Kenny Bones Skrevet 22. september 2004 Del Skrevet 22. september 2004 Hei! Jeg krypterer det trådløse nettverket på arbeidsplassen med WPA og TKIP. TKIP forsikrer 128 bits kryptering derfor er det meningen at jeg skal taste inn 64 bokstaver. Men jeg tastet kun inn ca.40 bokstaver og det fungerer uansett. Noen som vet hva som skjer? Eller noen som tror de vet hva som skjer? Kan det være mulig at protokollen selv lager de resterende bokstavene eller vil dette bety at jeg ikke blir garantert 128 bits kryptering? Alle svar mottas med takk! Lenke til kommentar
Frank2004 Skrevet 22. september 2004 Del Skrevet 22. september 2004 Heisann. Strengen du taster inn brukes nok kun til autorisering og utveksling av selve krypteringsnøkkelen, som jeg antar består av helt tilfeldige tegn og blir byttet ut med jevne mellomrom. Det er vanlig praksis er å kjøre passord o.l. fra brukeren gjennom en message-digest (one way hash) -algoritme før de brukes videre. Disse sørger for at input alltid får en gitt størrelse og dermed blir greiere å jobbe med videre. Selv om en message digest vil 'utvide' korte passord, betyr ikke det at sikkerheten blir bedre; den vil vel heller synke litt, da flere passord kan ha samme digest. Vet ikke helt hvordan WPA bruker en pre-shared key, da jeg ikke gidder betale for å laste ned spesifikasjonen, men når anbefalt minimumslengde er 20 tegn, så er du sikkert trygg nok med ~40 (i hvertfall om du ikke bruker et veldig langt ord som står i en eller annen ordbok eller finnes på nett). For en bedrift vil det sikkert være interessant å bruke en RADIUS-server i stedet for pre-shared keys (som jeg antar du bruker), ettersom man da vil få muligheten til å autentisere hver enkelt bruker, ikke bare har ett enkelt passord for hele nettverket. Lenke til kommentar
Kenny Bones Skrevet 22. september 2004 Forfatter Del Skrevet 22. september 2004 Thank you mate! Lenke til kommentar
Frank2004 Skrevet 22. september 2004 Del Skrevet 22. september 2004 Er sikkert ikke dumt å plassere AP utenfor brannmur om det er mulig, selv om dere kjører full kryptering. Forutsetter selvsagt at det er mulighet for ekstern pålogging, f.eks. over VPN. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå