Безопасностьбеспроводных LAN Так как беспроводные сети используют в качестве среды передачи радиоэфир
они больше остальных подвержены опасности, любой желающий может получить
доступ к информации передаваемой по радиоканалу. Единственным вариантом
обеспечения конфиденциальности и целостности информации является применение
стойких алгоритмов шифрования и надежных методов аутентификации. В первых
редакциях стандарта защите, на мой взгляд, было уделено не достаточно внимания,
отсутствовала возможность идентификации пользователя, применялся не стойкий
алгоритм шифрования WEP. Однако с тех пор многое изменилось, и по мере
повышения пропускной способности и надежности беспроводных сетей
совершенствовались и стандарты обеспечения их безопасности. WPA и WPA2 —
новейшие
протоколы
обеспечения
безопасности
беспроводных
сетей,
разработанные на основе стандарта IEEE 802.11i, — помогают надежно защитить
трафик в беспроводных сетях даже в ситуациях, предъявляющих повышенные
требования к безопасности. При правильной настройке системы с поддержкой этих
стандартов защищены гораздо надежнее, чем прежние решения, и их можно смело
использовать в корпоративных системах среднего размера.
В таблице приведены основные подходы к обеспечению безопасности
беспроводных сетей.
123
Таблица 8. Сравнение подходов к обеспечению безопасности
беспроводных сетей
Характе истики WPA WPA2 WEP VPN IPsec Строгая проверка подлинности
Да
Да
нет
Да
1
Да
2
Надежное шифрование данных
Да
Да
нет
Да