この記事を独占的で、献身的な基準に基づいた改善のため、現在のところ脆弱性802.11セーフガードします。
公表された802.11の脆弱性が最も不安にwepをします。 私たちは既に確認し、暗号化の弱点は静脈のwepキーのスペースにリンクして再利用すると不安からキー文字列を生成アルゴリズムにします。 でもよく知られていないがwepキー管理の問題:
対称鍵暗号の実装に苦しむすべての流通を確保する問題があります。 wepを例外ではない。 オリジナルのデザインで、小型のwepを守るためだったんだ、単細胞lanにします。 ワイヤレスネットワークは、 21世紀に頻繁に携帯電話を含む何千人ものホスト、マニュアル作り流通とwepキーを変更する悪夢だった。
wepキーを供給していないユーザーベースの認証デバイスとします。 盗んまたはクラッカーを見つけた場合は、失われたデバイスには、彼、あるいは彼女のアクセスを盗んにwlanこのデバイスに接続するためには、設定します。
lan上のすべてのホストは、同じwepキーを押します。 スニッフィングにwlanは、同じように簡単に探知共有イーサネット、およびその他の破壊的な攻撃を開始することができます。 思い出して内部の不満分子の間では、さらに多くの従業員を現在よりも外部の脅威攻撃します。 ユーザーは、ワイヤレスネットワークを共有してwepキーを同じドメインに所属して、同じデータでも、無線ネットワークの場合には、別のブロードキャストドメインに分割されます。 すべての攻撃者の内部を知っているのwepスヌープされなければならないトラフィックに属している別のサブネットにwlanには、自分のカードをpromiscuousモードします。
鍵の管理と暗号化の両方の問題に対処した(あるいは、少なくとも、解決しようとし)のieee基準委員会やさまざまな機器やソフトウェアベンダーにwlanます。
最初の応答が増加し、多くのベンダーwepキーを実装し、標準の長さを128ビット(いわゆるwep2 )以上します。 として知っている必要があり、そのようなアプローチに反対されませんヘルプ人でなし何でも簡単に強制しない限り、 4世の空き容量が増加している。
その最初の実質的な修正のためのwepおそらくrsaの提案を検討した不安を使用し、パケットごとにキーイングとキーの最初のバイト消去します。 ということがわかったのagere /プロキシムwepplusが実装の廃絶バイトの最初のキーまたは同様のソリューションのリリースのバージョンのagere 8 /プロキシムwlanカードファームウェアます。 私たちはテストwepplus反対airsnortを使用してアクセスポイントとのap 2000オリノコ川オリノコ川ゴールド802.11a対応/ bのcombocardsで使用されwepplus 、そして私たちことを確認し、 3日間でのトラフィックのセッションダンピングませんでしたフレームを発見する1つの興味深い4世します。
シスコ青写真安全政策を実施することができるキーローテーションの中心に設定してウィンドウズベースのアクセス制御サーバーやunixベースのアクセスregistarます。 もちろん、現代の安全が完全にwpaをシスコに準拠し、しかし、ここを参照して、最初のシスコ、まだ広く使われてキーを集中管理( cckm )します。 cckmすることにより、透過wepキーを変更するために、エンドユーザーが発生しました。 でcckm 、キーを設定することが可能で、シスコaironetローテーションポリシーを使用するとアクセスポイントの記録、監査、さらに有料のwlan使用半径会計記録を採用します。 cckmが設定され、 1回の設定が必要とのssid eapの根拠に基づいて、ネットワーク上の認証します。 アクセスポイントを有効にするcckm - wlanの行為をしたとして、ワイヤレスドメインサービス( wdm )とセキュリティ認証のキャッシュを維持するために、サブネット上のすべてのcckmクライアントデバイスます。 シスコはまた、独自の開発wepを向上させることが基本的なのwepとの整合性をチェックします。 これらのキーの整合性の改善を含めるシスコシスコメッセージプロトコル( ckip )との整合性のチェック( cmic )での進展に基づいて、早期の802.11タスクグループ"よ" を有効にすることができますaironetシスコのアクセスポイントを使って暗号化モードckip暗号、暗号化モードを暗号cmic 、および暗号化モードckip - cmic上でコマンドを暗号化するあたりのvlanております。 このように、シスコでさえ、 wpaを事前に安全な青写真を提供するに十分な水準の802.11セキュリティを頼っています。 もちろん、彼らは依然として苦しむ同様の問題をその他の独占的セキュリティソリューション:シスコ制服を着ておく必要がありaironetにwlanます。 公共無線アクセススポットやwlans会見で、これはできません。
![]() . |