와이 - Fi를로 할 때
는 Wi - Fi 쇼에 출연으로 아무 넣어, 그것의 특성, 그 능력과 그 양식을 하나의 문서에서 설명하는 모든 사람에게 해당하는 ... 에 관계없이 시간을 연기하는 시간으로, 확실해지는 와이의 테마 - Fi를하고있다에서 여전히 가장 널리 논의 중 하나이다. 거의 항상 주요 문제는이 문제에 대한 우리 대결 보안 기술, 장비 또는 기준의 수준과 관련되어, 무엇에 따라 사람의 의견을 표현하고 경사가 다릅니다. 보통 벤더 더, 더 이상 주저와 보수 낙관 사용자. 그러나, 모든 잉크 및 모든 회의는 이미 와이의 보안 - Fi를 지출에도 불구하고, 거기에 시도에서이 문제를 좀 더 논의가 아직 공간은 단순한, 아마도 평소보다, 아마도 좀 덜 sfaterà 신화 그리고, 바라건대, 실제로 문제가 무엇인지보다 와이의 사용 - Fi를,뿐만 아니라 관련 모범 사례에 대한 이해에 어떤 영감을 제공할 것입니다. 와이 - Fi를 확실히 그 이상의 진화로 인터넷 프로토콜 (IP)와 함께 완벽한 결혼 생활에 음성 및 화상 데이터, 이더넷 기술을 볼 수있는 기술 dell'affermata 수행. 한 무선 이더넷 단어가 당신을 보완하기 위해이 진화의 다른 요소 - 등과 같은 10/100 이더넷, 기가 비트 이더넷, 긴 - Reach는 이더넷을 전파하는 방법 대신, 또는 오히려을 통해 네트워크에 액세스하는 방법의 확장으로 추가 유선 접속. 기술적 시점에서 볼 때 그것 자체가 주제가 아닌 나로 따라서는 Wi - Fi를 고려해 적절한지만 dell'internetworking의 넓은 관점에서 다음 네트워크 인프라 스트럭처의 일부가되는 추가 문제 새로운 기능 및 서비스와 함께 농축. 패와 기능적 특성, 성능 수준과 비교적 간단한 솔루션 무선랜 (무선 LAN)에 의해 제공뿐만 아니라 자신의 진보와 급속한 확산의 근거가 아니라 방법에 상당한 변화가있다 작품으로, 우리의 여가 시간의 일부를 지출했다. 마찬가지로 직업에, 고용 안부를 단순화 및 기업 자원 및 공유에 더 퍼질 네트워크 액세스를 만들기는 Wi - Fi, 비용 구조와 생산성 수준의 이동성을 위해 중요한 기여를 제공하는 개별 개선 사용자.
와이에이 보안 - Fi를
악명 높은 보안 문제는 두 가지 근본적인 문제에 요약할 수있다 : 연결의 기밀성 •, 가능성은 그 누구도 범위에 전파와 요격 패키지를 제출; • 인증 연결을 부여받을 수 있기 때문에, 부족 실제 연결, 누구도 취재의 영역에있는 groped 수있는 링크를 활성화할 수있습니다. 물론,이 두 구성 요소의 상대적인 무게를 이용하게 그 와이 문맥 - Fi와 (불행히도)에 따라 다릅니다 단일 골든 규칙이 적용됩니다.
대신 무엇을 확실히 유지하고 관리의 일반 원칙에 따라, 무단 설치를 방지하고 위험과 연관된 경우 것이다의 수준에 적절한 보안의 메커니즘이 작동되고있습니다. 이 원칙은 매우 다른 방법을 선택 내려갈 수있는, 그러한 응용 프로그램을 매우 그들 사이의 사용 등 다양한 와이 - Fi를 의료 / 병원 환자의 임상 데이터에 액세스하려면 차선을 이해하려면 물류 자동화의 분야에서 기상이나 영화관, 또는 진짜 - 시간 데이터웨어 하우스에서 업데이 트를 위해 좌석의 예약이 컨설팅에 대한 가정보다는. 그때 더 자세히 조사 터닝 기술 아마 무선 네트워크의 보안을 만들어 요인에 초점을 적절한지, 802.11로 이러한 고려 contestualizzando.
