ebooksgratis.com

See also ebooksgratis.com: no banners, no cookies, totally FREE.

CLASSICISTRANIERI HOME PAGE - YOUTUBE CHANNEL
Privacy Policy Cookie Policy Terms and Conditions
WEP – Wikipedia

WEP

Wikipedia

WEP-suojausmenetelmä
WEP-suojausmenetelmä

WEP (engl. Wired Equivalent Privacy) on IEEE:n 802.11-suosituksen ensimmäinen työaseman ja tukiaseman välistä langatonta tietoliikennettä suojaamaan kehitetty salausmenetelmä. WEP-salauksen on tarkoitus suojata langatonta verkkoa salakuuntelulta ja estää valtuuttamattomilta käyttäjiltä pääsy verkkoon.

WEP luottaa salaiseen avaimeen, josta alun perin tehtiin Yhdysvaltain tiukkojen salakirjoitukseen liittyvien vientimääräysten vuoksi vain 40-bittinen. Myöhemmin kehitettyjen 802.11b- ja 802.11g–suositusten myötä voidaan käyttää myös 64– tai 128–bittistä salaista avainta. Salainen avain hoitaa lähetettävien pakettien kryptaamisen ja pyrkii takaamaan siirrettävän tiedon eheyden.

[muokkaa] Tietoturvan taso

Koska WEP-salaus on purettavissa hyvin helposti 'kotikonstein' voidaan WEPiä pitää lähes hyödyttömänä salausmenetelmänä. Useat WLANit ovat kuitenkin täysin suojaamattomia, joten WEP-salaus saattaa toimia psykologisena hidasteena, jos samalla alueella on myös salaamattomia WLANeja. On muistettava, että WLANit toimivat hyvin rajatulla alueella. WEP-salauksella suojattu verkko on kuitenkin haavoittuvainen vain harkituille väärinkäytöksille eli heikon avaimen murtamiselle, eikä WEP-salausta voida murtaa vahingossa.

WEP käyttää RSA Securityn RC4-salausalgoritmia, jonka toiminnassa on havaittu puutteita. WEP-salauksen haittana ovat myös lyhyet alustusvektorit (IV, Initialization Vector), jotka lähetetään salaamattomina jokaisen kehyksen parissa ensimmäisessä bitissä. Tietoliikennettä kuuntelemalla sekä siirrettävää dataa ja samankaltaisia alustusvektoreita seuraamalla voidaan laskea salattu avain eli murtaa verkon salaus. Siirrettävät datamäärät langattomassa verkossa vaikuttavat siihen, kuinka helposti ja nopeasti avain on murrettavissa.

MAC-osoitteisiin pohjautuvaa suojausta on käytetty WEP:n rinnalla, vaikka MAC-suojaus ei 802.11-standardiin varsinaisesti kuulukaan. Käytännössä MAC-suojausta käyttävä langattoman verkon tukiasema tai palomuuri takaa pääsyn verkkoon vain niille verkkolaitteille, joiden MAC-osoitteet on määritetty ennalta. Pelkkä MAC-suojaus ei kuitenkaan yksin riitä, sillä joillekin verkkokorteille on mahdollista ohjelmiston avulla määrittää itse MAC-osoite, ja langattoman lähiverkon liikennettä voidaan kuunnella myös yrittämättä edes itse yhdistää siihen.

[muokkaa] Parempia ratkaisuja

WEPin parempi versio on nimeltään Temporal Key Integrity Protocol, TKIP. Käyttäjien tunnistamiseen on vaivalloisten käsin asetettavien avainten lisäksi olemassa 802.1x-standardi.

WEP-salauksen ongelmien paljastuttua kehitettiin WPA-salaustekniikka, joka on hiljalleen syrjäyttämässä WEP-salauksen. Nykyään hankittavien uusien tuotteiden tulisi vähintään tukea WPA-standardia. Mieluiten niissä tulisi olla AES-salauspiirikin, jolloin päivitys tulevaan WPA2- tai 802.11i-protokollaan hoituu ajuripäivityksellä.


aa - ab - af - ak - als - am - an - ang - ar - arc - as - ast - av - ay - az - ba - bar - bat_smg - bcl - be - be_x_old - bg - bh - bi - bm - bn - bo - bpy - br - bs - bug - bxr - ca - cbk_zam - cdo - ce - ceb - ch - cho - chr - chy - co - cr - crh - cs - csb - cu - cv - cy - da - de - diq - dsb - dv - dz - ee - el - eml - en - eo - es - et - eu - ext - fa - ff - fi - fiu_vro - fj - fo - fr - frp - fur - fy - ga - gan - gd - gl - glk - gn - got - gu - gv - ha - hak - haw - he - hi - hif - ho - hr - hsb - ht - hu - hy - hz - ia - id - ie - ig - ii - ik - ilo - io - is - it - iu - ja - jbo - jv - ka - kaa - kab - kg - ki - kj - kk - kl - km - kn - ko - kr - ks - ksh - ku - kv - kw - ky - la - lad - lb - lbe - lg - li - lij - lmo - ln - lo - lt - lv - map_bms - mdf - mg - mh - mi - mk - ml - mn - mo - mr - mt - mus - my - myv - mzn - na - nah - nap - nds - nds_nl - ne - new - ng - nl - nn - no - nov - nrm - nv - ny - oc - om - or - os - pa - pag - pam - pap - pdc - pi - pih - pl - pms - ps - pt - qu - quality - rm - rmy - rn - ro - roa_rup - roa_tara - ru - rw - sa - sah - sc - scn - sco - sd - se - sg - sh - si - simple - sk - sl - sm - sn - so - sr - srn - ss - st - stq - su - sv - sw - szl - ta - te - tet - tg - th - ti - tk - tl - tlh - tn - to - tpi - tr - ts - tt - tum - tw - ty - udm - ug - uk - ur - uz - ve - vec - vi - vls - vo - wa - war - wo - wuu - xal - xh - yi - yo - za - zea - zh - zh_classical - zh_min_nan - zh_yue - zu -