54
безопасности для Wi-Fi был протокол WEP (Wireless Encryption Protocol или
Wired Equivalent Privacy, протокол шифрования в беспроводной связи). Им
предусматривалось шифрование с помощью статичного ключа, который был
известен и администратору, и пользователю точки доступа. При практической
реализации данного вида шифрования были найдены ошибки, позволяющие за
небольшой промежуток времени (около нескольких часов) вычислить данный
ключ. В связи с этим протоколы WEP, даже с увеличенной длиной ключа, не
считаются безопасными при организации локальной беспроводной сети.
Если устройствами, установленными при организации беспроводной сети,
не поддерживаются новые протоколы безопасности, то администраторы могут
защитить передаваемую информацию посредством создания виртуальных
частных сетей (VPN) поверх беспроводных каналов связи.
В стандарте безопасности WPA (Wi-Fi Protected Access)
предусматривается использование как динамических (изменяемых) ключей
шифрования, так и аутентификация пользователя при входе в беспроводную
сеть. При проектировании беспроводного сегмента сети, необходимо
приобретать устройства, которые удовлетворяют этому стандарту.
В беспроводных сетях применяют два способа проверки устройств и
пользователей при их подключении. Первый — это проверка MAC-адреса
устройства, подключаемого к данной точке доступа. В таком случае
администратором вручную настраивается для каждой точки доступа
соответствующий список MAC-адресов устройств, которым разрешается
беспроводное подключение.
Способ не считается безопасным, так как МАС-адреса можно легко
определить при прослушивании беспроводного сегмента, а "подменить" MAC-
адрес не сложно даже для неопытного пользователя.
Второй способ базируется на протоколе двухточечного соединения с
надежной аутентификацией — EAP (Extensible Authentication Protocol). Для
предприятий рекомендуется аутентификация на основе стандарта 802.1x с
использованием сервера RADIUS.
Это наиболее безопасный способ, при котором для аутентификации
вместо паролей используют сертификаты. Но тогда на предприятии должна быть