x (PEAP) com WEP tem algumas melhorias sobre o WEP básico com PSK?

    
por Arto33 18.04.2015 / 12:41

1 resposta

0

Não melhora muito. É verdade que o 802.1X pode fornecer autenticação segura se um mecanismo strong foi escolhido (por exemplo, PEAP ou TTLS), e isso inclui uma maneira segura de derivar as chaves de criptografia usadas para tráfego de rede regular, com cada cliente própria chave.

No entanto, não importa quão strong seja a autenticação ou a chave, quando o próprio algoritmo de criptografia é muito fraco - com WEP, a chave pode ser descoberta depois de coletar apenas alguns megabytes de dados e, em seguida, usado para descriptografar ou até mesmo injetar tráfego. Isso leva minutos .

(Alguns fornecedores têm um protocolo personalizado chamado "Dynamic WEP", que altera a chave periodicamente. Isso é na verdade o que o WPA-TKIP faz - ele simplesmente define uma nova chave WEP para cada pacote. O WEP normal não suporta isso .)

    
por 19.04.2015 / 17:14

Tags