|
Несмотря на обилие критики, WEP обеспечивает определенный
уровень безопасности, при условии, что все его возможности
используются соответствующим образом. Это означает
внимательное управление ключом, избегание дефолтных
вариантов паролей и других параметров и использование
необходимого уровня шифрования при любой возможности.
Предложенные усовершенствования стандарта должны
преодолеть большинство ограничений начального варианта в
сфере безопасности и сделать WEP более привлекательным
решением как раз с точки зрения безопасности. По мере
распространения технологии WLAN и все большей
заинтересованности пользователей в развитии функциональности
комитеты по стандартам и производители оборудования будут
предлагать усовершенствования. Это означает, что надо
внимательно следить за всеми новинками и
усовершенствованиями как в оборудовании, так и в ПО.
Большинство ТД декларируют, что они поддерживают по крайней
мере 40-битное шифрование в WEP, довольно часто
поддерживается и 128-битный вариант шифрования. Для
корпоративных сетей 128-битное шифрование должно быть
минимальным вариантом. В системе безопасности данных в
закрытой сети параметры SSID и ключей шифрования со стороны
клиента должны соответствовать значениям ТД, когда он
пытается присоединиться к сети, или же он потерпит неудачу.
Определение WEP
802.11 является стандартом, описывающим коммуникации между
компонентами WLAN. Работа в радиоспектре приводит к
естественным угрозам безопасности, поскольку сигналы
путешествуют в пространстве вокруг устройств. Для нормальной
работы необходим механизм обеспечения безопасности связи,
аналогичный тому уровню, что существует в проводных сетях.
WEP как раз и создавался для выполнения этой цели. Поскольку
WEP использует шифрование для обеспечения сохранности
данных, он может использоваться и в качестве механизма
аутентификации. Это реализуется при помощи аутентификации с
общими ключами, что позволяет производить шифрование и
расшифровку беспроводного сеанса связи. В ТД или у клиента
может быть много ключей, и они могут регулярно меняться,
чтобы обеспечить более высокий уровень безопасности для
вашей WLAN. WEP никогда не был
предназначен для того, чтобы быть абсолютным решением в
области безопасности. Движущей силой его создания было
сохранение конфиденциальности информации. Это означает, что
для обеспечения высокого уровня безопасности надо
использовать другие механизмы, такие как аутентификация,
контроль доступа, защита при помощи паролей и VPN. |