fbpx

MikroTik en draadlose verifikasie: Verstaan ​​'Laat gedeelde sleutel toe'

Facebook
Twitter
LinkedIn
WhatsApp
telegram

Die gebruik van gedeelde sleutels vir draadlose stawing is 'n metode wat op Wi-Fi-netwerke gebruik word om die identiteit van toestelle wat probeer om aan 'n netwerk te koppel, te verifieer.

Hierdie metode is gebaseer op die gedeelde kennis van 'n geheime sleutel tussen die toestel wat die verbinding (kliënt) versoek en die toegangspunt (AP) of roeteerder.

Aan die einde van die artikel vind u 'n klein toets dit sal jou toelaat evalueer die kennis wat in hierdie leeswerk opgedoen is

Hier is 'n gedetailleerde verduideliking van hoe hierdie proses werk:

1. Gedeelde sleutelkonfigurasie

Voordat enige verifikasie kan plaasvind, moet beide die toegangspunt (AP) en kliënttoestelle dieselfde gedeelde sleutel gekonfigureer hê.

Hierdie sleutel word deur die netwerkadministrateur vasgestel en moet handmatig in die AP-konfigurasies en in elk van die toestelle wat aan die netwerk wil koppel, ingevoer word.

2. Bekragtigingsproses

Die gedeelde sleutel-stawingproses volg tipies hierdie stappe:

  • Stawingsversoek: Die kliënttoestel stuur 'n stawingversoek na die AP om die proses te begin.
  • AP Uitdaging: Die AP reageer op die versoek deur 'n uitdaging aan die kliënt te stuur. Hierdie uitdaging is basies 'n ewekansige datastel.
  • Kliënt se reaksie: Die kliënttoestel ontvang die uitdaging en gebruik die gedeelde sleutel om hierdie data te enkripteer. Dit stuur dan die geënkripteerde data terug na die AP as sy reaksie op die uitdaging.
  • AP-verifikasie: Die AP, wat ook die gedeelde sleutel ken, dekripteer die antwoord. As die gedekripteerde data ooreenstem met die oorspronklike uitdaging, neem die AP aan dat die kliënt kennis van die gedeelde sleutel getoon het en magtig dus sy toegang tot die netwerk.

3. sekuriteit

Alhoewel verifikasie met gedeelde sleutels veilig kan lyk, het dit verskeie kwesbaarhede:

  • Vaste gedeelde sleutel: As die sleutel onderskep of andersins gekompromitteer word, kan enige toestel met kennis van hierdie sleutel toegang tot die netwerk kry.
  • Kwesbaarheid vir onderskeppingsaanvalle: Die uitruil van geënkripteerde uitdagings en antwoorde kan deur 'n aanvaller onderskep word, wat dan kan probeer om die gedeelde sleutel te dekripteer deur gebruik te maak van verkeersontledingstegnieke of brute force-aanvalle.

4. Veiliger alternatiewe

As gevolg van hierdie kwesbaarhede is die gebruik van gedeelde sleutels vir draadlose stawing grootliks vervang deur veiliger metodes, soos WPA2 (Wi-Fi Protected Access 2) en WPA3, wat meer robuuste stawingsprotokolle soos EAP (Extensible Authentication Protocol) gebruik. saam met 'n verskeidenheid enkripsiemetodes om draadlose kommunikasie te beskerm.

Alhoewel gedeelde sleutelverifikasie een van die eerste metodes was wat in Wi-Fi-netwerke gebruik is, het die sekuriteitsbeperkings daarvan gelei tot die aanvaarding van meer gevorderde en veilige verifikasie- en enkripsietegnologieë.

MikroTik en draadlose verifikasie: Verstaan ​​'Laat gedeelde sleutel toe'

Draadlose MikroTik "Laat gedeelde sleutel toe" opsie

Die toelaat-gedeelde sleutel-opsie in MikroTik RouterOS is 'n instelling wat die gebruik van gedeelde sleutels vir draadlose verifikasie toelaat of verbied. Gedeelde sleutels, ook bekend as WEP, is 'n tipe ouer draadlose netwerkenkripsie wat as onveilig beskou word.

Hoe laat-gedeelde-sleutel werk

  • Wanneer die opsie toelaat-gedeelde sleutel geaktiveer is, kan draadlose kliënte met 'n gedeelde sleutel aan die netwerk koppel.
  • Wanneer die opsie toelaat-gedeelde sleutel gedeaktiveer is, kan draadlose kliënte slegs met 'n WPA- of WPA2-sertifikaat of sleutel aan die netwerk koppel.

Voordele van die gebruik van toelaat-gedeelde sleutel

  • Groter verenigbaarheid: Gedeelde sleutels is versoenbaar met 'n groter reeks draadlose toestelle as WPA- of WPA2-sertifikate of sleutels.
  • Gemak van konfigurasie: Gedeelde sleutels is makliker om te konfigureer as WPA- of WPA2-sertifikate of sleutels.

Risiko's van die gebruik van toelaat-gedeelde sleutel

  • Sekuriteit: Gedeelde sleutels word as onseker beskou, aangesien dit relatief maklik gekraak kan word.
  • Bandwydtevereistes: Gedeelde sleutels vereis meer bandwydte as WPA- of WPA2-sertifikate of sleutels.

In watter situasies is dit raadsaam om toelaat-gedeelde-sleutel te gebruik?

  • As jy ouer draadlose toestelle moet koppel wat nie WPA- of WPA2-sertifikate of sleutels ondersteun nie.
  • As jy vinnige en maklike draadlose opstelling benodig.

In watter situasies is dit raadsaam om toelaat-gedeelde-sleutel te deaktiveer?

  • As jy die sekuriteit van jou draadlose netwerk wil verbeter.
  • As jy 'n draadlose netwerk met baie draadlose kliënte het.

Hoe om toelaat-gedeelde-sleutel op te stel

  1. Toegang tot die MikroTik RouterOS-webkoppelvlak.
  2. Gaan na Interfaces > Wireless.
  3. Kies die draadlose koppelvlak waarop jy toelaat-gedeelde-sleutel wil konfigureer.
  4. Klik op die Gevorderde-oortjie.
  5. Vind die toelaat-gedeelde-sleutel-instelling.
  6. Jy kan kies uit die volgende opsies:
    • gedeaktiveer: Deaktiveer toelaat-gedeelde sleutel (verstek).
    • aangeskakel: Aktiveer toelaat-gedeelde-sleutel.

Die opsie "Laat gedeelde sleutel toe" is relevant wanneer draadlose sekuriteit op 'n MikroTik-toegangspunt gekonfigureer word en verwys na of gedeelde sleutel-verifikasie in die konteks van WEP of WPA toegelaat moet word of nie. Dit word egter aanbeveel om meer gevorderde en veilige sekuriteitsmetodes te gebruik waar moontlik.

 

Verskille en kenmerke van WEP, WPA en WPA 2

WEP (Wi-Fi-beskermde toegang) Dit is die eerste Wi-Fi-sekuriteitsprotokol. Dit gebruik RC4-enkripsie, wat 'n relatief swak stroomsyfer-algoritme is. 64-bis WEP-sleutels kan binne 'n kwessie van minute gekraak word, en 128-bis of 256-bis sleutels kan binne 'n paar uur gekraak word.

WPA (Wi-Fi-beskermde toegang) is 'n verbetering aan WEP wat TKIP (Temporal Key Integrity Protocol) enkripsie gebruik. TKIP is 'n sterker enkripsie-algoritme as RC4, maar dit is steeds vatbaar vir aanvalle.

WPA2 (Wi-Fi-beskermde toegang 2) Dit is die mees onlangse weergawe van die Wi-Fi-sekuriteitsprotokol. Dit gebruik AES (Advanced Encryption Standard)-enkripsie, wat die sterkste enkripsie-algoritme is wat beskikbaar is vir Wi-Fi. WPA2 is baie veiliger as WEP of WPA, en is baie moeilik om te kraak.

