Connexion sans fil de sécurité

Menaces pour la sécurité du réseau sans fil

Les réseaux sans fil n'ont pas intégré la sécurité physique des réseaux filaires, et sont malheureusement plus vulnérable à des attaques contre les intrus. Une fois acquise l'accès non autorisé au réseau sans fil, l'intrus aurait la possibilité d'accéder facilement aux ressources de l'entreprise, un réseau interne. Pour compliquer les choses, il existe de nombreux outils qui les attaquants pourront utiliser afin de détecter et de se connecter à un réseau sans fil, ce qui abuse d'un réseau sans fil pas une tâche complexe.

Les types d'attaques que les réseaux sans fil sont vulnérables sont énumérés ci-dessous:

Pour obtenir les réseaux sans fil et des connexions sans fil, les administrateurs peuvent exiger que toutes les communications sans fil d'être authentifiées et chiffrées. Il existe un certain nombre de technologies de sécurité sans fil qui peut être utilisé pour protéger les réseaux sans fil des différents types d'attaques qu'il est vulnérable à. Le plus commun des technologies utilisées pour protéger les réseaux sans fil contre les menaces de sécurité sont les suivants:

Wired Equivalent Privacy (WEP) Vue d'ensemble

Wired Equivalent Privacy (WEP) est un protocole de sécurité sans fil qui utilise une clé partagée, pour chiffrer le trafic avant d'être transmis. L'algorithme de cryptage utilisé par le WEP est un algorithme de chiffrement RC4, qui est un flux de chiffrement. L'authentification par clé partagée permet la communication sans fil pour être chiffré et déchiffré. La norme IEEE 802.11 définit WEP pour assurer la protection de l'espionnage occasionnel. Qu'est-ce que cela signifie, c'est que le WEP est conçu pour fournir la confidentialité des données.

WEP ne fonctionne pas bien, où de hauts niveaux de sécurité sont nécessaires. L'authentification, contrôle d'accès et de réseaux privés virtuels doivent être utilisés là où des niveaux élevés de sécurité sont nécessaires. La raison en est que le secret partagé du WEP peut facilement être découvert par l'analyse capturé le trafic sans fil. En effet, de nombreux outils existent facilement accessibles qui peuvent être utilisés pour déchiffrer le cryptage WEP et de capturer et d'analyser le trafic sans fil.

Toutefois, si le WEP est utilisé correctement, il peut fournir un certain degré de sécurité. Il s'agirait de:

Pour assurer une protection contre l'espionnage occasionnel, il ya un certain nombre d'options qui WEP fournit, y compris les suivantes:

Comme mentionné précédemment, l'algorithme de chiffrement utilisé par le WEP est un algorithme de chiffrement RC4, qui est un flux de chiffrement. Le flux de chiffrement est utilisé par l'émetteur et le récepteur pseudo-aléatoire pour créer des chaînes de caractères de la clé partagée.

Le processus qui se produit lorsque le WEP est utilisé pour assurer les transmissions est expliqué ci-dessous:

  1. Le message clair est transmis par l'intermédiaire du CRC-32 algorithme de contrôle d'intégrité pour générer la valeur de contrôle d'intégrité (ICV).
  2. La valeur de contrôle d'intégrité (ICV) est alors ajouté à la fin du message en clair.
  3. The random 24-bit vecteur d'initialisation (IV) est produit à côté, puis il est ajouté au début de la clé secrète.
  4. The random 24-bit vecteur d'initialisation (IV) est utilisé dans l'algorithme (KSA) de créer une valeur pour le WEP générateur pseudo-aléatoire (PRNG).
  5. Le WEP PRNG produit le cryptage de flux de chiffrement.
  6. Le cryptage est XOR'ed stream cipher avec le message pour créer le texte chiffré WEP.
  7. Le texte chiffré WEP est ajoutée à la prochaine IV, et est ensuite encapsulé et envoyé.
  8. Chaque cadre utilise une nouvelle IV, ce qui signifie que la clé RC4 est une valeur différente.