802.11 안전 인증 및 암호화 dell'802 .11 그러므로 주위 gravitates. 모두 구현이 쉽게 타협을해야만 할 수있는 소프트웨어를 자유롭게 무선에서는 네트워크에서 사용할 수와 연관 all'accesspoint 선택 dell'accesspoint는 수박의 학위를 가진 우리가 그 연결을 연결하는 것과 같은 것이라고 생각할 수있다 전통적인 네트워크에있는 스위치를 PC에서 케이블. 패 '은 Wi - Fi를 시스템에서 인증이 두 모델에, 및 공유 키 인증을 열고 기초로하고있다. Nel primo qualunque client può associarsi ad un access point, con l’unica discriminante del SSID (Service Set Identifier), che non deve comunque essere scambiato per un accorgimento di sicurezza in quanto viaggia in chiaro.
WEP를
WEP 키를해야한다 -이다 -와 장치 간의 그러나, 802.11 표준의 핵심의 유통시키는 어떠한 방법도 제공하지 않습니다 연결되어있는 공유 accesspoint. 분배의 문제는 다양한 매뉴얼이 포함되어있습니다. 장치의 큰 숫자를, 관리자가 수동으로 키를 입력 처리합니다. 하나의 장치의 분실이나 도난의 경우, 다른 주요 취재에서는 전혀 사실은 관리자가 모든 기계에 그것이 필요하다고 재생성 (rekeying을 설정할 수있습니다 외에 변경해야하기 때문에 그들 중 하나 낯선 사람의 손 안에있다면 사용자의 선의에 신속하게 사건을 신고에 의존하고있다. 그것도 이미 무료 도구는 네트워크에있는 암호화 키를 해독하는 데 사용할 수있다는 사실, 이것이 의미하는 것은, 때 키 (쉽게 볼 수있습니다) 훼손, 아무것도 알려져있다 관리자의 추천을하고있다 손상된 시스템 전체에 무선 인프라에 미치는 영향에 대해.
추가 고려 사항
그 일을해야한다 추가적인 보안을 고려, 그 간섭에 관련된있다. 전자 레인지와 같은 다른 무선이든 아니든, 비슷한 주파수와 Wi - Fi를 장치와 간섭이 발생, 서비스 중단의 위험을 확인합니다. 심지어는 너무 - 불량 액세스 포인트 (accesspoint 그 때문에 그 비용은 전화 및 설치의 용이성을 자신의 움직임의 자유를주고 직원들의 네트워크 관리자의 지식없이도), 심각한 문제가 포즈 : 구현에 사용되는 뿐만 아니라 이러한 전적 (많은 논의 모든 보안은 안전 보장을하지 않는 개인에게 왼쪽의 비용으로 설치의 즉시 선호 설치 기본값의 주제)입니다,하지만 그 구멍을 만들 수도있습니다 기업 보안 정책의 수준을 획기적으로 절감할 수있다. 기술보다는이 두 가지 고려 사항, 조직에 관련된 : 무선 범위가 매우 보안 정책을 어디는 금지되어 있으며, 무엇을해야 안전의 최저 기준을 보장하는 특정 영역을 구축해야 중요하다 무선 통신에 사용됩니다. 간단히 말해서, 우리가 그것에 대해 회사는, 현재의 무선 표준에 의해 제공되는 보안의 수준을 사용하여 말할 수있는 것만으로는 충분하지 않습니다. 그렇다면 당신의 안전 보장과 표준에 대한 생각이 분명하게 필요한 확장 기능이 많은 사람이 아니라면, WLAN을위한 하드웨어 공급 업체. 그것은 예를위한 IPSec VPN의 인증의 틀을 악용하는 것으로 생각되었다; all'Extensible 인증 프로토콜 (EAP) 802.1x를 함께 사용하면, 좀 더 정교한 인증 및 RADIUS를 배경으로 사용하여 3 - 수준의 인증 프레임 워크를 만들 수 있도록, Dominio NT, Active Directory, LDAP, utilizzando sia password statiche che password di sessione (OTP), o certificati digitali; altri vendor hanno soluzioni specifiche che con l’utilizzo di appositi client implementano protocolli di cifratura più robusti come l’AES, o garantiscono 계정에 이미 다른 솔루션은 클라이언트 운영 체제에 포함된 또는 일부 응용 프로그램에서 사용하는 SSL을 사용하여 IPSec에 불과 걸릴의 인증 기준보다 더 정교한, 그 다음에 암호화된 보안으로 건너의 터널링을 정확히 읽기 작업을 수행할 안전을 고려하지 않은 경우 네트워크입니다.이 방법은 이미 공급 업체에 의해 시행된 그러나, 일부에서만, 문제 해결을 이유로 환경에서 하나의 기술만을 공급 업체를 기반으로, 물론 아니 상호 보장 남아 오랫동안 같이 실용적 외부 당사자. 역설적으로, 우리는 아마 독점 확장의 복잡 성과 다양성과 복잡성 및 보안의 추가 수준의 소개 말 수있는 당착 어법입니다.
어떻게해야 하죠??
뭐,이 시점에서, 사실은 사람의 안전을 적절한 수준으로 무선 LAN을 원하는 거리를 걸어? 독점적인 확장 및 VPN, 그리고 2. 또는 3, 아마. 이 컨소시엄은 미국 위스콘신 - Fi를 () http://wi-fi.org 다른 업체에서 장비의 상호 호환성을 확인하고 그 결과를 담당하는 독립기구가 매우 간단합니다 : 부의 존재 - Fi를 스티커가 상당 "상호 운 용성 테스트를하고 보장합니다."
WPA는
당시에 문서를 아직 개발되고 있고,이 기준을 작성하고있는 동안 - 단기간에 해결책을 찾기 위해 - 일부 컨소시엄은 위스콘신에있는 참가자의 - Fi를 결정했습니다, IEEE의 회원들과 함께 근무 802.11, 특별히 개발된는 Wi - Fi 보호 액세스. 그러므로 등의 WPA 무선 네트워크 보안의 수준 : • 관리 인증 EAP/802.1x, 어떤 인증 장치와 사용자의 새 지평을 여는 감사의 표시를 사용하여 개선하기 위해 몇 가지 중요한 기술을 통합 이미은 RADIUS (예) • 임시 키 무결성 프로토콜 (TKIP),이를 통해 그 핵심 역동과 WEP 암호화 프로세스가 그 위험을 취소할 수있습니다 말 이후로 설립 인증 시스템을 여는가 공격자 수있는 샘플 패키지의 충분한 숫자를 입력한 경우 모든 세션에 대한 정적이며 전체 기간. • 메시지 무결성 확인 (정보 통신부), 실질적인 개선을위한 패키지의 무결성을 보장하는 열쇠로 다시 이동하십시오. 기본 WPA는의 기능은 특별한 경우를 제외하고, 당신은 이미 장비에 장소, 간단한 소프트웨어 업그레이 드를 사용하여 구현할 수있다.
((유형 무선랜))
대신 무엇을 확실히 유지하고 관리의 일반 원칙에 따라, 무단 설치를 방지하고 위험과 연관된 경우 것이다의 수준에 적절한 보안의 메커니즘이 작동되고있습니다. 이 원칙은 매우 다른 방법을 선택 내려갈 수있는, 그러한 응용 프로그램을 매우 그들 사이의 사용 등 다양한 와이 - Fi를 의료 / 병원 환자의 임상 데이터에 액세스하려면 차선을 이해하려면 물류 자동화의 분야에서 기상이나 영화관, 또는 진짜 - 시간 데이터웨어 하우스에서 업데이 트를 위해 좌석의 예약이 컨설팅에 대한 가정보다는. 그때 더 자세히 조사 터닝 기술 아마 무선 네트워크의 보안을 만들어 요인에 초점을 적절한지, 802.11로 이러한 고려 contestualizzando. 802.11 안전 인증 및 암호화 dell'802 .11 그러므로 주위 gravitates. 모두 구현이 쉽게 타협을해야만 할 수있는 소프트웨어를 자유롭게 무선에서는 네트워크에서 사용할 수와 연관 all'accesspoint 선택 dell'accesspoint는 수박의 학위를 가진 우리가 그 연결을 연결하는 것과 같은 것이라고 생각할 수있다 전통적인 네트워크에있는 스위치를 PC에서 케이블. 패 '은 Wi - Fi를 시스템에서 인증이 두 모델에, 및 공유 키 인증을 열고 기초로하고있다. Nel primo qualunque client può associarsi ad un access point, con l’unica discriminante del SSID (Service Set Identifier), che non deve comunque essere scambiato per un accorgimento di sicurezza in quanto viaggia in chiaro.
