Sono disponibili due metodi di crittografia WEP: · Crittografia a 40 (64) bit · Crittografia a 104 (128) bit I metodi di crittografia a 40 bit e 64 bit sono identici. Alcuni produttori utilizzano il termine 40 bit, mentre altri 64 bit. Un dispositivo wireless che dichiara di implementare la crittografia a 40 bit è in grado di interoperare con un dispositivo che dichiara di implementare la crittografia a 64 bit, e viceversa. Una chiave a 40 (64) bit è costituita da 10 numeri esadecimali, disposti nel modo seguente: Chiave 1: 1011121314 Chiave 2: 2021222324 Chiave 3: 3031323334 Chiave 4: 4041424344 Una chiave a 104 (128) bit ha diverse migliaia di miliardi di volte le combinazioni possibili di una chiave a 40 (64) bit. Essa è costituita da 26 numeri esadecimali, disposti nel modo seguente: Chiave (1): 101112131415161718191A1B1C Tutti i client e gli access point wireless di una WLAN devono utilizzare lo stesso metodo di crittografia e la stessa chiave. I seguenti due esempi sottolineano l'importanza di questo punto. Esempio 1 Il metodo di crittografia per un access point è 40 (64) bit. Il metodo di crittografia di un client wireless è 104 (128) bit. Il client e l'access point non possono comunicare tra loro, neanche se in essi è impostata la stessa chiave. Per risolvere il problema, configurare l'access point per l'uso della crittografia a 104 (128) bit. Esempio 2 Il metodo di crittografia è lo stesso per l'access e il client wireless. È stata selezionata la chiave 1 nell'access point e la chiave 2 nel client wireless. Come conseguenza, il client wireless non può comunicare con la WLAN. Per risolvere il problema, impostare la chiave 1 nel client wireless.
Dell Wireless 2350 Broadband Router utilizza cifre esadecimali oppure caratteri ASCII per creare le chiavi di crittografia. Le cifre esadecimali sono composti dai numeri da 0 a 9 e dalle lettere da A ad F. Ad esempio, il numero decimale 15 è rappresentato da F nel sistema di numerazione esadecimale. ASCII è un acronimo che sta per American Standard Code for Information Interchange. Pronunciato ask-ii, ASCII è un codice di rappresentazione in numeri dei caratteri inglesi, in cui a ciascuna lettera è associato un numero da 0 a 127. Ad esempio, il codice ASCII per la lettera M maiuscola è 77. La maggior parte dei computer utilizzano i codici ASCII per rappresentare il testo, il che rende possibile il trasferimento dei dati da un computer a un altro. WPA WPA (Wi-Fi Protected Access) è un aggiornamento dello standard WEP nato per proteggere la rete wireless. WPA deriva e sarà compatibile in futuro con l'imminente standard IEEE 802.11i. Esso fornisce una migliore crittografia dei dati e autenticazione degli utenti. Per aumentare il livello di sicurezza, WPA utilizza la crittografia TKIP (Temporal Key Integrity Protocol) per risolvere il problema delle vulnerabilità delle chiavi statiche utilizzate nel sistema WEP. TKIP comprende quattro algoritmi: MIC (Message Integrity Check), per proteggere i pacchetti dalla falsificazione; la codifica PPK (Per-Packet Key) (PPK), per impedire gli attacchi alle chiavi deboli; IV (Initialization Vector) esteso, per ridurre il riusco di IV e la possibilità che un utente non autorizzato raccolga pacchetti sufficienti a spezzare la crittografia; e infine un meccaniscmo di ricreazione delle chiavi, per cambiare dinamicamente la chiave temporale. TKIP è il metodo di crittografia più comunemente utilizzato. Tuttavia, se i clienti wireless non supportano TKIP, il Dell Wireless 2350 Broadband Router supporta anche la crittografia AES (Advanced Encryption Security). AES sostituirà la crittografia basata su RC4 dello standard 802.11 sotto le specifiche 802.11i. AES, l'algoritmo di crittografia del sistema aureo, fornisce la massima sicurezza per una rete wireless. Per l'autenticazione dei client wireless, WPA adotta uno scheda di autenticazione attraverso 802.1x. 802.1x fornisce un'infrastruttura di autenticazione degli utenti e un metodo di gestione della distribuzione delle chiavi. 802.1x è composto da tre elementi principali: un Server di autenticazione (tipicamente un server RADIUS), un router compatile WPA o AP (chiamato Authenticator) e un client compatibile WPA (chiamato Supplicant). 802.1x garantisce che alla rete accedano solo gli utenti autorizzati. Per le società, WPA sarà utilizzato in combinazione con un router wireless e un server di autenticazione. In un ambiente SOHO (Small Office/Home Office, piccolo ufficio/ufficio domestico), dove non vi è un server di autenticazione, gli utenti possono utilizzare la modalità PSK (Pre-Shared Key, chiave condivisa in precedenza) al posto del server di autenticazione. Il Dell Wireless 2350 Broadband Router offre WPA in esecuzione in modalità PSK. La mutua autenticazione e la migliore tecnologia di crittografia di WPA consentono di ottenere comunicazioni wireless più sicure. Automatic Rate Selection (Selezione automatica della velocità) e Rate Scaling (scala di velocità)Nello standard 802.11g, gli adattatori di rete wireless e gli access point possono trasmettere dati a una delle seguenti velocità: 54, 48, 36, 24, 18, 12, 9 e 6 Mbps. Nello standard 802.11b, i dati possono essere trasmessi a una velocità di 11, 5,5, 2 oppure 1 Mbps. Quando la distanza tra un adattatore e un access point aumenta o diminuisce, la velocità di trasmissione dati cambia automaticamente. Anche altri fattori influiscono sulla velocità di trasferimento dati (uno di questi è costituito dalle interferenze). Dell Wireless 2350 Broadband Router utilizza le funzioni di selezione automatica della velocità (Automatic Rate Selection) e scala di velocità (Rate Scaling) per determinare la velocità di comunicazione più efficiente in un dato momento. La scala di velocità consente di mantenere la comunicazione ottimale tra client wireless e il Dell Wireless 2350 Broadband Router. |
