Select the product you need help with
Omówienie aktualizacji zabezpieczeń sieci bezprzewodowych WPA w systemie Windows XPNumer ID artykułu: 815485 - Zobacz jakich produktów dotyczą zawarte w tym artykule porady. Na tej stronieStreszczenieTen artykuł zawiera omówienie nowej aktualizacji sieci bezprzewodowych WPA w systemie Windows XP. Standard sieci bezprzewodowych IEEE (Institute of Electrical & Electronics Engineers) 802.11i określa ulepszenia zabezpieczeń bezprzewodowych sieci lokalnych (LAN, local area network). Standard 802.11i jest obecnie w wersji roboczej i powinien zostać przyjęty w roku 2003. W standardzie 802.11i rozwiązano szereg problemów z zabezpieczeniami oryginalnego standardu 802.11. W oczekiwaniu na przyjęcie standardu IEEE 802.11i producenci sprzętu bezprzewodowego zgodzili się na używanie tymczasowego standardu umożliwiającego współpracę określonego jako WPA (Wi-Fi Protected Access). Funkcje zabezpieczeń WPAStandard WPA zawiera następujące funkcje zabezpieczeń:Uwierzytelnianie WPAW standardzie WPA jest wymagane uwierzytelnianie 802.1x. W standardzie 802.11 uwierzytelnianie 802.1x było opcjonalne.W przypadku środowisk bez infrastruktury usługi RADIUS (Remote Authentication Dial-In User Service) standard WPA obsługuje używanie klucza wstępnego. W środowiskach z infrastrukturą usługi RADIUS jest dostępna obsługa protokołu EAP (Extensible Authentication Protocol) i usługi RADIUS. Zarządzanie kluczami WPAW przypadku protokołu 802.1x ponowne tworzenie kluczy szyfrowania w emisji pojedynczej jest opcjonalne. Oprócz tego protokoły 802.11 i 802.1x nie zawierają mechanizmu zmieniania globalnego klucza szyfrowania używanego na potrzeby ruchu w technice multiemisji i emisji. W technologii WPA ponowne tworzenie kluczy jest wymagane zarówno dla kluczy emisji pojedynczej, jak i dla globalnych kluczy szyfrowania. W przypadku klucza szyfrowania dla emisji pojedynczej protokół TKIP zmienia klucz dla każdej ramki i synchronizuje te zmiany między klientem sieci bezprzewodowych a punktem dostępu bezprzewodowego. W przypadku globalnego klucza szyfrowania protokół WPA zawiera funkcję umożliwiającą punktom dostępu bezprzewodowego anonsowanie zmienionego klucza podłączonym klientom sieci bezprzewodowej.Protokół TKIP (Temporal Key Integrity Protocol)Szyfrowanie WEP jest opcjonalne w protokole 802.11. W protokole WPA jest wymagane szyfrowanie przy użyciu protokołu TKIP. Protokół TKIP zastępuje technologię WEP nowym algorytmem szyfrowania, silniejszym niż algorytm WEP, ale używającym do operacji szyfrowania funkcji obliczeniowych dostępnych w istniejących urządzeniach sieci bezprzewodowych. Protokół TKIP udostępnia również następujące funkcje:
Metoda MichaelW protokole 802.11 z technologią WEP integralność danych jest gwarantowana dzięki 32-bitowej wartości kontrolnej integralności (ICV, integrity check value) dołączanej do ładunku protokołu 802.11 i szyfrowanej metodą WEP. Wartość ICV jest szyfrowana, jednak korzystając z analizy kryptograficznej, można zmienić bity zaszyfrowanego ładunku i zaktualizować zaszyfrowaną wartość ICV w sposób niemożliwy do wykrycia przez odbiorcę.W przypadku protokołu WPA jest dostępna metoda określona jako Michael, określająca nowy algorytm obliczania 8-bajtowego kodu integralności komunikatu (MIC, message integrity code) przy użyciu funkcji obliczeniowych dostępnych na istniejących urządzeniach sieci bezprzewodowych. Wartość MIC jest umieszczana między częścią danych ramki IEEE 802.11 a 4-bajtową wartością ICV. Pole MIC jest szyfrowane razem z danymi ramki i wartością ICV. Metoda Michael umożliwia ochronę przed powtarzaniem. Nowy licznik ramek w ramce IEEE 802.11 zapobiega atakom przez powtórzenie. Obsługa szyfrowania AESW protokole WPA jako dodatkową opcję dostępną zamiast szyfrowania WEP zdefiniowano szyfrowanie AES (Advanced Encryption Standard). Obsługa szyfrowania AES jest opcjonalna i zależy od funkcji sterowników producenta. Jest to spowodowane faktem, że nie zawsze można uzyskać obsługę szyfrowania AES przez aktualizację oprogramowania układowego istniejącego sprzętu sieci bezprzewodowych.Jednoczesna obsługa klientów bezprzewodowych WPA i WEPAby umożliwić stopniowe przejście od sieci bezprzewodowych opartych na protokole WEP do sieci opartych na protokole WPA, punkt dostępu bezprzewodowego może jednocześnie obsługiwać klientów WEP i WPA. Podczas kojarzenia punkt dostępu bezprzewodowego określa, którzy klienci używają protokołu WEP, a którzy WPA. Jednoczesna obsługa klientów WEP i WPA powoduje pewne problemy. Globalny klucz szyfrowania nie jest dynamiczny, ponieważ klienci WEP takiego nie obsługują. Są zachowywane wszystkie pozostałe korzyści z używania klientów WPA (w tym integralność).Zmiany wymagane do obsługi technologii WPAProtokół WPA wymaga zmian w oprogramowaniu następujących elementów:
Zmiany dotyczące punktów dostępu bezprzewodowegoPunkty dostępu bezprzewodowego wymagają aktualizacji oprogramowania układowego w celu umożliwienia obsługi następujących funkcji:
Zmiany dotyczące kart sieci bezprzewodowychKarty sieci bezprzewodowych wymagają aktualizacji oprogramowania układowego w celu umożliwienia obsługi następujących funkcji:
W przypadku klientów sieci bezprzewodowych z systemem Windows należy uzyskać zaktualizowany sterownik karty sieciowej z obsługą protokołu WPA. W przypadku sterowników kart sieci bezprzewodowych zgodnych z systemem Windows XP (z dodatkiem Service Pack 1) zaktualizowany sterownik karty sieciowej musi mieć możliwość przekazywania funkcji protokołu WPA karty i konfiguracji zabezpieczeń do usługi konfiguracji zerowej sieci bezprzewodowej. Firma Microsoft osadziła aktualizacje oprogramowania układowego dla protokołu WPA w sterownikach kart sieci bezprzewodowych we współpracy z wieloma producentami urządzeń bezprzewodowych. Oznacza to, że w celu zaktualizowania klienta sieci bezprzewodowych opartego na systemie Windows należy uzyskać i zainstalować nowy sterownik zgodny z protokołem WPA. Oprogramowanie układowe zostanie automatycznie zaktualizowane, gdy sterownik karty sieci bezprzewodowej zostanie załadowany w systemie Windows. Zmiany programów klienckich dla sieci bezprzewodowychUmożliwienie konfigurowania uwierzytelniania WPA (i klucza wstępnego) oraz nowych algorytmów szyfrowania WPA (TKIP i opcjonalnego składnika AES) wymaga aktualizacji programów na klientach sieci bezprzewodowych.W przypadku klientów sieci bezprzewodowych z systemem Windows XP z dodatkiem Service Pack 1 (SP1) używających kart sieci bezprzewodowych obsługujących usługę konfiguracji zerowej sieci bezprzewodowej należy uzyskać i zainstalować klienta protokołu WPA dla systemu Windows. W przypadku klientów sieci bezprzewodowych z systemem Windows XP z dodatkiem Service Pack 2 (SP2) używających kart sieci bezprzewodowych obsługujących usługę konfiguracji zerowej sieci bezprzewodowej klient protokołu WPA dla systemu Windows jest dołączony do dodatku SP2 dla systemu Windows XP. Nie trzeba więc pobierać żadnych dodatkowych plików. Klient protokołu WPA dla systemu Windows aktualizuje okna dialogowe konfiguracji sieci bezprzewodowych i dodaje opcje obsługi nowych opcji protokołu WPA. Aby dowiedzieć się więcej o uzyskiwaniu programu klienckiego protokołu WPA, kliknij następujący numer artykułu w celu wyświetlenia go w bazie wiedzy Microsoft Knowledge Base: 826942 W przypadku klientów sieci bezprzewodowych z systemem Windows 2000 (oraz klientów z systemem Windows XP z dodatkiem SP1 i używających kart sieci bezprzewodowych, które nie obsługują usługi konfiguracji sieci bezprzewodowej) należy uzyskać od producenta karty nowe narzędzie konfiguracji zgodne z protokołem WPA i zainstalować je.
(http://support.microsoft.com/kb/826942/
)
Dostępny jest pakiet zbiorczy aktualizacji funkcji interfejsu bezprzewodowego dla systemu Windows XPPokrewne informacje firmy IntelAby uzyskać dodatkowe informacje, odwiedź następującą witrynę firmy Intel w sieci Web:http://support.intel.com/support/wireless/wlan/pro2100/index.htm Produkty innych firm omówione w tym artykule są wytwarzane przez producentów niezależnych od firmy Microsoft. Firma Microsoft nie daje żadnych gwarancji, domyślnych ani żadnego innego rodzaju, odnośnie do wydajności lub niezawodności tych produktów.
(http://support.intel.com/support/wireless/wlan/pro2100/index.htm)
Firma Microsoft udostępnia informacje dotyczące sposobu kontaktowania się z innymi firmami, aby ułatwić uzyskanie niezbędnej pomocy technicznej. Informacje tego typu mogą ulec zmianie bez powiadomienia. Firma Microsoft nie gwarantuje, że informacje dotyczące innych firm są precyzyjne. Właściwości | Tłumaczenia artykułów
|


Powrót na górę








