Meest geschikte vorm van WPA

Pagina: 1
Acties:
  • 107 views sinds 30-01-2008
  • Reageer

  • SvMp
  • Registratie: September 2000
  • Niet online
Er zijn een aantal manieren waarop WPA gebruikt kan worden, waaronder:
- WPA met PreShared Key, encryptie TKIP
- WPA met PreShared Key, encryptie AES
- In combinatie met een Radius server, waar ook weer allerhande mogelijkheden voor zijn.

Na wat zoeken op GoT en Googlen kom ik veel informatie tegen over deze zaken, maar een vraag blijft onbeantwoord: Welke heeft nou het meeste voordelen?

Radius is niet handig als je de faciliteiten niet hebt. Een eenvoudige thuisgebruiker heeft geen Radius-server staan. Wat is dan het meest handig: PSK+TKIP of PSK+AES.
Met Windows XP SP2 + een Linksys WRT54G kan ik beide gebruiken met WPA-PSK.

Er zijn echter ook mensen die servers in hun netwerk hebben en daar zo een radius-server aan kunnen toevoegen. Wat zijn nou precies de voordelen?
Ik kan me voorstellen dat Radius-authenticatie het beheer vereenvoudigt, maar heeft het ook voordelen op het gebied van beveiliging? Is het werkelijk beter dan WPA-PSK?

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

er zijn twee verschillende aspecten van het verhaal, de authenticatie (PSK of radius) en encryptie (AES of TKIP)

Eerst het makkelijke, encryptie:

TKIP = is een variant op de 128 bit WEP encryptie. WEP is niet sterk. Als je 2 gig snift, heb je een hashcollision waarmee je de key kan uitrekenen. TKIP voorkomt dit door per interval de key te wisselen. Het is sterker als WEP, maar nog steeds niet inherent sterk.

AES = 256 bit encryptie en men aarvaard dit nu als het sterkste real-time encryptie algoritme wat verantwoord inzetbaar is. De key is momenteel nog niet kraakbaar binnen een relatief beschikbare tijd.

Indien mogelijk dus altijd AES boven TKIP verkiezen.
De meeste laptops (iig. alle centrinos 2100B en 2200BG) ondersteunen AES. Apple Airport kaarten echter niet. Als je appels hebt moet je dus TKIP kiezen, anders kun je voor AES gaan.

Het tweede, authenticatie:

PSK (PreShared Key) = one way authentication. Iedereen die de key heeft, kan op het WLAN komen.

Kies je voor radius authentication, dan gaat er een wereld van authenticatiemethodes voor je open.
Bijv. PAP, CHAP, EAP met smartcards, certificaten of tokens, One Time Passwords of Challenge Response (de rabo paslezers). Deze ga ik niet allemaal uitleggen, google maar ;)

succes!

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.