Powrót do listy

Zabezpieczenia sieci bezprzewodowej: Standardy szyfrowania i ochrona WLAN

Transmisja radiowa w sieciach bezprzewodowych (Wi-Fi) odbywa się w otwartej przestrzeni, co oznacza, że fale elektromagnetyczne mogą być swobodnie odbierane przez dowolne urządzenie znajdujące się w zasięgu sygnału. Bez odpowiednich mechanizmów szyfrowania i uwierzytelniania każdy użytkownik z zewnątrz mógłby łatwo podsłuchać ruch lub uzyskać nieautoryzowany dostęp do zasobów lokalnych. W ramach przedmiotu LSK (Lokalne Sieci Komputerowe) przyszły technik musi doskonale znać ewolucję standardów bezpieczeństwa sieci WLAN, mechanizmy uwierzytelniania oraz zagrożenia czyhające na sieci bezprzewodowe.

1. Ewolucja standardów bezpieczeństwa w sieciach Wi-Fi

Na przestrzeni lat mechanizmy ochrony transmisji bezprzewodowej przeszły ogromną ewolucję wraz z rosnącą mocą obliczeniową komputerów i wykrywaniem luk w starszych protokołach:

2. Tryby uwierzytelniania i kontrola dostępu

Poza samym szyfrowaniem ruchu radiowego, kluczowe znaczenie ma kontrola tego, kto może połączyć się z punktem dostępowym (AP):

3. Zagrożenia i techniki ataków na sieci bezprzewodowe

Inżynier sieciowy musi być świadomy metod stosowanych przez intruzów w celu obejścia zabezpieczeń WLAN:

Strategia technika

Projektując i wdrażając sieć bezprzewodową w firmie lub placówce edukacyjnej, bezwzględnie zrezygnuj ze starszych protokołów – ustawiaj wyłącznie nowoczesne szyfrowanie WPA3 (lub w trybie mieszanym WPA2/WPA3 ze względu na starsze urządzenia klienckie). Regularnie audytuj eter za pomocą skanerów sieciowych w poszukiwaniu nieautoryzowanych urządzeń typu Rogue AP lub Evil Twin, a w środowiskach biznesowych stosuj scentralizowane systemy zarządzania Wi-Fi z funkcją WIDS/WIPS (Wireless Intrusion Detection / Prevention System), które automatycznie wykrywają i neutralizują anomalie w widmie radiowym.