Oor die algemeen word dit aanbeveel om WPA2 te gebruik om jou draadlose netwerk te beskerm. Dit is die veiligste sekuriteitsprotokol wat beskikbaar is en word deur die meeste moderne draadlose toestelle ondersteun.

 

Característica

WEP

WPA

WPA2

enkripsie

RC4

TKIP of AES

AES

Sleutel lengte

64, 128 of 256 bisse

80 of 128 bis

128 of 256 bis

sekuriteit

Onveilig

Veiliger as WEP

Veiliger as WPA

Verenigbaarheid

Wyd

Wyd

Wyd

Konfigurasie moeilikheid

maklik

maklik

maklik

bandwydte vereistes

Altos

Media

Media

 

Kort kennisvasvra

Wat dink jy van hierdie artikel?
Durf jy jou aangeleerde kennis evalueer?

QUIZ - MikroTik en draadlose verifikasie: Verstaan ​​'Laat gedeelde sleutel toe'

Aanbevole boeke vir hierdie artikel

Wil jy 'n onderwerp voorstel?

Elke week plaas ons nuwe inhoud. Wil jy hê ons moet oor iets spesifiek praat?
Onderwerp vir die volgende blog

Skryf 'n opmerking

Jou e-posadres sal nie gepubliseer word nie. Verpligte velde gemerk met *

AFSLAGKODE

AN24-LIB

van toepassing op MikroTik-boeke en boekpakke

dae
Horas
minute
segundos

Inleiding tot
OSPF - BGP - MPLS

Teken hiervoor in gratis kursus

MAE-RAV-ROS-240118
dae
Horas
minute
segundos

Teken hiervoor in gratis kursus

MAS-ROS-240111

Promosie vir Drie Koningsdag!

REYES24

15%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die Drie Koningsdag afslagkode!

* promosie geldig tot Sondag 7 Januarie 2024
** die kode (KINGS24) van toepassing op inkopiemandjie
*** Koop jou kursus nou en neem dit tot 31 Maart 2024

Nuwejaarsaand-promosie!

NY24

20%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die Nuwejaarsaand-afslagkode!

* promosie geldig tot Maandag, 1 Januarie 2024
** die kode (NY24) van toepassing op inkopiemandjie
*** Koop jou kursus nou en neem dit tot 31 Maart 2024

Kersfees afslag!

XMAS23

30%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die afslagkode vir Kersfees!!!

**kodes word in die inkopiemandjie toegepas
Promosie geldig tot Maandag 25 Desember 2023

KUBERWEEK AFSLAG

CW23-MK

17%

alle MikroTik Aanlyn kursusse

CW23-AX

30%

alle Akademie-kursusse

CW23-LIB

25%

alle MikroTik-boeke en -boekpakke

Maak gebruik van die afslagkodes vir Kuberweek!!!

**kodes word in die inkopiemandjie toegepas
Promosie geldig tot Sondag 3 Desember 2023

SWART VRYDAG AFSLAG

BF23-MX

22%

alle MikroTik Aanlyn kursusse

BF23-AX

35%

alle Akademie-kursusse

BF23-LIB

30%

alle MikroTik-boeke en -boekpakke

Maak gebruik van die afslagkodes vir Swart Vrydag!!!

**Kodes word in die inkopiemandjie toegepas

kodes word in die inkopiemandjie toegepas
geldig tot Sondag 26 November 2023

dae
Horas
minute
segundos

Teken hiervoor in gratis kursus

MAE-VPN-SET-231115

Halloween-promosie

Maak gebruik van afslagkodes vir Halloween.

Kodes word in die inkopiemandjie toegepas

HW23-MK

11% afslag op alle MikroTik Aanlyn kursusse

11%

HW23-AX

30% afslag op alle Akademie-kursusse

30%

HW23-LIB

25% afslag op alle MikroTik Boeke en Boekpakke

25%

Registreer en neem deel aan die gratis kursus Inleiding tot Gevorderde Roetering met MikroTik (MAE-RAV-ROS)

Vandag (Woensdag) 11 Oktober 2023
7:11 tot XNUMX:XNUMX (Colombië, Ecuador, Peru)

MAE-RAV-ROS-231011