Quelques avantages de l'utilisation du WEP pour empêcher les intrus de l'examen de trafic d'être transmis entre les AP et les clients sont résumées ci-dessous:

Les principaux inconvénients liés à l'utilisation de WEP sont:

Les normes WEP fournir les types suivants de deux méthodes d'authentification:

Comment faire pour activer le WEP

  1. Cliquez sur Démarrer, Panneau de configuration, puis cliquez sur Connexions réseau.
  2. Recherchez et double-cliquez sur la connexion sans fil.
  3. Cliquez sur le bouton Avancé.
  4. Cliquez sur l'onglet Réseaux sans fil.
  5. Sélectionnez l'option Utiliser Windows pour configurer mon réseau sans fil option.
  6. Choisissez un SSID de la liste des réseaux disponibles.
  7. Cliquez sur Configurer.
  8. Vérifiez que le SSID est correct sur l'onglet Association.
  9. Activez le cryptage des données (WEP activé) case à cocher.
  10. Pour fermer les boîtes de dialogue que vous avez ouvert, cliquez sur OK, cliquez de nouveau sur OK.
  11. Double-cliquez sur la connexion sans fil.
  12. Dans le texte Clé de réseau, spécifiez la clé de l'AP qui va être utilisé.
  13. Re-entrer la clé dans le réseau Confirmez-clés de texte.
  14. Cliquez sur OK.

Comprendre l'authentification IEEE 802.1X

Vous pouvez traiter les faiblesses du protocole WEP en utilisant l'authentification IEEE 802.1X. Avec l'authentification IEEE 02.1X, WEP peut changer sur une base régulière ses clés de chiffrement. Cela rend plus complexe pour un intrus de casser le cryptage WEP.

Authentification 802.1X utilise le protocole d'authentification extensible (EAP) de fournir authentifié la communication entre le client, le point d'accès sans fil (WAP), et un accès à distance Dial-In User Server (RADIUS) service. L'Extensible Authentication Protocol (EAP) est un Internet Engineering Task Force (IETF) standard de protocole. Pour fournir une authentification sécurisée, le protocole EAP produit régulièrement une nouvelle clé de chiffrement. Cela a pour effet de réduire la vulnérabilité des protocole WEP.

L'authentification des composants utilisés dans le processus d'authentification 802.1X:

La terminologie généralement utilisée lors de l'examen de l'authentification 802.1X est indiqué ci-dessous.

Le processus qui se produit quand un client essaie de se connecter à un réseau sans fil qui utilise l'authentification 802.1X est expliqué suivante:

  1. Le client tente de se connecter au SSID du point d'accès sans fil (WAP).
  2. Le client doit s'authentifier sur le réseau partagé WAP si l'authentification est activée. Le réseau clé est utilisée pour authentifier le client.
  3. Le WAP envoie un défi pour l'authentification du client.
  4. Le WAP suivante crée un canal afin de permettre au client de communiquer directement avec le service RADIUS.
  5. Lorsque le client d'abord en interaction avec le serveur RADIUS, il doit d'abord vérifier que le serveur RADIUS est, en fait, qui il est. Pour vérifier l'identité du serveur RADIUS, le client vérifie le certificat de clé publique du serveur RADIUS.
  6. Une fois que le client a vérifié l'identité du serveur RADIUS, le client doit utiliser l'authentification 802.1X pour l'authentification RADIUS pour le service.
  7. Si le service RADIUS et le client est configuré pour utiliser l'authentification EAP-TLS, certificats de clés publiques sont utilisées pour authentifier le client pour le service RADIUS.
  8. Si le service RADIUS et le client est configuré pour utiliser Protected EAP (PEAP) l'authentification, puis Transport Layer Security (TLS) session est établie entre le client et le service RADIUS. Une fois le protocole Transport Layer Security (TLS) session est établie, le client commence à l'envoi de la sécurité de ses pouvoirs au service RADIUS.
  9. Lorsque le service RADIUS reçoit les lettres de créance du client, il vérifie les pouvoirs reçus à son répertoire.
  10. L'accès est accordé au client lorsque les suivantes:
    • Le service RADIUS est capable d'authentifier les lettres de créance du client par l'intermédiaire de sa base de données d'authentification.
    • La politique d'accès permet au client d'établir une connexion.
  1. À ce stade, le service RADIUS envoie la dynamique de secret partagé à l'AMP, le WAP et l'informe que l'accès a été accordé pour le client.
  2. Le secret partagé est utilisé pour chiffrer et déchiffrer les communications échangées entre le client et le WAP.

