Введення в безпеку мережі Wi-Fi

Беручи до уваги будь-які комп'ютерні мережі, безпека особливо важлива в бездротових мережах Wi-Fi. Хакери можуть легко перехоплювати трафік бездротової мережі через з'єднання на відкритому повітрі і витягувати інформацію, таку, як паролі і номери кредитних карт. Звичайно, для боротьби з хакерами було розроблено кілька технологій безпеки мереж Wi-Fi, хоча деякі з цих технологій можна відносно легко перемогти.

Шифрування мережевих даних

Протоколи мережевої безпеки зазвичай використовують технологію шифрування. Шифрування шифрує дані, що передаються за мережевими з'єднаннями, щоб приховати інформацію від людей, у той же час дозволяючи комп'ютерам правильно розшифровувати повідомлення. У галузі існує безліч форм технології шифрування.

Мережева автентифікація

Технологія автентифікації для комп'ютерних мереж перевіряє ідентичність пристроїв і людей. Мережеві операційні системи, такі як Microsoft Windows і Apple OS-X, включають вбудовану підтримку автентифікації на основі імен користувачів і паролів. Маршрутизатори домашньої мережі також автентифікують адміністраторів, вимагаючи, щоб вони вводили окремі облікові дані для входу.

Ad-Hoc Wi-Fi Network Security

Традиційні мережеві підключення Wi-Fi проходять через маршрутизатор або інші точки бездротового доступу. Як альтернативу, Wi-Fi підтримує режим, званий ad-hoc wireless, який дозволяє пристроям підключатися безпосередньо один до одного в режимі однорангового зв'язку. При відсутності центральної точки підключення безпека спеціальних підключень Wi-Fi, як правило, низька. З цієї причини деякі експерти не рекомендують використовувати спеціальні мережі Wi-Fi.

Загальні стандарти безпеки

Більшість пристроїв Wi-Fi, включаючи комп'ютери, маршрутизатори і телефони, підтримують кілька стандартів безпеки. Доступні типи безпеки і навіть їх імена різняться залежно від можливостей пристрою.

  • WEP розшифровується як Wired Equivalent Privacy. Це оригінальний стандарт безпеки бездротового зв'язку Wi-Fi, який досі широко використовується в домашніх комп'ютерних мережах. Деякі пристрої підтримують декілька версій безпеки WEP і дозволяють адміністратору вибирати одну, в той час як інші пристрої підтримують тільки один варіант WEP. WEP не слід використовувати, крім як в крайньому випадку, оскільки він забезпечує дуже обмежений захист безпеки.
    • WEP-64-бітовий ключ (іноді званий WEP-40)
    • WEP 128-бітовий ключ (іноді званий WEP-104)
    • WEP 256-бітовий ключ
  • WPA означає захищений доступ Wi-Fi. Цей стандарт було розроблено для заміни WEP. Пристрої Wi-Fi зазвичай підтримують кілька варіантів технології WPA. Традиційний WPA, також відомий як WPA-Personal і іноді також званий WPA-PSK (для попереднього загального ключа), призначений для домашніх мереж, в той час як інша версія, WPA-Enterprise, призначена для корпоративних мереж. WPA2 - це поліпшена версія захищеного доступу Wi-Fi, підтримувана всім новим обладнанням Wi-Fi. Як і WPA, WPA2 також існує у формах Personal/PSK і Enterprise.
  • 1X забезпечує мережеву автентифікацію для мереж Wi-Fi та інших типів. Як правило, він використовується великими підприємствами, оскільки ця технологія вимагає додаткових знань для налаштування та обслуговування. 802.1X працює як з Wi-Fi, так і з мережами інших типів. У налаштуваннях Wi-Fi адміністратори зазвичай налаштовують автентифікацію 802.1X для спільної роботи з шифруванням WPA/ WPA2-Enterprise. 802.1X також відомий як RADIUS.

Ключі і парольні фрази

WEP і WPA/WPA2 використовують бездротові ключі шифрування, довгі послідовності шістнадцяткових чисел. Відповідні значення ключів повинні бути введені в маршрутизатор Wi-Fi (або точку доступу) і всі клієнтські пристрої, які бажають підключитися до цієї мережі. У мережевій безпеці термін фраза-пароль може відноситися до спрощеної форми ключа шифрування, в якій замість шістнадцяткових значень використовуються тільки буквено-цифрові символи. Однак терміни пароль і ключ часто використовуються взаємозамінно.

Налаштування в домашніх мережах Wi-Fi

Всі пристрої в цій мережі Wi-Fi повинні використовувати відповідні налаштування безпеки. На комп'ютерах під керуванням Windows 7 на вкладці «Безпека» у властивостях бездротової мережі необхідно вказати такі значення:

  • Тип безпеки відноситься до параметрів автентифікації, включаючи Open, Shared, WPA-Personal і -Enterprise, WPA2-Personal і -Enterprise, а також 802.1X. Параметр Open не використовує автентифікації, а Shared використовує WEP для автентифікації.
  • Доступні параметри типу шифрування залежать від вибраного типу безпеки. Крім None, який можна використовувати тільки з відкритими мережами, параметр WEP може використовуватися з автентифікацією WEP або 802.1X. Два інших варіанти, званих TKIP і AES, належать до спеціалізованих технологій шифрування, що використовуються з сімейством стандартів безпеки Wi-Fi WPA.
  • Ви можете вказати ключ шифрування або пароль у полі «Ключ безпеки мережі».
  • Індекс ключа, значення від 1 до 4, відноситься до положення відповідного ключа, що зберігається на бездротовому маршрутизаторі (точці доступу). Багато домашніх маршрутизаторів дозволяють налаштовувати чотири різні ключі шифрування з номерами від 1 до 4, щоб підтримувати законних клієнтів, не змушуючи їх всіх використовувати загальний ключ.