|
В стандарте IEEE
802.11 специально подчеркивается, что используемый WEP
секретный ключ должен управляться при помощи внешней системы
управления ключом. Ко дню публикации единственное возможное
внешнее управление, доступное пользователям беспроводной
сети, использует RADIUS (Remote authentication Dial-In-User
Service - услуга удаленной аутентификации пользователей),
который сегодня не используется и даже недоступен
современному малому бизнесу и домашним пользователям.
Стандарт определяет, что может быть до четырех секретных
ключей, хранимых в общедоступном массиве. Каждое
передаваемое послание содержит идентификатор ключа,
содержащий номер того ключа, который используется при
шифровании. Регулярная смена этих ключей может уменьшить
число IV-конфликтов, затрудняя попытки атакующих проникнуть
в вашу беспроводную сеть. Смена ключа производится вручную.
Изменение вашего ключа шифрования при помощи карточки Lucent
ORiNOCO может сопровождаться вызовом Client Manager, выбором
Action и затем Add/Edit Configuration Profile. После
появления диалогового окошка надо выбрать профиль, который
вы хотите редактировать, и нажать Edit Profile. Появится
диалоговое окошко для Edit Configuration. Следует кликнуть
на Encrryption, тогда вы увидите возможные опции шифрования.
Здесь вы сможете редактировать ключи конфигурации и выбрать
ключ, который хотите использовать для шифрования ваших
текстов.
Как видите, процесс достаточно сложный, и вполне ожидаемо,
что редко кто будет менять используемый ключ (особенно
домашние пользователи), в особенности после того, как
выясняется, что при этом им также предстоит каждый раз
определять ключ для ТД. Большинство из тех, кто развертывает
беспроводные сети дома или в офисе, стараются использовать
секретные ключи WEP, заложенные в стандарт изначально. Чаще
всего эти значения ключей подобраны так, что атакующим надо
лишь однажды получить в свое распоряжение этот список, чтобы
потом использовать его для любого оборудования вашей сети
(набор которого не так сложно узнать). В стандарте есть и
еще одна конфигурация, которая определяет специальный ключ
для каждого соединения с клиентом. Использование отдельных
ключей существенно снижает количество IV-конфликтов. Это
связано с тем, что используемый «зародыш» для PRNG сделан из
сочетания секретного ключа и IV.
Читать дальше... |