Wi-Fi Protected Access (WPA) Overview

Wi-Fi Protected Access (WPA) a été élaboré par la Wi-Fi Alliance pour traiter quelques-unes des faiblesses du protocole WEP. WPA peut utiliser les mêmes mécanismes d'authentification et d'algorithmes de cryptage comme le protocole WEP. Cela permet un certain degré de soutien à ajouter WPA avec seulement une simple mise à niveau du microprogramme.

Les deux méthodes de cryptage qui peut être utilisé avec WPA sont les suivants:

Les principaux avantages de l'utilisation de cryptage WPA sont résumées ci-dessous:

Les principaux inconvénients de cryptage WPA sont résumées ci-dessous:

La planification de la sécurité sans fil

Un certain nombre de questions qui doivent être éclaircies lors de la planification de la sécurité sans fil sont les suivantes:

Best Practices for Securing Wireless Networks

Les meilleures pratiques recommandées pour sécuriser les réseaux sans fil sont résumées ci-dessous. Avant de mettre en œuvre des technologies de sécurité réseau sans fil de réduire les menaces à la sécurité des réseaux sans fil, tenir compte de ces meilleures pratiques:

Mise en œuvre et configuration de sécurité sans fil

La mise en œuvre et la configuration de la sécurité sans fil peut être décomposé en étapes suivantes:

Lorsque vous planifiez vos politiques d'accès sans fil, vous devez vous assurer que les exigences de vos points d'accès sans fil (WAPs) sont les suivantes:

Les principaux paramètres de configuration que vous devez spécifier lorsque vous configurez vos points d'accès sans fil (WAPs) sont énumérés ci-dessous:

Comment faire pour configurer le réseau sans fil de sécurité, en utilisant la stratégie de groupe

Avec Windows Server 2003, la configuration du réseau sans fil est intégrée à la stratégie de groupe. Vous pouvez définir réseau sans fil (IEEE 802,11) pour la politique:

Pour configurer le réseau sans fil de sécurité,

  1. Ouvrez une console MMC vide.
  2. Ajouter le GPEdit composant logiciel enfichable à la console.
  3. Ouvrez le GPO.
  4. Dans l'arborescence de la console, développez Configuration ordinateur, Paramètres Windows, Paramètres de sécurité.
  5. Sélectionnez Réseau sans fil (IEEE 802.11) Policies.
  6. Cliquez-droit sur réseau sans fil (IEEE 802.11) Politiques et puis sélectionnez Créer un réseau sans fil de la politique dans le menu.
  7. La politique de réseau sans fil s'affiche.
  8. Cliquez sur Suivant dans l'écran initial de la politique de l'Assistant réseau sans fil.
  9. Entrez un nom et une description de la nouvelle politique en matière de réseaux sans fil sur le réseau sans fil Nom de stratégie de la page. Cliquez sur Suivant.
  10. Cliquez sur la case à cocher Modifier les propriétés.
  11. Cliquez sur Terminer.
  12. La boîte de dialogue Propriétés s'ouvre automatiquement.
  13. Dans l'onglet Général, vous pouvez définir les paramètres de configuration de sécurité suivantes:
    • Dans les réseaux pour accéder à la liste, spécifiez les types de réseau que le client est autorisé à se connecter à.
    • Pour empêcher les clients de se connecter aux réseaux sans fil non sécurisé, vérifiez que le connecter automatiquement à la non-Preferred Networks case à cocher est désactivée.
  14. Passez à l'onglet Réseaux préférés.
  15. Cliquez sur le bouton Ajouter.
  16. Le Nouveau Réglage Préféré boîte de dialogue Propriétés s'ouvre. C'est l'endroit où les éléments suivants sont configurés:
    • Le SSID par défaut de l'organisation.
    • Activer / désactiver le WEP.
    • Activer / désactiver le mode d'authentification partagée.
    • Précisez si la clé WEP est offerte automatiquement.
    • Désactiver le mode Infrastructure.
  17. Les paramètres généralement configuré sur le réseau de l'onglet Propriétés New Preferred boîte de dialogue Propriétés de Configuration sont:
    • Le Data Encryption (WEP activé) est cochée.
    • La clé est fournie automatiquement est cochée.
    • Le Réseau d'authentification est laissée à la case de sa valeur par défaut de ne pas sélectionné.
  18. Cliquez sur l'onglet IEEE 802.1X sur le Nouveau Réglage Préféré boîte de dialogue Propriétés.
  19. Cliquez sur Activer le contrôle d'accès au réseau IEEE 802.1X l'aide de case à cocher pour sélectionner cette configuration.
  20. Dans la liste Type d'EAP, sélectionner le réglage qui correspond à la mise en configurés sur le serveur IAS:
    • Carte à puce ou autre certificat
    • Protected EAP
  21. Sélectionnez Authentification de l'ordinateur lorsque l'ordinateur tant que l'information est disponible si vous souhaitez administrer l'ordinateur lorsque les utilisateurs ne sont pas connectés.
  22. Si vous souhaitez configurer le type EAP, cliquez sur Paramètres.
  23. Utilisez la boîte de dialogue pour mieux définir le type EAP que vous avez sélectionné. Cliquez sur OK.
  24. Cliquez sur OK pour fermer la Nouvelle Réglage Préféré boîte de dialogue Propriétés.

Comment faire pour configurer IAS

  1. Cliquez sur Démarrer, Outils d'administration, puis cliquez sur Internet Authentication Service d'ouvrir la console Internet Authentication Service.
  2. Dans la console, cliquez avec le bouton droit Clients RADIUS, puis sélectionnez Nouveau client RADIUS dans le menu.
  3. Le nouveau client RADIUS démarrage de l'Assistant.
  4. Ajouter l'information sur les clients pour le point d'accès sans fil et ajouter les clients sans fil en tant que clients RADIUS. Cliquez sur Suivant.
  5. Sur le New RADIUS Client écran, sélectionnez l'option Standard RADIUS du client-vendeur zone de liste déroulante.
  6. Spécifiez le mot de passe secret partagé.
  7. Cliquez sur Terminer.

Comment faire pour configurer une stratégie d'accès distant pour les clients de l'IAS

  1. Cliquez sur Démarrer, Outils d'administration, puis cliquez sur Internet Authentication Service d'ouvrir la console Internet Authentication Service.
  2. Dans l'arborescence de la console, développez Internet Authentication Service.
  3. Sélectionnez Stratégies d'accès distant.
  4. Dans le volet droit, sélectionner et double-cliquez sur la politique dont vous avez besoin de configurer.
  5. Cliquez sur le bouton Modifier le profil.
  6. Cliquez sur les méthodes EAP sur l'onglet Authentification.
  7. Cliquez sur Ajouter dans Sélectionner les fournisseurs de PAE, sélectionnez Protected EAP (PEAP), puis cliquez sur OK.
  8. Maintenant, cliquez sur Protected EAP (PEAP) dans Sélectionner les fournisseurs de PAE, puis cliquez sur le bouton Modifier.
  9. Protected EAP La boîte de dialogue Propriétés s'ouvre.
  10. Utiliser le certificat délivré zone de liste déroulante, sélectionnez le certificat sur le serveur utilisera pour les clients de l'identifier.
  11. Cochez la case Enable Fast Reconnect.
  12. Dans la zone Type d'EAP, choisissez un mot de passe sécurisé (EAP-MSCHAPv2)
  13. Cliquez sur OK.

Utilisation de Jeu de stratégie résultant (RSoP) pour visualiser et de dépannage du réseau sans fil Politique Assignments

Jeu de stratégie résultant (RSoP) se réfère à la somme de tous les groupes politiques qui sont appliquées à un utilisateur et l'ordinateur. Cela comprend tous les filtres et les exceptions. Déterminer le Jeu de stratégie résultant d'un utilisateur ou un ordinateur peut être une expérience. Pour simplifier la gestion des politiques de groupe, et de simplifier le processus de détermination de la RSoP d'un utilisateur ou à l'ordinateur, Windows Server 2003 inclut le Jeu de stratégie résultant caractéristique à cet effet. Qu'est-ce que cela signifie est que vous pouvez créer et exécuter des requêtes RSoP dans Windows Server 2003 pour savoir ce que le Jeu de stratégie résultant d'un utilisateur ou ordinateur. Sur la base des informations spécifiées dans la requête de Jeu de stratégie résultant, RSoP recueille des renseignements sur tous les groupes politiques pour déterminer les politiques qui sont associés à un utilisateur ou d'un ordinateur, et de ses effets. Vous pouvez exécuter des requêtes RSoP sur un certain nombre de conteneurs et les objets, y compris les comptes d'utilisateurs, comptes d'ordinateurs, sites, domaines, unités organisationnelles, et les ordinateurs locaux.

Vous pouvez utiliser des requêtes pour RSoP plan politique de la cession du réseau sans fil, et pour résoudre les problèmes de réseau sans fil de la politique des affectations et des questions de priorité. Pour examiner la politique du réseau des missions dans RSoP, vous devez exécuter une requête de Jeu de stratégie résultant.

A RSoP requête est le suivant deux modes:

La façon dont vous pouvez créer une requête en utilisant la planification RSoP mode ou mode d'exploitation forestière sont énumérées ci-dessous:

Comment utiliser RSoP requêtes pour évaluer la politique des missions du réseau sans fil

  1. Cliquez sur Démarrer, sur Exécuter, puis saisissez mmc dans la boîte de dialogue Exécuter. Cliquez sur OK.
  2. Dans le menu Fichier, sélectionnez Ajouter / Supprimer un composant logiciel enfichable.
  3. Lorsque l'option Ajouter / Supprimer un composant logiciel enfichable dans la boîte de dialogue s'ouvre, cliquez sur Ajouter.
  4. Lorsque le composant logiciel enfichable Ajouter la boîte de dialogue s'ouvre, sélectionnez le Jeu de stratégie résultant dans la liste, et cliquez sur Ajouter.
  5. Cliquez sur Fermer pour fermer le composant logiciel enfichable Ajouter la boîte de dialogue s'ouvre.
  6. Cliquez sur OK dans la Ajouter / Supprimer un composant logiciel enfichable dans la boîte de dialogue.
  7. Passez à droite, cliquez sur Jeu de stratégie résultant dans la console MMC, puis sélectionnez Générer RSoP données dans le menu.
  8. Le Jeu de stratégie résultant s'affiche.
  9. Cliquez sur Suivant dans le Welcome To The Jeu de stratégie résultant page Assistant.
  10. Lorsque le mode de sélection apparaît, sélectionnez le mode d'enregistrement. Cliquez sur Suivant.
  11. Sur la page Sélection des ordinateurs, vous pouvez choisir l'option de cet ordinateur, ou vous pouvez choisir l'option un autre ordinateur. Si vous sélectionnez l'option un autre ordinateur, cliquez sur Parcourir pour sélectionner l'autre ordinateur.
  12. Activer Ne pas afficher les paramètres de stratégie pour l'ordinateur sélectionné dans les résultats | Affichage des paramètres de stratégie d'utilisation seulement! case à cocher si vous voulez seulement voir les paramètres de stratégie d'utilisateur. Cliquez sur Suivant.
  13. Sur la page de sélection d'utilisateur, vous pouvez choisir l'option en cours d'utilisation, ou vous pouvez choisir la zone Sélectionner un utilisateur spécifique option. Si vous sélectionnez l'Sélectionner un utilisateur spécifique option, choisissez l'utilisateur de la liste.
  14. Activer Ne pas afficher les paramètres de stratégie d'utilisateur dans les résultats | Affichage des paramètres de stratégie de l'ordinateur seulement! case à cocher si vous voulez seulement voir les paramètres de stratégie d'ordinateur. Cliquez sur Suivant.
  15. Lorsque la page Aperçu des sélections s'ouvre, vérifiez que les options que vous avez choisi sont corrects.
  16. Cliquez sur Terminer.
  17. Pour afficher les résultats de la requête, cliquez sur les dossiers de l'arborescence de la console RSoP.

