Ro om sikkerhed på WiFi

Denne artikel stammer fra det trykte Computerworlds arkiv. Artiklen blev publiceret den Computerworld d. 13. august 2004.


Fra næste måned kommer det første udstyr, der har certifikat på, at det benytter den nye sikkerhedsprotokol 802.11i, som skulle løse en del af de meget omtalte sikkerhedsproblemer på trådløse netværk.

Brugere af trådløse lokalnet kan snart begrænse sikkerhedsrisikoen betydeligt. Det sker, når interesseorganisationen bag trådløse lokal net, WiFi Alliance i næste måned begynder at certificere produkter, som benytter den nye sikkerhedsprotokol, 802.11i, som blev vedtaget i slutningen af juni i år.
En række producenter er klar med opkoblingspunkter og trådløse netværkskort, der benytter den nye standard, så de ventes at komme i butikkerne, kort efter, at certificeringen begynder.
Det har i flere år været kendt, at den hidtil benyttede kryptering på trådløse lokalnet WEP (Wireless Equivalent Privacy) var brudt. De sidste par år har der så været yderligere opmærksomhed om problemet, fordi prisfald gjorde opkoblingspunkter til trådløse net til masseprodukter. Det skabte betydelig utålmodighed over for 802.11i-protokollen, som har været flere år undervejs.
Producenterne gik derfor sidste år sammen om en foreløbig løsning, som fik navnet WPA (Wireless Protected Access). Den rummede en såkaldt key rotation-funktion, der skal udskifte krypteringsnøglerne hurtigere end de kan brydes. Den nye 802.11i-standard omfatter denne standard, og desuden har den en bedre kryptering baseret på den såkaldte AES (Advanced Encryption Standard).
Hjælper erhvervsbrugerne
Det ventes især at blive virksomhederne, der vil få gavn af den nye standard.
- Den nye standard betyder, at vi nu kan glemme de konkrete problemer, som den hidtidige standard rejste, og de spekulationer, der blev affødt af disse problemer. Vi kan i stedet fokusere på nye anvendelser af de trådløse teknologier, siger direktør René Hinsch fra Airwire, som blandt andet rådgiver om sikkerhed på trådløse lokalnet.
- Den nye sikkerhedsstandard vil især få konkret betydning for virksomheder, fordi det er dem, der har ressourcer til selv at sætte de trådløse netværk - og dermed sikkerheden - op, siger han.
D-Link, som er en forhandler, der står stærkt inden for trådløst udstyr til private, forventer derimod ikke, at 802.11i vil få nogen særlig betydning for salget.
- Min påstand er, at 90 procent af de private brugere ikke benytter de sikkerhedsfaciliteter, de har i dag. Samtidig er det sikrere at bruge de eksisterende trådløse net, end at sende kommunikationen gennem kabler, som ligger i en kabelbakke, andre kan skaffe sig adgang til. Derfor forventer vi ikke, at det vil påvirke de private brugere nævneværdigt, men vi vil naturligvis have de nye 802.11i-produkter på hylderne, lige så snart de kommer på markedet, siger direktør Jesper Dauw fra D-Link.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2024

Hør blandt andet hvordan nogle af Danmarks bedste CISO´er griber deres vigtige opgaver an, hvad kvanteteknologi og AI betyder for sikkerhedsområdet og se hvad det er, som de bedste it-sikkerhedsleverandører arbejder med pt.

29. august 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere