quinta-feira, 6 de maio de 2010

Segurança Wireless


Hoje vamos trabalhar com o sistema de codificação e de encriptação de redes Wireless

As redes Wireless hoje em dia são grande parte das redes que nos servem, a sua encriptação é fundamental para manter a nossa privacidade e segurança

Como tal, a turma deve desenvolver um estudo sobre esses sistemas e as suas variantes

4 comentários:

Fernanda Esmeralda disse...

-Codificação e de encriptação de redes wireless-


WEP e WPA são mecanismos de protecção que associados a outros impedem (ou pelo menos dificultam) o acesso à rede por pessoas não autorizadas.Simultaneamente, mantêm seguro o acesso das pessoas autorizadas na rede, pois o tráfego é encriptado entre o cliente e o ponto de acesso.

-----------------------WEP----------------------

Wired Equivalent Privacy (WEP) - Uma chave WEP (ou chave de rede) é uma senha compartilhada utilizada para criptografar e descriptografar comunicações de dados sem fios que só podem ser lidas por outros computadores que tenham a mesma chave.
A chave WEP é armazenada em cada computador da rede, de modo que os dados possam ser criptografados e descriptografados à medida que são transmitidos por ondas de rádio na rede sem fios.
É um esquema de criptografia estática do padrão IEEE 802.11 que fornece controle básico de acesso e privacidade de dados na rede sem fio. Os modos de criptografia podem ser de 64 bits (5 caracteres alfabéticos ou 10 números hexadecimais) ou de 128 bits (13 caracteres alfabéticos ou 26 números hexadecimais).

----------------------WPA-----------------------

Wi-Fi protected access (WPA) - O método WPA oferece um maior nível de proteção de dados e controle de acesso para uma rede local sem fios. Para melhorar a criptografia de dados, o método WPA utiliza uma chave mestra compartilhada.
Dentro de uma rede corporativa, essa chave pode ser uma chave dinâmica atribuída por um servidor de autenticação para oferecer controle de acesso e gestão centralizados.
Num ambiente doméstico ou de empresas pequenas, o WPA é executado de um modo doméstico especial chamado Pre-Shared Key (Chave pré-compartilhada) (PSK) que utiliza chaves ou senhas inseridas manualmente pelo utilizador para fornecer a segurança.

-----------------------WPA2---------------------

O WPA2 utiliza o AES (Advanced Encryptation Standart) junto com o TKIP com chave de 256 bits, um método mais poderoso que o WPA que utilizava o TKIP com o RC4. O AES permite ser utilizada chave de 128, 192 e 256 bits, o padrão no WPA2 é 256 bits, sendo assim, uma ferramenta muito poderosa de criptografia. Utilizando o AES surgiu a necessidade de novo hardware para processamento criptográfico, devido a isso, os dispositivos WPA2 tem um co-processamento para realizar os cálculos criptográficos.

-------------Trabalho realizado por:-----------
André Soares Nº1
Tiago Silva Nº21

Unknown disse...

Codificação significa a modificação de características de um sinal para torná-lo mais apropriado para uma aplicação específica, como por exemplo transmissão ou armazenamento de dados.
-------------------------------------------------
Encriptação é o processo de transformar informação usando um algoritmo (chamado cifra) de modo a impossibilitar a sua leitura a todos excepto aqueles que possuam uma informação particular, geralmente referida como chave.
-------------------------------------------------
WEP
O primeiro protocolo de segurança adoptado, que conferia no nível do enlace uma certa segurança para as redes sem fio semelhante a segurança das redes com fio foi o WEP (Wired Equivalent Privacy).
No entanto, após vários estudos e testes realizados com este protocolo, encontraram-se algumas vulnerabilidades e falhas que fizeram com que o WEP perdesse quase toda a sua credibilidade.
-------------------------------------------------
WPA:
Também chamado de WEP2, ou TKIP (Temporal Key Integrity Protocol), essa primeira versão do WPA (Wi-Fi Protected Access) surgiu de um esforço conjunto de membros da Wi-Fi Aliança e de membros do IEEE, empenhados em aumentar o nível de segurança das redes sem fio ainda no ano de 2003, combatendo algumas das vulnerabilidades do WEP.
Com a substituição do WEP pelo WPA, temos como vantagem melhorar a criptografia dos dados ao utilizar um protocolo de chave temporária (TKIP) que possibilita a criação de chaves por pacotes, além de possuir função detectora de erros chamada Michael, um vector de inicialização de 48 bits, ao invés de 24 como no WEP e um mecanismo de distribuição de chaves.
-------------------------------------------------
WPA2:
Além do padrão WPA original, de 2003, temos também o WPA2, que corresponde à versão finalizada do 802.11i. A principal diferença entre os dois é que o WPA original utiliza algoritmo RC4 (o mesmo sistema de encriptação usado no WEP) e garante a segurança da conexão através da troca periódica da chave de encriptação (utilizando o TKIP), enquanto o WPA2 utiliza o AES, um sistema de encriptação mais seguro e também mais pesado. O AES é o sistema de criptografia usado pelo governo dos EUA, de forma que, mesmo que alguém descobrisse uma falha no algoritmo que pudesse permitir um ataque bem-sucedido, ele teria sistemas muito mais interessantes para invadir do que a sua rede.
-------------------------------------------------
TKIP:
O TKIP (Temporal Key Integrity Protocol) é um algoritmo de criptografia baseado em chaves que se alteram a cada novo envio de pacote. A sua principal característica é a frequente mudanças de chaves que garante mais segurança.
-------------------------------------------------
AES:
Usar o AES garante uma maior segurança, o problema é que ele exige mais processamento. Isso pode ser um problema no caso dos pontos de acesso mais baratos, que utilizam controladores de baixo desempenho. Muitos pontos de acesso e algumas placas antigas simplesmente não suportam o WPA2 (nem mesmo com uma actualização de firmware) por não terem recursos ou poder de processamento suficiente e existem também casos onde o desempenho da rede é mais baixo ao utilizar o WPA2 por que o ponto de acesso não possui poder de processamento suficiente.
-------------------------------------------------
Trabalho realizado por:
Gabriel - nº10
Helder - nº11
Ruben - nº19

Timon disse...

