Herunterladen Inhalt Inhalt Diese Seite drucken

T-Mobile T-Sinus 111 XR Bedienungsanleitung Seite 26

Inhaltsverzeichnis

Werbung

Verschlüsseln über WPA
WPA (Wi-Fi (Wired Fidelity) Protected Access = Zugriffschutz mit der Sicherheitsqualität eines kabel-
gebundenen Netzes) steht nur im Betriebsmodus ASccess Point zur Verfügung. WPAverwendet, an-
ders als WEP, eine dynamische, sich ändernde Verschlüsselung. Das wird erreicht durch den Einsatz
eines speziellen Sicherungsprotokolls, dem TKIP (Temporal Key Integrity Protocol = Verschlüsselung
in Abhängigkeit von Bedingungen, z. B. Beginn und Ende einer Sitzung (Verbindung zwischen Rech-
nern)), werden nur für diesen Zeitraum aktive Verschlüsselungen eingesetzt. Es liegt keine Kontinuität
in der Darstellung des Datenverkehrs mehr vor. Dadurch ist es Hackern kaum mehr möglich in ein
Netz einzudringen, da keine wiederholte Algorithmen (wiederholte Rechenoperationen) vorkommen,
auf deren Erkennen das Hacken basiert.
Durch dieses Verfahren werden die übertragenen Daten gesichert. Sollte sich dennoch ein Unbefug-
ter in das Netz einklinken, z. B. über einen Rechner in einer Zone außerhalb des Sicherheitsbereiches
der Firewall (DMZ = Demilitarisierte Zone), könnte er den Datenstrom manipulieren. Aus diesem
Grund kann WPA zudem das 802.1X basierte Authentifizierungsverfahren einsetzen
Es werden nur die Clients zugelassen und betreut, die im System bekannt und berechtigt sind.
WPA ist ein ganz neues, hochsicheres Verfahren. Auf Windows Systemen wird es jedoch
nur von dem Betriebssystem Windows XP® unterstützt. Für XP finden Sie auf der Web-
Seite von Microsoft® ein Update, mit dem Sie WPA auf Ihrem Rechner nachrüsten kön-
nen. Die Konfiguration erfolgt dann mit dem Standard-Konfigurationstool für "Wireless
Network Connections" Ihres Windows-Systems.
Sollte der eingebundene Rechner nicht wie gewünscht reagieren, kann es sein, dass
WPA von dem Gerät nicht unterstütz wird. Das kann besonders bei älteren Komponenten
geschehen.
Soll in einem großen Netz ein Rechner authenti-
fiziert werden, wird 802.1X eingesetzt. WPA ver-
wendet dann einen eigenen, externen Server
(meist RADIUS = Remote Authentication Dial-In
User Service = Entfernt liegender Authentifizie-
rungsserver), der diese Aufgabe übernimmt. Bei
großen Netzen kann sich dieser Server im eigenen
Intranet (privates Netzwerkkonzept über Weitver-
kehrsverbindungen im Internet) befinden oder Sie
haben den Authentifizierungsdienst bei einem
Dienstanbieter beauftragt. In diesem Fall befindet
sich der Server außerhalb Ihres Netzes im Internet.
Wenn Sie WPA einsetzen möchten, konfigurieren
Sie auch 802.1X (beschrieben im nächsten Kapitel).
22
(siehe Seite
24).

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis