Herunterladen Inhalt Inhalt Diese Seite drucken

Verschlüsselung Des Datentransfers - LANCOM 1821+ Wireless ADSL Handbuch

Vorschau ausblenden Andere Handbücher für 1821+ Wireless ADSL:
Inhaltsverzeichnis

Werbung

Um Mißbrauch zu verhindern, kann die globale Passphrase regelmä-
ßig – z.B. alle paar Tage – geändert werden.
8.1.4
Verschlüsselung des Datentransfers
Der Verschlüsselung des Datentransfers kommt bei Funk-LANs eine beson-
dere Rolle zu. Für den Funktransfer nach IEEE 802.11 gibt es die ergänzenden
Verschlüsselungsstandards 802.11i/WPA und WEP. Ziel dieser Verschlüsse-
lungsverfahren ist, das Sicherheitsniveau kabelgebundener LANs auch im
Funk-LAN zu gewährleisten.
Verschlüsseln Sie die im WLAN übertragenen Daten. Aktivieren Sie dazu
die maximal mögliche Verschlüsselung (802.11i mit AES, TKIP oder WEP)
und tragen Sie entsprechenden Schlüssel bzw. Passphrases im Access
Point und in den WLAN-Clients ein.
Ändern Sie regelmäßig die WEP-Schlüssel in Ihrem Access Point. Die Pass-
phrases für 802.11i oder WPA müssen nicht so häufig gewechselt werden,
da bereits regelmäßig im Betrieb neue Schlüssel pro Verbindung verwen-
det werden. Nicht nur deswegen ist die Verschlüsselung per 802.11i/AES
oder WPA/TKIP wesentlich sicherer als das veraltete WEP-Verfahren.
LANCOM Systems empfiehlt für den Passphrase-Betrieb den Einsatz
von 802.11i (WPA2) in Verbindung mit AES als sicherste Passphrase-
Variante. Der Schlüssel sollte zufällig aus einem großen Zeichenbe-
reich gewählt und möglichst lang (32 bis 63 Zeichen) sein. Hiermit
können Wörterbuchattacken vermieden werden.
Falls es sich bei den übertragenen Daten um extrem sicherheitsrelevante
Informationen handelt, können Sie zusätzlich zur besseren Authentifizie-
rung der Clients das 802.1x-Verfahren aktivieren ('802.1x / EAP'
Seite 84) oder aber eine zusätzliche Verschlüsselung der WLAN-Ver-
bindung einrichten, wie sie auch für VPN-Tunnel verwendet wird ('IPSec-
over-WLAN'
ser beiden Mechanismen möglich.
Detaillierte Informationen zur WLAN-Sicherheit und zu den verwen-
deten Verschlüsselungsmethoden finden Sie im LCOS Referenzhand-
buch.
Bitte beachten Sie auch die Informationen Im Kasten „Standard-WEP-
Verschlüsselung".
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL
Seite 85). In Sonderfällen ist auch eine Kombination die-
Kapitel 8: Sicherheits- Einstellungen
83

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

1811n wireless

Inhaltsverzeichnis