Android

Enterprise Wi-Fi Gets a Security Boost

Xirrus Enterprise Wi-Fi Test Facility

Xirrus Enterprise Wi-Fi Test Facility
Anonim

Wi-Fi Alliance har utvidet sitt WPA2-sertifiseringsprogram for å inkludere et verktøy for sikker overføring mellom Wi-Fi og 3G-nettverk, samt et autentiseringssystem som bruker flere sikrede tunneler.

WPA2 (Wi-Fi Protected Tilgang 2) er den mest avanserte sikkerhetsstandarden for Wi-Fi. WPA2-sertifiseringsprogrammet inneholder allerede fem andre EAP-metoder (utvidbar autentiseringsprotokoll). Wi-Fi Alliance tester rutere, tilgangspunkter og klientenheter for interoperabilitet ved bruk av visse protokoller og sertifiserer dem med logoen.

De nylig lagt til protokollene, EAP-AKA (godkjenning og nøkkelavtale) og EAP-FAST (fleksibel godkjenning via

[Videre lesing: Best NAS-bokser for media streaming og backup]

EAP-AKA ble utviklet av 3GPP (Third Generation Partnership Project), Hovedstandardene for 3G-nettverk, og har vært i bruk i noen år på både UMTS (Universal Mobile Telecommunications System) og CDMA2000 (Code-Division Multiple Access) -nettverk. Det tillater overføring av samtaler mellom mobilnett og Wi-Fi-nettverk ved hjelp av en enkelt brukeridentifikator. Ettersom flere mobiltelefoner er utstyrt med Wi-Fi og flere bærbare datamaskiner og nettbøker, får dataene i mobilen, kan det være verdifullt å ha en standard måte å skifte samtaler fra betalte transportnettverk til gratis Wi-Fi, særlig i bedrifter som har rullet ut Wi-Fi over sine kontorer.

Cisco Systems opprettet EAP-FAST for flere år siden som en erstatning for LEAP (Lightweight EAP), som ble funnet å være sårbar for visse typer angrep. De inkluderte "ordbok" angrep, såkalte fordi de genererer en rekke sannsynlige gjetninger på nettverks dekrypteringsnøkkel eller passord. EAP-FAST er nå en åpen internasjonal standard.

I de neste 90 dagene vil støtte for de to nyopprettede EAP-typene være valgfri i WPA2-sertifiserte produkter, sier Edgar Figueroa, administrerende direktør for Wi-Fi Alliance. Etter det vil WPA2-sertifisering kreve støtte for alle syv EAP-typer, bortsett fra i visse spesielle tilfeller. Ethvert produkt som får en firmwareoppgradering etter graceperioden, må bli sertifisert etter de nye kravene, sa Figueroa.