는 WEP의 사용 (아래 참조) 그 후 협회에 보낼 수 없다는 뜻 그리고 만약 당신이 열쇠를 클라이언트와 공유하는 accesspoint 몰라보고 데이터를주고받습니다. 모델에서 키 all'accesspoint 대신 협회는 이미 십자가에 직접 - 클라이언트와 동일한 키 accesspoint 연결된 공유하고있습니다. 클라이언트에 가입하려면 도전하는 액세스 포인트와 클라이언트가 공유하는 명확한 텍스트는 암호화 키를 전송하여 다시 제출해야 응답 협회에 대한 요청을 보냅니다. 결국 무엇을받은와 액세스 지점에서 다시 우승에 도전 확실성 함께 해독함으로써 클라이언트 실제로 키를 누른 el'associazione 허용되는 기본의 수중에있는 설정할 수있습니다.
WEP를
WEP 키를해야한다 -이다 -와 장치 간의 그러나, 802.11 표준의 핵심의 유통시키는 어떠한 방법도 제공하지 않습니다 연결되어있는 공유 accesspoint. 분배의 문제는 다양한 매뉴얼이 포함되어있습니다. 장치의 큰 숫자를, 관리자가 수동으로 키를 입력 처리합니다. 하나의 장치의 분실이나 도난의 경우, 다른 주요 취재에서는 전혀 사실은 관리자가 모든 기계에 그것이 필요하다고 재생성 (rekeying을 설정할 수있습니다 외에 변경해야하기 때문에 그들 중 하나 낯선 사람의 손 안에있다면 사용자의 선의에 신속하게 사건을 신고에 의존하고있다. 그것도 이미 무료 도구는 네트워크에있는 암호화 키를 해독하는 데 사용할 수있다는 사실, 이것이 의미하는 것은, 때 키 (쉽게 볼 수있습니다) 훼손, 아무것도 알려져있다 관리자의 추천을하고있다 손상된 시스템 전체에 무선 인프라에 미치는 영향에 대해.
추가 고려 사항
그 일을해야한다 추가적인 보안을 고려, 그 간섭에 관련된있다. 전자 레인지와 같은 다른 무선이든 아니든, 비슷한 주파수와 Wi - Fi를 장치와 간섭이 발생, 서비스 중단의 위험을 확인합니다. 심지어는 너무 - 불량 액세스 포인트 (accesspoint 그 때문에 그 비용은 전화 및 설치의 용이성을 자신의 움직임의 자유를주고 직원들의 네트워크 관리자의 지식없이도), 심각한 문제가 포즈 : 구현에 사용되는 뿐만 아니라 이러한 전적 (많은 논의 모든 보안은 안전 보장을하지 않는 개인에게 왼쪽의 비용으로 설치의 즉시 선호 설치 기본값의 주제)입니다,하지만 그 구멍을 만들 수도있습니다 기업 보안 정책의 수준을 획기적으로 절감할 수있다. 기술보다는이 두 가지 고려 사항, 조직에 관련된 : 무선 범위가 매우 보안 정책을 어디는 금지되어 있으며, 무엇을해야 안전의 최저 기준을 보장하는 특정 영역을 구축해야 중요하다 무선 통신에 사용됩니다. 간단히 말해서, 우리가 그것에 대해 회사는, 현재의 무선 표준에 의해 제공되는 보안의 수준을 사용하여 말할 수있는 것만으로는 충분하지 않습니다. 그렇다면 당신의 안전 보장과 표준에 대한 생각이 분명하게 필요한 확장 기능이 많은 사람이 아니라면, WLAN을위한 하드웨어 공급 업체. 