WEP - Wired Equivalent Privacy WEP - Wired Equivalent Privacy WEP - Wired Equivalent Privacy WEP - Privacidad equivalente al cableado WEP - Wired Equivalent Privacy

Einführung in WEP

Um die Vertraulichkeit der Kommunikation in drahtlosen Netzen zu sichern hat der 802.11 Standard einen einfachen Verschlüsselungsmechanismus der Daten integriert. Es handelt sich um WEP, Wired equivalent privacy.

WEP hat eine Vielzahl von Schwachpunkten, die es anfällig machen, dennoch handelt es sich um eine Sicherungslösung in allen Wifi Ausstattungen, was auch erklärt, warum es so oft von einer großen Öffentlichkeit und gewissen Unternehmen genutzt wird.

Es gibt dennoch Alternativen zu WEP, wie WPAoder WPA2.

WEP - Wired Equivalent Privacy

Das WEP ist ein Protokoll zur Verschlüsselung von 802.11 Datenframes unter Verwendung des symmetrischen Algorithmus RC4 mit Schlüsseln in der Länge von 64 oder 128 Bits.

WEP basiert darauf, zuerst einen Geheimschlüssel in der Länge von 40 oder 128 Bits zu definieren. Dieser Geheimschlüssel muß von jedem drahtlosen Adaptor angegeben werden, ebenso wie der Access Point im Fall eines Netzwerkes im Infrastrukturmodus. Der Schlüssel dient dazu, eine pseudo-zufällige Zahl mit einer Länge zu schaffen die der Länge des Datenframes gleicht.

Jede Datenübertragung ist somit verschlüsselt, indem sie eine pseudo-zufällige Zahl als Maske verwendet dank eines exklusiven ODER zwischen der pseudo-zufälligen Zahl und dem Datenframe.

Schwachstellen des WEP

Der für alle Stationen gemeinsame Schlüssel bleibt gleich, dh dass es für die Verwendung von vielen WiFi-Stationen notwendig ist, sie alle mit dem gleichen Schlüssel zu konfigurieren. Deshalb ist auch die Kenntnis des Schlüssels für die Entschlüsselung der Kommunikationen ausreichend.

Außerdem dienen 24 Bit des Schlüssels ausschließlich der Initialisierung, dh nur 40 Bit des Schlüssels von 64 Bit dienen tatsächlich der Verschlüsselung und 104 Bit für eine Schlüssel von 128 Bit.

Im Fall eines 40 Bit Schlüssels reicht eine Brute-Force-Attack (dh indem man alle Schlüssel ausprobiert) und der Angreifer findet sehr schnell den Benützerschlüssel. Außerdem zeigt eine Schwachstelle, die von Fluhrer, Mantin und Shamir zur Generation von pseudo-zufälligen Schlüsseln gefunden wurde, dass das Finden des Benützerschlüssels durch eine mutwillig produzierte Datenmenge im Ausmaß von 100 MB bis 1 GB möglich ist.

Das WEP ist deshalb also nicht ausreichend, um eine wirkliche Datenvertraulichkeit zu garantieren. Es wird trotzdem dringend dazu geraten, zumindest eine 128 Bit Absicherung einzurichten, um ein minimales Vertraulichkeitsniveau zu sichern und so 90% der Angriffsrisken abzuwehren.

Verbesserung der Authentifizierung

Um die Authentifizierungen, Autorisationen und die Verwaltung der Benutzerkonten effizienter zu verwalten, (auf englisch AAA für Authentication, Authorization, and Accounting) ist es möglich auf einen Server zurückzugreifen RADIUS (Remote Authentication Dial-In User Service). Das Protokoll RADIUS (definiert durch RFC 2865 und 2866), ist ein Client/Server System, das die Benützerkonten und die Zugriffsrechte zentral zu verwalten erlaubt.

Einrichtung eines VPN

Für alle Kommunikationen, die ein hohes Level an Sicherheit benötigen, ist es ratsam, auf starke Verschlüsselungen der Daten zurückzugreifen, indem man Gebrauch macht von einem privaten virtuellen Netzwerkes (VPN).

Letzte Änderung am Mittwoch 1 April 2009 à 14:16:17.Das Dokument mit dem titel « WEP - Wired Equivalent Privacy » aus Kioskea (de.kioskea.net) zur verfügung gestellt wird unter den bedingungen der Creative Commons lizenz. Können Sie ändern, Kopien dieser Seite, unter den Bedingungen der Lizenz, als diese Bewertung deutlich.

Beste Antworten für « WEP Wired Equivalent Privacy » auf :
PGP - Pretty Good Privacy Sehen Einführung zu PGP PGP (Pretty Good Privacy) ist ein Kryptosystem (Chiffriersystem), das von Philip Zimmermann, einem Informatik-Analytiker, entwickelt wurde. Er arbeitete von 1984 bis 1991 an einem Programm, dass es ermöglicht, RSA auf PCs zum...
'Web - Herunterladen - Download Sehen Der Download - Herunterladen Generell versteht man unter «Download - Herunterladen» das Herunterladen einer Ressource aus dem Internet auf ein lokales Speichermedium. Der Begriff Download - Herunterladen geht allerdings viel weiter und bezeichnet...
WPA - WiFi Protected Access Sehen Einführung in WPA WPA (WiFi protected Access ist eine Verschlüsselungsmethode für ein Wireless LAN vorgeschlagen von WiFi Allianceum die Lücken auszugleichen von WEP. WPA - WiFi Protected Access WPA ist eine « erleichterte » Version des...
Kostenlos Equivalent zu Word SehenEs gibt Heutzutage mehrere kostenlose Softwareprogramme , die dem Word entsprechen. Hier eine Auswahl der besten kostenlosen Software zur Textverarbeitung : Für Windows AbiWord Mega Bloc Notes OpenOffice.org Writer Für Mac OS X ...