Skip to main content

Co mám vědět o zabezpečení bezdrátové sítě?

Bezdrátová zabezpečení sítí je snadno zavedena pomocí softwaru zabaleného s bezdrátovým routerem.Zašifruje veškerou komunikaci v místní síti a bude vyžadovat heslo pro získání přístupu do sítě.

Aktuální směrovače by měly být dodávány se softwarem, který zahrnuje WiFi druhé generace WiFi Zabezpečení chráněného přístupu (WPA), známé jako WPA2.Vědci Erik Tews a Martin Beck v listopadu 2008 částečně popraskali WPA první generace. Předchozí standard, známý jako bezdrátový šifrovací protokol (WEP), se již nepovažuje za bezpečný.

Směrovač řídí provoz mezi počítači v místní síti a také mezi místní sítí a internetem.Do routeru může být zabudován širokopásmový modem nebo modem může být oddělený, připojený k routeru pomocí kabelu Ethernet.Online přístup není nutný v místní oblasti sítě (LAN), ale sdílení internetového účtu je jedním z hlavních důvodů pro instalaci LAN.

V bezdrátové síti každý počítač na LAN komunikuje s routerem prostřednictvím rozhlasových vysílání, které pronikají bezprostřední oblastí.Vysílání LAN by se mohlo prosazovat až 300 stop (~ 100 m) pro síť 802,11 g a až 600 stop (~ 200 m) pro síť 802.11n.„G“ a „N“ označují různé protokoly nebo standardy, přičemž chuť „n“ je novější než „G“ a robustnější.sdíleno napříč LAN.Jediné přenosy, které by byly nečitelné, jsou přímé odkazy mezi počítači a zabezpečeným webem na internetu, protože tato data by cestovala šifrovaná mezi těmito dvěma body.Směrovač lze šifrovat pomocí WPA2.S celou síťovou šifrovanou síť by mohl EavesDropper vidět, že byla přítomna síť, ale neměla by přihlašovací údaje, které by se mohly přihlásit do sítě.Pokud by měl Interloper zachytit vysílací datové pakety z takové LAN, byly by v nečitelné šifry.

Bezdrátová zabezpečení sítě není důležité pouze pro ochranu soukromí, má jiné výhody.Zabraňuje stopařům v používání LAN pro své vlastní účely, konzumující šířku pásma a zpomalení LAN.Zabraňuje také nelegální činnosti na LAN cizími lidmi, kteří by ji mohli použít ke stažení nezákonných materiálů, zapojení do vzdálených útoků nebo spuštění malwaru.Vzhledem k tomu, že nastavení bezdrátové sítě zabezpečení je triviální záležitostí, neexistuje žádný dobrý důvod to neudělat.

V rámci softwaru routeru bude jasná cesta k WPA2 a jeho nastavení.Podle pokynů zahrnuje vytvoření hesla pro přihlášení do sítě.Toto heslo bude použito v nabídkách konfigurace sítě každého počítače v LAN, aby počítač doručil uložené heslo do routeru automaticky, což umožní přístup do sítě bez zásahu uživatele.Heslo by mělo být zabezpečené pomocí malých a velkých písmen, čísel a dalších znaků.Pokud je například podána žádost na internet, tato požadavek cestuje šifrované z počítače v LAN do routeru, ale jakmile router dešifruje žádost o jeho přečtení, odešle jej na internet nešifrovaný.Jediné šifrování, ke kterému dochází mezi routerem a internetem, je, když je počítač připojen k zabezpečenému webu, který poskytuje šifrování point-to-point.