Loading…
Separate from the underlying transmission techniques, 802.11 networks have a variety of security mechanisms. The original 802.11 specifications defined a simple security protocol called <acronym>WEP</acronym>. This protocol uses a fixed pre-shared key and the RC4 cryptographic cipher to encode data transmitted on a network. Stations must all agree on the fixed key in order to communicate. This scheme was shown to be easily broken and is now rarely used except to discourage transient users from joining networks. Current security practice is given by the <trademark class="registered">IEEE</trademark> 802.11i specification that defines new cryptographic ciphers and an additional protocol to authenticate stations to an access point and exchange keys for data communication. Cryptographic keys are periodically refreshed and there are mechanisms for detecting and countering intrusion attempts. Another security protocol specification commonly used in wireless networks is termed <acronym>WPA</acronym>, which was a precursor to 802.11i. <acronym>WPA</acronym> specifies a subset of the requirements found in 802.11i and is designed for implementation on legacy hardware. Specifically, <acronym>WPA</acronym> requires only the <acronym>TKIP</acronym> cipher that is derived from the original <acronym>WEP</acronym> cipher. 802.11i permits use of <acronym>TKIP</acronym> but also requires support for a stronger cipher, AES-CCM, for encrypting data. The <acronym>AES</acronym> cipher was not required in <acronym>WPA</acronym> because it was deemed too computationally costly to be implemented on legacy hardware.
Temel iletim tekniklerinden ayrı olarak, 802.11 ağlarının çeşitli güvenlik mekanizmaları vardır. Orijinal 802.11 teknik özellikleri, <acronym> WEP </acronym> adlı basit bir güvenlik protokolü tanımladı. Bu protokol, bir ağda iletilen verileri kodlamak için sabit bir önceden paylaşılan anahtar ve RC4 şifreleme şifresi kullanır. İstasyonların iletişim kurabilmesi için sabit anahtar üzerinde anlaşması gerekir. Bu şemanın kolayca kırıldığı gösterildi ve artık geçici kullanıcıların ağlara katılmasını engellemek dışında nadiren kullanılıyor. Mevcut güvenlik uygulaması, yeni kriptografik şifreleri ve istasyonları bir erişim noktasına doğrulamak ve anahtarları veri iletişimi için değiştirmek için ek bir protokol tanımlayan <ticari marka sınıfı = "registered"> IEEE </trademark> 802.11i belirtimi tarafından verilmektedir. Şifreleme anahtarları periyodik olarak yenilenir ve izinsiz giriş denemelerini algılamak ve bunlara karşı koymak için mekanizmalar vardır. Kablosuz ağlarda yaygın olarak kullanılan bir başka güvenlik protokolü belirtimi, 802.11i'nin öncüsü olan <acronym> WPA </acronym> olarak adlandırılmaktadır. <acronym> WPA </acronym>, 802.11i'de bulunan gereksinimlerin bir alt kümesini belirtir ve eski donanımlara uygulanacak şekilde tasarlanmıştır. Özellikle, <acronym> WPA </acronym> yalnızca orijinal <acronym> WEP </acronym> şifresinden türetilen <acronym> TKIP </acronym> şifresini gerektirir. 802.11i, <acronym> TKIP </acronym> 'un kullanılmasına izin verir, ancak aynı zamanda verileri şifrelemek için daha güçlü bir şifre olan AES-CCM için destek gerektirir. <acronym> WPA </acronym> 'da <acronym> AES </acronym> şifresi gerekli değildir, çünkü eski donanıma uygulanamayacak kadar hesaplama maliyeti yüksek bulunmuştur.