Wi -Fi-Geräte - Geräte, die mit dem Institute of Electrical and Electronics Engineers (IEEE ) 802.11-Familie von Standards für drahtlose Netzwerke erfüllen - sind anfällig für Lauschangriffe , so müssen gesichert für Nachrichten, die von Angreifern abgefangen zu verhindern. WPA2 steht für "Wi- Fi Protected Access 2 ", eine Sicherheits-Zertifizierung durch die Wi -Fi Alliance angeboten . WPA2 ist in zwei Versionen , als WPA2 Personal und WPA2 Enterprise bekannt verfügbar . WPA2 Personal
Wie der Name schon vermuten lässt, WPA2 Personal ist für den persönlichen Gebrauch bestimmt und als solche erfordert nur einen Wireless Access Point und ein Client-Gerät . WPA2 schützt vor unbefugtem Netzwerkzugriff vom Benutzer die Eingabe eines Pre-Shared Key , oder vergessen , in dem Access Point und Client-Geräte in der gleichen Weise wie die Wireless Encryption Protocol (WEP) , verwendet, um Wi -Fi-Netzwerke zu schützen, bis der frühen 2000er Jahre .
WPA2 Enterprise
WPA2 Enterprise , auf der anderen Seite, ist eine kompliziertere Version von WPA2, geeignet für den Einsatz in kleinen, mittleren und großen Unternehmen Umgebungen . WPA2 Enterprise erfordert einen Server mit einer der IEEE Authentifizierungsprotokollen - IEEE 802.11i für " WPA2 Certified " -Implementierungen , gemäß der Wi -Fi Alliance - um Benutzernamen und Kennwörter zu authentifizieren und einen Schlüssel erzeugen . Ein Schlüssel ist ein Wert in die WPA2 -Algorithmus zugeführt , oder ein Satz von Regeln , um eine verschlüsselte Nachricht in den ursprünglichen Klartext zu dekodieren.
Pros & Cons
< p> WPA2 Personal hat eine bekannte Schwachstelle , die sich aus der Tatsache, dass der Benutzer die ersten Pre-shared Key und nachfolgenden Tasten durch eine veröffentlichte Algorithmus erzeugt werden. Wählt der Benutzer eine schwache Erstschlüsselerstellung - wie ein Geburtsdatum oder den Namen eines Kindes - was kann ein Angreifer erraten , kann der Angreifer alle nachfolgenden Schlüssel durch Anwendung des Algorithmus auf den ersten Schlüssel zu ermitteln . Der Prozess der Erzeugung , Bereitstellung und Austausch Pre-Shared Keys erstellt einen Verwaltungsaufwand , nicht auf die Tatsache , dass die meisten Pre-Shared Key Access Points individuelle Benutzerauthentifizierung fehlt erwähnen . Das National Institute of Standards and Technology (NIST) empfehlen daher, WPA2 Enterprise , WPA2 Personal statt , in den meisten Situationen .
Überlegungen
Die Wi-Fi Alliance hat WPA2 Compliance- Pflicht für Wi -Fi -Geräte, die "W -Fi Certified " unter seine Interoperabilität Zertifizierungs-Programm am 1. März 2006 erhalten . Dies bedeutet, dass jede Wi-Fi Certified Produkt sollte nahtlos mit jeder anderen zertifizierten Produktes , soweit WPA2 betrifft, als auch als rückwärts kompatibel mit älteren , Wireless Protected Access (WPA) -Geräte.