Suivi Connexions sans fil

Windows Server 2003 inclut le composant logiciel enfichable Moniteur sans fil à qui peut être utilisé pour surveiller l'activité sans fil. Vous pouvez utiliser le composant logiciel enfichable Moniteur sans fil pour contrôler les connexions sans fil à l'AP sur le réseau de l'entreprise. Le composant logiciel enfichable Moniteur sans fil dans des œuvres de:

Comment faire pour ajouter le composant logiciel enfichable Moniteur sans fil dans une MMC

  1. Cliquez sur Démarrer, sur Exécuter, puis saisissez mmc dans la boîte de dialogue Exécuter. Cliquez sur OK.
  2. Dans le menu Fichier, sélectionnez Ajouter / Supprimer un composant logiciel enfichable.
  3. Lorsque l'option Ajouter / Supprimer un composant logiciel enfichable dans la boîte de dialogue s'ouvre, cliquez sur Ajouter.
  4. Lorsque le composant logiciel enfichable Ajouter la boîte de dialogue s'ouvre, sélectionnez Wireless Monitor dans la liste, et cliquez sur Ajouter.
  5. Click Close to close the Add Standalone Snap-In dialog box opens.
  6. Click OK in the Add/Remove Snap-In dialog box.

How to monitor AP traffic

  1. Open the Wireless Monitor console.
  2. In the console tree, select Wireless Monitor.
  3. Locate the server on which the wireless network adapter is installed.
  4. If you want to monitor all those APs that are within range of the wireless network adapter of the server, click Access Point Information.
  5. All AP data will be displayed in the details pane of the Wireless Monitor console. The various columns that contain AP information are:
    • Network Name; lists the SSIDs of the networks that are within range of the wireless network adapter.
    • Network Type; lists the network mode as either Access Point or as Peer to Peer.
    • MAC Address; lists the MAC address of the networks that are within range of the wireless network adapter.
    • Privacy; indicates whether WEP is enabled or disabled.
    • Signal Strength; indicates the signal strength being broadcast from those networks which are within range of the server’s wireless network adapter.
    • Radio Channel; indicates the radio channels being used by the networks.
    • Access Point Rate; indicates the data rate that the wireless network supports.
    • Network Adapter GUID; shows the GUID for every existing wireless adapter.

How to monitor wireless client traffic

  1. Open the Wireless Monitor console.
  2. In the console tree, select Wireless Monitor.
  3. Locate the server on which the wireless network adapter is installed.
  4. Click Wireless Client Information.
  5. The data that is displayed in the details pane includes information on all traffic moving through the APs that are within range of the wireless network adapter of the server; and all traffic that the wireless network adapter detects, irrespective of whether it is moving through an AP.
  6. The various columns that contain wireless client information are:
    • Source; displays the software which produced the event.
    • Type; indicates the event type as Error, Warning, Information or Packet
    • Time; displays when the event was logged.
    • Local MAC Address; indicates the MAC address of the local network adapter.
    • Remote MAC Address; indicates the MAC address of the remote network interface.
    • Network Name; lists the SSID of the network associated with the logging of the event.
    • Description; contains a brief description of the event that was logged.


Top 5 Free Networking Tools

Bookmark Wireless Connection Security

Latest Blog Posts


English Anglais German Allemand Spanish Espagnol French Français Italian Italien Portuguese Portugais Russian Russe Dutch Néerlandais
Greek Grec Hindi Hindi Japanese Japonais Korean Coréen Chinese Chinese Chinese (Simplified) Chinois (simplifié) Arabic Arabe

Copyright 2009 Tech-FAQ . All rights reserved. Privacy Policy.