그것은 예를위한 IPSec VPN의 인증의 틀을 악용하는 것으로 생각되었다; all'Extensible 인증 프로토콜 (EAP) 802.1x를 함께 사용하면, 좀 더 정교한 인증 및 RADIUS를 배경으로 사용하여 3 - 수준의 인증 프레임 워크를 만들 수 있도록, Dominio NT, Active Directory, LDAP, utilizzando sia password statiche che password di sessione (OTP), o certificati digitali; altri vendor hanno soluzioni specifiche che con l’utilizzo di appositi client implementano protocolli di cifratura più robusti come l’AES, o garantiscono 계정에 이미 다른 솔루션은 클라이언트 운영 체제에 포함된 또는 일부 응용 프로그램에서 사용하는 SSL을 사용하여 IPSec에 불과 걸릴의 인증 기준보다 더 정교한, 그 다음에 암호화된 보안으로 건너의 터널링을 정확히 읽기 작업을 수행할 안전을 고려하지 않은 경우 네트워크입니다.이 방법은 이미 공급 업체에 의해 시행된 그러나, 일부에서만, 문제 해결을 이유로 환경에서 하나의 기술만을 공급 업체를 기반으로, 물론 아니 상호 보장 남아 오랫동안 같이 실용적 외부 당사자. 역설적으로, 우리는 아마 독점 확장의 복잡 성과 다양성과 복잡성 및 보안의 추가 수준의 소개 말 수있는 당착 어법입니다.
어떻게해야 하죠??
뭐,이 시점에서, 사실은 사람의 안전을 적절한 수준으로 무선 LAN을 원하는 거리를 걸어? 독점적인 확장 및 VPN, 그리고 2. 또는 3, 아마. 이 컨소시엄은 미국 위스콘신 - Fi를 () http://wi-fi.org 다른 업체에서 장비의 상호 호환성을 확인하고 그 결과를 담당하는 독립기구가 매우 간단합니다 : 부의 존재 - Fi를 스티커가 상당 "상호 운 용성 테스트를하고 보장합니다."

WPA는
당시에 문서를 아직 개발되고 있고,이 기준을 작성하고있는 동안 - 단기간에 해결책을 찾기 위해 - 일부 컨소시엄은 위스콘신에있는 참가자의 - Fi를 결정했습니다, IEEE의 회원들과 함께 근무 802.11, 특별히 개발된는 Wi - Fi 보호 액세스. 그러므로 등의 WPA 무선 네트워크 보안의 수준 : • 관리 인증 EAP/802.1x, 어떤 인증 장치와 사용자의 새 지평을 여는 감사의 표시를 사용하여 개선하기 위해 몇 가지 중요한 기술을 통합 이미은 RADIUS (예) • 임시 키 무결성 프로토콜 (TKIP),이를 통해 그 핵심 역동과 WEP 암호화 프로세스가 그 위험을 취소할 수있습니다 말 이후로 설립 인증 시스템을 여는가 공격자 수있는 샘플 패키지의 충분한 숫자를 입력한 경우 모든 세션에 대한 정적이며 전체 기간. • 메시지 무결성 확인 (정보 통신부), 실질적인 개선을위한 패키지의 무결성을 보장하는 열쇠로 다시 이동하십시오. 기본 WPA는의 기능은 특별한 경우를 제외하고, 당신은 이미 장비에 장소, 간단한 소프트웨어 업그레이 드를 사용하여 구현할 수있다.
결론을 고려 ..
