Hay dos métodos de encriptación WEP:
· Encriptación
40(64) bits · Encriptación
104(128) bits la
encriptación de 40-bits y 64-bits es idéntica. Algunos fabricantes utilizan el término
40 bits, otros utilizan el término 64 bits. Un dispositivo inalámbrico que dice
tener encriptación de 40 bits se comunica con un dispositivo que dice tener
encriptación de 64 bits; lo mismo se cumple en sentido inverso. Una clave de
40(64) bits consta de 10 números hexadecimales, dispuestos de la forma
siguiente: Clave #1: 1011121314 Clave #2: 2021222324 Clave #3: 3031323334 Clave #4: 4041424344
Una clave de
104(128)
bits tiene varios trillones de posibles combinaciones más que una clave de
40(64)-bit key.
Consta
de
26
números
hexadecimales dispuestos de la forma siguiente:
Clave
(#1): 101112131415161718191A1B1C
Todos los clientes inalámbricos y puntos de
acceso de una WLAN deben tener el mismo método y clave de encriptación. Los dos
ejemplos siguientes destacan la importancia de este punto.
Ejemplo 1
El método de encriptación para un punto de
acceso es de 40(64) bits. El método de encriptación para un cliente inalámbrico
es de 104(128) bits. El cliente y el punto de acceso no pueden comunicarse
entre sí, aunque la clave seleccionada es la misma. Para solucionar este
problema, configure el punto de acceso para utilizar encriptación de 104(128)
bits.
Ejemplo 2 El método de encriptación es el mismo para el punto de acceso y para el cliente inalámbrico. Ha seleccionado la clave 1 para el punto de acceso y la clave 2 para el cliente inalámbrico. El cliente inalámbrico no puede comunicarse con la WLAN. Para solucionar este problema, seleccione la clave 1 para el cliente inalámbrico.
El Router inalámbrico de banda ancha Dell 2350 utiliza tanto los dígitos hexadecimales como los caracteres ASCII para crear las claves de encriptación. Los dígitos hexadecimales incluyen números del 0 al 9 y letras de la A a la F. Por ejemplo, el número decimal 15 es representado como una F en el sistema numérico hexadecimal.
ASCII es el acrónimo de Codificación Estándar Americana para el intercambio de comunicación. Pronunciado asqui, un código ASCII representa caracteres en Inglés como números, teniendo cada letra asignada un número de 0 a 127. Por ejemplo, el código ASCII de la letra M mayúscula es 77. La mayoría de ordenadores utilizan código ASCII para representar textos, lo que hace posible transferir datos entre un ordenador y otro.
WPA Acceso protegido Wi-Fi (WPA) es una actualización del estándar WEP para la seguridad de la red inalámbrica. WPA deriva y será compatible con el futuro estándar IEEE 802.11i. Proporciona la encriptación de datos y autenticación del usuario.
Para mejorar el nivel de seguridad WPA utiliza la encriptación mediante Protocolo de integridad de clave temporal (TKIP) para solucionar las vulnerabilidades de las claves estáticas utilizadas en WEP. TKIP incluye cuatro algoritmos: (MIC) comprobación de integridad del mensaje, para proteger los paquetes de accesos no autorizados; Clave por paquete (PPK) para evitar ataques a claves débiles (IV) vector de inicialización ampliada para reducir la reutilización de IV y la posibilidad de que un hacker reúna un número suficiente de paquetes para acceder a la encriptación; y un mecanismo de re-encriptación para cambiar la clave temporal dinámicamente. TKIP es el método de encriptación utilizado con mayor frecuencia, sin embargo si sus clientes inalámbricos no admiten TKIP, el router inalámbrico de banda ancha Dell 2350 admite también la encriptación (AES) Seguridad mediante encriptación avanzada. La AES sustituirá la encriptación basada en RC4 del estándar 802.11 bajo la especificación 802.11i. AES, el algoritmo de encriptación con estándar gold proporciona la máxima seguridad para las redes inalámbricas.
Para la autenticación del usuario, WPA adopta un esquema de autenticación mediante 802.1x. El estándar 802.1x proporciona un marco de trabajo para la autenticación de los usuarios y un método de gestión de distribución de claves. 802.1x consta de tres elementos principales: un Servidor de Autenticación (normalmente un servidor RADIUS), un router WPA preparado para WAP (llamado autenticador) y un cliente preparado para WPA (denominado Peticionario). El protocolo 802.1x asegura que sólo los usuarios autorizados pueden acceder a la red. El protocolo 802.1x asegura que sólo los usuarios autorizados pueden acceder a la red.
En las empresas, se utiliza WPA conjuntamente
con un router inalámbrico y un servidor de autenticación. En un entorno SOHO
(Pequeñas oficinas/oficinas en casa) no hay servidor de autenticación; los
usuarios pueden usar una clave compartida previamente (PSK) en lugar del
servidor de autenticación El router inalámbrico de banda ancha Dell 2350 ofrece WPA ejecutándose en modo PSK y WPA con autenticación 802.1x . La autenticación mutua y tecnología de encriptación mejorada de WPA permite que las comunicaciones inalámbricas consigan una mayor seguridad.
Selección automática de velocidad y escalado
En 802.11g los adaptadores de red inalámbricos y puntos de acceso transmiten los datos a una de las siguientes velocidades: 54, 48, 36, 24, 18, 12, 9, o 6 Mbps. En 802.11b los datos se transmiten a las velocidades de 11, 5.5, 2, o 1 Mbps. Según la distancia entre un adaptador y un punto de acceso aumente o disminuya, la velocidad de transmisión de datos cambiará automáticamente. Otros factores, como las interferencias, también afectan a la velocidad de transmisión de datos. El router inalámbrico de banda ancha Dell 2350 utiliza la selección automática de la velocidad y escalado para determinar la velocidad de transmisión óptima. El escalado mantiene la comunicación óptima entre los clientes inalámbricos y la WLAN.
|