>>> WEP<<<
WEP significa Wired Equivalent Privacy, e foi introduzido na tentativa de dar segurança durante o processo de autenticação, proteção e confiabilidade na comunicação entre os dispositivos Wireless.
>>> WPA><<
WPA (Wi-Fi Protected Access) é um protocolo de comunicação via rádio. É um protocolo WEP melhorado. Também chamado de WEP2, ou TKIP (Temporal Key Integrity Protocol), essa primeira versão do WPA (Wi-Fi Protected Access) surgiu de um esforço conjunto de membros da Wi-Fi Aliança e de membros do IEEE, empenhados em aumentar o nível de segurança das redes sem fio ainda no ano de 2003, combatendo algumas das vulnerabilidades do WEP.
>>> WEP –vs- WPA<<<
Com a substituição do WEP pelo WPA, temos como vantagem melhorar a criptografia dos dados ao utilizar um protocolo de chave temporária (TKIP) que possibilita a criação de chaves por pacotes, além de possuir função detectora de erros chamada Michael, um vetor de inicialização de 48 bits, ao invés de 24 como no WEP e um mecanismo de distribuição de chaves. Além disso, uma outra vantagem é a melhoria no processo de autenticação de usuários. Essa autenticação se utiliza do 802.11x e do EAP (Extensible Authentication Protocol), que através de um servidor de autenticação central faz a autenticação de cada usuário antes deste ter acesso a rede.
>>> WPA < <<
WPA2 ou 802.11i foi uma substituição à tecnologia WPA, pois embora fosse bem segura em relação ao padrão anterior WEP, a Wi-fi Aliança teve a intenção de fazer um novo certificado para redes sem fio mais confiável e também necessitava continuar o investimento inicial realizado sobre o WPA. O padrão 802.11i substitui formalmente o WEP e outras características de segurança do padrão original 802.11. Sendo assim, o WPA2 é uma certificação de produto disponibilizada pelo Wi-Fi Aliança, que certifica os equipamentos wireless compatíveis com o padrão 802.11i. Pode-se fazer uma analogia de que o WPA2 é o nome comercial padrão 802.11.i em redes wi-fi.
>>> Codificação<<<
Codificação significa a modificação de características de um sinal para torná-lo mais apropriado para uma aplicação específica, como por exemplo transmissão ou armazenamento de dados.
>>> Encriptação<<<
Encriptação é o processo de transformar informação usando um algoritmo de modo a impossibilitar a sua leitura a todos excepto aqueles que possuam uma informação particular, geralmente referida como chave. O resultado deste processo é informação encriptada

Carlos disse...

WEP2 ou WPA - (Wi-Fi Protected Access) foi lançado em 2003 e apenas um grande upgrade no WEB tendo como objectivo melhorar a segurança das redes sem fios, combatendo quase todas as vulnerabilidades do WEP, com tecnologia aperfeiçoada de autenticação de usuário e de criptografia dinâmica.

WPA2 - foi confirmado em meados de 2004 corresponde a versão final do WPA, a diferença entre WPA e WPA2 e que o WPA utiliza o algoritmo RC4 o mesmo sistema de encriptação utilizado no WEB o TKIP(Temporal Key Integrity Protocol), enquanto o WPA2 se baseia na criptografia AES (Advanced Encryption Standard) mais segura que a TKIP, mas exige mais processamento e algumas placas mais antigas não suportam o WPA2 nem mesmo actualizado a firmware.

WPA-PSK - de maneira simples WPA-PSK é uma criptografia forte em que as chaves de criptografia (TKIP) e frequentemente mudada o que garante mais segurança protegendo de ataque hack, muito utilizado por usuários domésticos.

WPA2-PSK e ainda mais seguro que o WPA-PSK onde sua criptografia (AES) e extremamente forte e resistência a ataques, adoptado como padrão de criptografia do governo americano.

Encriptação, é o processo de transformar informação (referida como texto original usando um algoritmo (chamado cifra) de modo a impossibilitar a sua leitura a todos excepto aqueles que possuam uma informação particular, geralmente referida como chave. O resultado deste processo é informação encriptada (referida como texto cifrado em criptografia). Em alguns contextos, o termo encriptação também se refere implicitamente ao processo inverso, desencriptação (por exemplo “software de encriptação” tipicamente também realiza desencriptação), por forma a tornar informação encriptada novamente legível (isto é, torná-la desencriptada).

Codificação significa a modificação de características de um sinal para torná-lo mais apropriado para uma aplicação específica, como por exemplo transmissão ou armazenamento de dados.

Existem três tipos de codificação:
-Codificação de canal: Códigos detectores ou corretores de erros.
-Codificação de fonte: Criptografia e compressão de dados.
-Códigos de linha: Especificam a forma do sinal eléctrico que será usado para representar os símbolos de informação. No caso binário, especifica o sinal eléctrico dos bits 1 e 0.


Realizado Por:
- Carlos Silva
- Carlos Santos

Enviar um comentário