Drahtlose 802.1x-Authentifizierung mit WEP-Verschlüsselung

738
Arto33

Ich möchte Cisco WLC mit WLAN mit 802.1x-Authentifizierung einrichten. Ich sehe, dass der einzige Verschlüsselungsmechanismus WEP ist. Überall heißt es, dass dieser Algorithmus eine schwache Lösung ist? Mir fehlt etwas oder die Kombination von 802.1x (PEAP) mit WEP hat einige Verbesserungen gegenüber dem Basis-WEP mit PSK?

1

1 Antwort auf die Frage

0
grawity

Es verbessert sich nicht viel. Es ist wahr, dass 802.1X eine sichere Authentifizierung bieten kann, wenn ein starker Mechanismus gewählt wurde (z. B. PEAP oder TTLS). Dies beinhaltet eine sichere Methode zum Ableiten der für den normalen Netzwerkverkehr verwendeten Verschlüsselungsschlüssel, wobei jeder Client über einen eigenen Schlüssel verfügt.

Allerdings spielt es keine Rolle, wie stark die Authentifizierung oder der Schlüssel ist, wenn der Verschlüsselungsalgorithmus selbst sehr schwach ist - mit WEP, kann der Schlüssel nach dem Sammeln nur wenige Megabyte an Daten entdeckt werden, und dann verwendet, um zu entschlüsseln oder sogar zu injizieren der Verkehr. Das dauert Minuten .

(Einige Anbieter verfügen über ein benutzerdefiniertes Protokoll mit der Bezeichnung "Dynamic WEP"), das den Schlüssel regelmäßig ändert. Dies tut WPA-TKIP tatsächlich. Es legt lediglich einen neuen WEP-Schlüssel für jedes Paket fest. Das reguläre WEP unterstützt dies jedoch nicht.