Skip to main content

Τι πρέπει να ξέρω για την ασύρματη ασφάλεια δικτύου;

Η ασφάλεια ασύρματου δικτύου τίθεται εύκολα σε εφαρμογή χρησιμοποιώντας λογισμικό συσκευασμένο με τον ασύρματο δρομολογητή.Θα κρυπτογραφήσει όλες τις επικοινωνίες στο τοπικό δίκτυο και θα απαιτήσει έναν κωδικό πρόσβασης για να αποκτήσει πρόσβαση στο δίκτυο.

Οι τρέχοντες δρομολογητές θα πρέπει να έρχονται με λογισμικό που περιλαμβάνει Wifi Reg.Ασφάλεια προστατευόμενης πρόσβασης (WPA), γνωστή ως WPA2.Οι ερευνητές Erik Tews και Martin Beck έσπασαν μερικώς την πρώτη γενιά WPA τον Νοέμβριο του 2008. Ένα προηγούμενο πρότυπο, γνωστό ως πρωτόκολλο ασύρματης κρυπτογράφησης (WEP), δεν θεωρείται πλέον ασφαλές.

Ένας δρομολογητής ελέγχει την κυκλοφορία μεταξύ υπολογιστών στο τοπικό δίκτυο, αλλά και μεταξύ του τοπικού δικτύου και του Διαδικτύου.Ένα ευρυζωνικό μόντεμ μπορεί να ενσωματωθεί στο δρομολογητή ή το μόντεμ μπορεί να είναι ξεχωριστό, συνδεδεμένο με τον δρομολογητή μέσω καλωδίου Ethernet.Η ηλεκτρονική πρόσβαση δεν είναι απαραίτητη σε ένα τοπικό δίκτυο (LAN), αλλά η κοινή χρήση ενός λογαριασμού Internet είναι ένας πρωταρχικός λόγος για την εγκατάσταση ενός LAN.

Σε ένα ασύρματο δίκτυο, κάθε υπολογιστής στο LAN επικοινωνεί με τον δρομολογητή μέσω ραδιοφωνικών εκπομπών που διαπερνούν την άμεση περιοχή.Μια εκπομπή LAN μπορεί να επεκταθεί έως και 300 πόδια (~ 100m) για ένα δίκτυο 802.11g και μέχρι 600 πόδια (~ 200m) για ένα δίκτυο 802.11n.Τα "G" και "N" ορίζουν διαφορετικά πρωτόκολλα ή πρότυπα, με τη γεύση "n" να είναι νεότερη από το "G" και πιο ανθεκτικό.μοιράστηκε σε ολόκληρο το LAN.Οι μόνες μεταδόσεις που θα ήταν μη αναγνώσιμες είναι οι άμεσες συνδέσεις μεταξύ των υπολογιστών και ενός ασφαλούς ιστότοπου στο διαδίκτυο, καθώς αυτά τα δεδομένα θα ταξιδεύουν κρυπτογραφημένα μεταξύ αυτών των δύο σημείων.Ο δρομολογητής μπορεί να κρυπτογραφηθεί χρησιμοποιώντας WPA2.Με ολόκληρο το δίκτυο κρυπτογραφημένο, ένα eavesdropper θα μπορούσε να δει ότι υπήρχε ένα δίκτυο, αλλά δεν θα είχε τα διαπιστευτήρια για να συνδεθεί στο δίκτυο.Εάν ο Interloper έπρεπε να παγιδεύει πακέτα δεδομένων μετάδοσης από ένα τέτοιο LAN, θα ήταν σε δυσανάγνωστο κρυπτογράφηση.

Η ασφάλεια του ασύρματου δικτύου δεν είναι μόνο σημαντική για την προστασία της ιδιωτικής ζωής, έχει άλλα πλεονεκτήματα.Αποτρέπει τη χρήση του Hitchhikers από το LAN για τους δικούς τους σκοπούς, την κατανάλωση εύρους ζώνης και την επιβράδυνση του LAN.Αποτρέπει επίσης την παράνομη δραστηριότητα στο LAN από ξένους που θα μπορούσαν να το χρησιμοποιήσουν για να κατεβάσουν παράνομα υλικά, να συμμετάσχουν σε απομακρυσμένες επιθέσεις ή να ξεκινήσουν κακόβουλο λογισμικό.Δεδομένου ότι η ρύθμιση της ασφάλειας του ασύρματου δικτύου είναι ένα ασήμαντο θέμα, δεν υπάρχει κανένας καλός λόγος να μην το κάνετε.

Στο λογισμικό του δρομολογητή θα υπάρχει μια σαφής διαδρομή προς το WPA2 και τις ρυθμίσεις του.Ακολουθώντας τις οδηγίες περιλαμβάνει τη δημιουργία ενός κωδικού πρόσβασης για τη σύνδεση στο δίκτυο.Αυτός ο κωδικός πρόσβασης θα χρησιμοποιηθεί στα μενού διαμόρφωσης δικτύου κάθε υπολογιστή στο LAN, έτσι ώστε ο υπολογιστής να παρέχει αυτόματα τον αποθηκευμένο κωδικό πρόσβασης στον δρομολογητή, επιτρέποντας την πρόσβαση στο δίκτυο χωρίς παρέμβαση χρηστών.Ο κωδικός πρόσβασης πρέπει να είναι ασφαλής, χρησιμοποιώντας μικρά και μεγάλα γράμματα, αριθμούς και άλλους χαρακτήρες.

Είναι σημαντικό να σημειωθεί ότι η ασύρματη ασφάλεια δικτύου, όπως το WPA2, παρέχει μόνο κρυπτογράφηση LAN, όχι κρυπτογράφηση στο διαδίκτυο.Εάν υποβληθεί ένα αίτημα στο Διαδίκτυο, για παράδειγμα, το αίτημα αυτό ταξιδεύει κρυπτογραφημένο από τον υπολογιστή στο LAN στον δρομολογητή, αλλά μόλις ο δρομολογητής αποκρυπτογραφήσει το αίτημα για να το διαβάσει, το στέλνει στο Διαδίκτυο χωρίς κρυπτογράφηση.Η μόνη κρυπτογράφηση που λαμβάνει χώρα μεταξύ του δρομολογητή και του διαδικτύου είναι όταν ένας υπολογιστής είναι συνδεδεμένος σε έναν ασφαλή ιστότοπο που παρέχει κρυπτογράφηση από σημείο σε σημείο.