Bedre sikkerhed på trådløse netværk

Producenterne af trådløst netværksudstyr har ikke haft tålmodighed til at vente på, at standardiseringsorganisationen IEEE vedtager en ny standard med bedre sikkerhed. Derfor har de lavet deres egen standard, og de første produkter er på vej i handlen.

Sammenslutningen af producenter af trådløse lokalnet, Wi-Fi Alliance, godkendte i sidste uge de første produkter efter en ny sikkerhedsstandard, WPA (Wi-Fi Protected Access). I første omgang er der tale om design-specifikationer fra blandt andre Intel, Cisco og Broadcom.

De første konkrete produkter, der anvender WPA bliver lanceret allerede i slutningen af maj.

Den vigtigste nyhed i WPA er en ny standard for kryptering, der afløser WEP (Wireless Equivalent Privacy), som er bygget ind i dagens trådløse netværk. WEP er relativt let at bryde.

WPA bygger på en ny standard for trådløse netværk, IEEE 802.11i, som endnu ikke er endeligt vedtaget. Medlemmerne af Wi-Fi Alliance annoncerede i november sidste år, at de ikke ville vente på, at IEEE (Institute of Electric and Electronic Engineers) fik afsluttet arbejdet med standarden.

Lettere at blande udstyr

Mens flere producenter af trådløst netværksudstyr allerede har løst de væsentligste sikkerhedsproblemer, så har løsningerne gjort det svært at anvende udstyr fra forskellige producenter på samme netværk.

Det væsentligste sikkerhedsproblem ved 802.11b, som er den mest udbredte standard, er, at krypteringsnøglerne, der skal forhindre uvedkommende i at aflytte kommunikationen på netværket, er statiske. Det vil sige, at det er den samme nøgle, der anvendes igen og igen. Dermed skal nysgerrige, der opsnapper kommunikationen blot lede efter én enkelt nøgle.

Det betyder, at det er forholdsvis let at finde nøglen og dermed afkode kommunikationen på trådløse netværk, hvis man blot indsamler en tilstrækkelig mængde krypteret data. Da trådløse netværk ikke holdes inden for virksomhedens vægge, men også breder sig til nabokontorer og parkeringspladser, så er det et alvorligt sikkerhedsproblem.

Problemet løses ved at tildele nøglerne dynamisk. Det klarer meget trådløst udstyr allerede i dag, men det er producenternes egne løsninger, og det kan give problemer, hvis man på sit netværk sætter udstyr sammen fra forskellige producenter. Derfor bruger mange i dag særligt software for at sikre, at udstyret kan tale sammen og stadig holde det nødvendige sikkerhedsniveau.

Dynamiske nøgler er en del af WPA, og derfor vil udstyr, der er certificeret til WPA, kunne arbejde sammen med andet certificeret udstyr, uden brug af ekstra software.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere