24 bit, um für jeden zu verschlüsselnden Block einen einmaligen Schlüssel zu
erzeugen. Die 24 bit bilden dabei den sogenannten „Initialization Vector".
Die Verschlüsselung erfordert Rechenzeit im Funk-LAN-Gerät und beein-
trächtigt die Übertragungsrate. Bei AirLancer beträgt der Geschwindigkeits-
verlust unabhängig von der verwendeten Schlüssellänge maximal 15%.
8.3.2
Tipps für den richtigen Umgang mit Schlüsseln
Mit der Einhaltung einiger wichtiger Regeln im Umgang mit Schlüsseln
erhöhen Sie die Sicherheit von Verschlüsselungsverfahren erheblich.
•
•
•
8.3.3
So erhöhen Sie die Sicherheit zusätzlich
Mit WEP wird es für Außenstehende ohne Kenntnis der Schlüssel schwierig
bis nahezu unmöglich, Zugriff auf die übertragenen Daten zu erhalten.
Obwohl WEP in den allermeisten Fällen in der Praxis ein ausreichendes
Niveau an Datensicherheit bietet, gibt es wie bei jeder Technik Grenzen.
Deshalb kann es sinnvoll sein, zusätzliche Sicherheitstechnologien auf
höherer Protokollebene einzusetzen. Moderne IPSec-Produkte (auf Ebene 3
des OSI-Modells) ermöglichen die getrennte Absicherung von Benutzern
innerhalb des Funk-LANs und erleichtern die Verwaltung durch ein automa-
Halten Sie Schlüssel so geheim wie möglich.
Notieren Sie niemals einen Schlüssel. Beliebt, aber völlig ungeeignet
sind beispielsweise: Notizbücher, Brieftaschen und Textdateien im Com-
puter. Verraten Sie einen Schlüssel nicht unnötig weiter.
Wählen Sie einen zufälligen Schlüssel.
Verwenden Sie zufällige Buchstaben- und Ziffernfolgen. Schlüssel aus
dem allgemeinen Sprachgebrauch sind unsicher.
Wechseln Sie Schlüssel regelmäßig.
Schlüssel sollen möglichst häufig gewechselt werden. Das ist jedes Mail
mit Mühe verbunden, erhöht aber die Sicherheit beträchtlich. Im Infras-
truktur-Netzwerk besteht die Möglichkeit, Schlüssel gleitend zu wech-
seln (siehe Seite 33).
Wechseln Sie einen Schlüssel sofort bei Verdacht.
Wenn ein Mitarbeiter mit Zugriff auf einen Schlüssel Ihr Unternehmen
verlässt, wird es höchste Zeit, den Schlüssel des Funk-LANs zu wechseln.
Der Schlüssel sollte auch bei geringstem Verdacht einer undichten Stelle
erneuert werden.
|
Sicherheit im Funk-LAN
|
|
AirLancer