Herunterladen Inhalt Inhalt Diese Seite drucken

Sicherheit; Technisch Bedingte Sicherheit - Siemens Blue2Net Bedienungsanleitung

Vorschau ausblenden Andere Handbücher für blue2net:
Inhaltsverzeichnis

3 Sicherheit

Es gibt immer wieder Diskussionen über die Sicherheit drahtloser Netzwerke.
Siemens hat sich zum Einsatz der Bluetooth-Technologie entschieden, weil diese
sehr hohe Sicherheitsansprüche erfüllt.

3.1 Technisch bedingte Sicherheit

Im Folgenden werden die wichtigsten technologischen Unterschiede bezüglich
Sicherheit für Bluetooth und dem gängigen Funkstandard Wireless LAN (WLAN)
gegenübergestellt. WLAN steht hier für den Standard IEEE 802.11b.
Mechanismus zum Finden eines Access-Points
Bluetooth:
Bei Bluetooth ist das Terminal der aktive Teil beim Suchen nach Access
Points. Das Terminal sendet eine Suchanfrage und der LAN Access Point.
antwortet mit seiner Bluetooth Adresse, falls dieses Antwortverhalten
aktiviert ist. Ist ein allgemeiner Zugang zum LAN Access Point nicht
gewünscht, so kann dieses Antwortverhalten im LAN Access Point
deaktiviert werden und es ist dem Angreifer nicht einfach möglich (durch
eine einfache Suchabfrage) herauszufinden, ob ein potentieller Angriffspunkt
überhaupt vorhanden ist.
WLAN:
Bei WLAN senden die Access Points in fixen Zeitintervallen eine Nachricht,
um Terminals in der Umgebung mitzuteilen, dass hier ein drahtloser Zugang
zu einem Netzwerk möglich ist. Diese Tatsache nutzen sog. War-Driver aus,
um potentielle Angriffspunkte zu suchen.
Mechanismus zum Verschlüsseln von übertragenen Daten
Alle Daten werden auf Funkebene verschlüsselt übertragen.
Im Vergleich zu WEP (Wireless Equivalent Privacy) bei WLAN sind die
Sicherheitsmechanismen bei Bluetooth wesentlich stärker.
Bluetooth:
Bluetooth verwendet zum Verschlüsseln von Daten den sogenannten
E0 Algorithmus. Es wird für jede Verbindung ein neuer Key erzeugt. Das
Rückrechnen des Key ist bei diesem Algorithmus nur mit erheblichen
Aufwand und nach einer viel größeren Anzahl an Paketen möglich. Da aber
nach jedem Verbindungsaufbau ein neuer Key zum Verschlüsseln erzeugt
wird, kann davon ausgegangen werden, dass der Key praktisch nicht
rückgerechnet werden kann.
WLAN:
WLAN verwendet zum Verschlüsseln von Daten den sogenannten
RC4 Algorithmus, welcher für alle Verbindungen den gleichen Key zum
Verschlüsseln der Daten verwendet. Durch passives Abhören von
6
blue2net Bedienungsanleitung
v 4.0
Januar 2003
Inhaltsverzeichnis
loading

Inhaltsverzeichnis