일부 경우에 무선랜의 보안 수준을 높이기 위해 절대적으로 최고의 방법을 결정하고 싶었에서 패 ungi, WEP는 충분하며 (예를 들어 가끔 집으로 사용하기 위해)은 IPSec VPN을 부하에 뜨거운 - 자리, 반면에 사용자는 아마도 가장 권장하고, 802.11i 표준의 석방을 보류, 결국은 사업을 사용하여 WPA를 위해, 좋은 타협.((유형 무선랜))
![]() | Ad-Hoc Consente di effettuare una connessione tra due o più computer direttamente senza l’ausilio di un Access Point, si comporta come una rete P2P per essere un pò più chiari...e sinceramente è tra le meno utilizzate e addirittura sconosciute. In 모든 컴퓨터는 무선 연결의 측면에서 나와있는 두 집에 컴퓨터하더라도 항상 액세스 포인트에 연결하는 데 사용할 수있는 것이 바람직합니다 |
액세스 포인트 의심의 여지없이, 가장 일반적인 유형 .. 많은 변화가 방금 전에 액세스 poin에서 인터넷 서버 또는 직접 (그리고 당신은 DSL 또는 이더넷 입력을 통해 라우터를 통해) 할 수있는, 액세스로 플러그인을 수있을 것 같아요 네트워크 구성 proria위한 서비스 라우터 및 DHCP를 가질 수있습니다 .. ScritchWorld의 편집자는 DHCP D 조 - 링크와 2 개의 액세스 포인트 패 - Link.Il 네트워크의 나머지 두 개의 스위치로 구성되는 무선 라우터를 갖춘 poin 함께 Mac과 승, 모든 (.. 우리가 안심)의 나머지 부분과 (Windows 및 Linux)을 호환되는 두 개의 서버가 실행 ... | ![]() |
![]() | 확장 포인트 와이어링 경우가 유일한 해결책 경우 나머지 컴퓨터 또는 네트워크의 일부로 의사 소통을하고 육체적없습니다 (건물, 무능 작품으로, 또는 너무 멀리 코어 네트워크에서 제거를 수행할 필요가 당신의 문제입니다 ), 당신이 직접 연결에 비해 성능이 감소했을 상상할 수 있지만, 그것은 최소한의 가격에 비해 큰 혜택을 지불하는 ...이 작업을 수행하려면이 과정은 매우 간단합니다 특히 액세스 포인트를 사용하는 경우 용량 중고 -가 D - 링크로 설치 (- 품질이 우수한 가격에 대한 비율)이 언급했듯이, 대부분의 경우 당신은 방법은 두 가지 명확하게 파악하고있는 상황에서 AP 통신의 MAC 주소를 설정 모델. |
이 무선으로 아주 특별한 연결하고 컴퓨터에 특히 하나 ... 무선의 매우 자연 이후 로밍 cossessione 또는 손 (즉, 2 개의 액세서리 사이의 신호를 커버하는 능력 이상의 불안정입니다 로밍 는 노트북 펜실바니아에 대한 결정없이는 강한 신호와 액세스 poin와 연관되어 있어야하는 경향이 연결의 지속적인 하락없이 poit) 매우 어려운 경제 수준이 아니라면 불가능합니다. 하나의 가능성은 휴대용 혼동하는 것입니다 AP 통신을위한 모든 설정 : - 같은 채널을 가동 - 같은 이름 AP = 연합 뉴스 - 같은 이름의 SSID 무선랜의 (이름) - 같은 동일한 비밀 번호를 입력 키와 우리가 사실상 노트북이나 그 같은 액세스 포인트 볼 수있는 다른 장치를 속이고있다 물질의 하나이고 다른 방법은 "만약 우리가 파일을 다운로드하는 과정에서 가능한 경우에도 예외는 컴퓨터에 의해 인식하지"총살이다 사이에 전환의시기에 비록. A 장조 업그레이 드를 여기에서 찾을 수있습니다 | ![]() |
참조 (영어) : 보안 WEP 알고리즘 : 아니 의류가 귀하의 802.11 무선 네트워크 http://www.isaac.cs.berkeley.edu/isaac/wep-faq.html : http://www.cs.umd 키 스케줄링 알고리즘 RC4의. 에듀 / ~ waa / wireless.pdf 약점 : http://www.cs.umd.edu/ ~ Fluhrer, 유지 사용 waa/class-pubs/rc4_ksaproc.ps, Shamir 공격 브레이크 유선 등가 프라이버시 (WEP를) : http://www.cs.rice.edu/ ~ astubble /는 WEP / wep_attack.pdf








































2008년 8월 28일 오전 10시 35분에서
[...] 사실은 같은 SSID와 같은 네트워크 키와 함께, 우리가 여기에 동일한 채널을 사용하는 것이 좋습니다 당신은 로밍을 삭제할 수있습니다. 그래서 우리보다 1 년 반 전에 [...]