אנדרואיד

Enterprise Wi-Fi מקבל שיפור אבטחה

Susie Wee, Cisco DevNet | Cisco Live US 2019

Susie Wee, Cisco DevNet | Cisco Live US 2019
Anonim

ה- Wi-Fi Alliance הרחיבה את תוכנית ההסמכה של WPA2 כך שתכלול כלי לחיבור מאובטח בין רשתות Wi-Fi ורשתות 3G, וכן מערכת אימות המשתמשת במנהרות מאובטחות מרובות.

WPA2 (Wi-Fi Protected Access 2) הוא תקן האבטחה המתקדמת ביותר עבור Wi-Fi. תוכנית הסמכה WPA2 כבר כללה חמישה אחרים EAP (פרוטוקול אימות להרחבה). ה- Wi-Fi Alliance בודק נתבים, נקודות גישה והתקני לקוח לצורך יכולת פעולה הדדית באמצעות פרוטוקולים מסוימים ומאשר אותם עם הלוגו שלה.

הפרוטוקולים החדשים שנוספו, EAP-AKA (אימות והסכם מפתח) ו- EAP-FAST (אימות גמיש באמצעות מיין מאובטח), מתוכננים לאבטחת רשתות Wi-Fi ארגוניות בצורה טובה יותר. [

[קריאה נוספת: תיבות NAS הטובות ביותר עבור הזרמת מדיה וגיבוי]

EAP-AKA פותח על ידי פרויקט הדור השלישי של הדור השלישי (GPP) גוף הסטנדרטים הראשי של רשתות 3G, והוא כבר בשימוש במשך כמה שנים על שניהם UMTS (Universal Mobile Communications System) ו CDMA2000 (קוד החטיבה מרובות Access) רשתות. זה מאפשר את חילופי שיחות בין רשתות סלולריות ו- Wi-Fi באמצעות מזהה משתמש יחיד. כמו טלפונים ניידים יותר מצוידים Wi-Fi ועוד מחשבים ניידים ונטבוקים להשיג יכולת נתונים סלולריים, שיש דרך סטנדרטית להעביר שיחות מרשתות בתשלום שילם חינם Wi-Fi יכול להיות בעל ערך, במיוחד במפעלים כי יש התגלגל Wi-Fi על פני המשרדים שלהם.

Cisco Systems יצרה EAP-FAST לפני מספר שנים כתחליף ל- LEAP שלה (Lightweight EAP), שנמצא חשוף לסוגים מסוימים של התקפות. אלה כללו "מילון" התקפות, שנקרא כי הם מייצרים סדרה של ניחושים סביר על מפתח פענוח של הרשת או ביטוי סיסמה. EAP-FAST הוא כעת תקן בינלאומי פתוח.

במשך 90 הימים הבאים, התמיכה בשני סוגי ה- EAP החדשים תהיה אופציונלית במוצרים המאושרים על-ידי WPA2, אמר אדגר פיגרואה, מנכ"ל ה- Wi-Fi Alliance. לאחר מכן, הסמכה WPA2 ידרוש תמיכה עבור כל שבעה סוגי EAP, למעט במקרים מיוחדים מסוימים. כל מוצר שמקבל שדרוג קושחה לאחר תקופת החסד יהיה חייב להיות מאושר מחדש תחת הדרישות החדשות, אמר Figueroa.