Help and Support

Id. de artículo: 893357 - Última revisión: lunes, 25 de diciembre de 2006 - Versión: 2.0

Está disponible la actualización de Wi-Fi Protected Access 2 (WPA2)/Wireless Provisioning Services Information Element (WPS IE) para Windows XP con el Service Pack 2

En esta página

Expandir todo | Contraer todo

Resumen

En este artículo se describe la actualización de Wi-Fi Protected Access 2 (WPA2)/Wireless Provisioning Services Information Element (WPS IE). Se incluye un vínculo para descargar esta actualización. Puede instalar esta actualización en un equipo que ejecute el Service Pack 2 de Windows XP. La actualización admite las funciones de seguridad obligatorias adicionales del estándar IEEE 802 que aún no se incluyen en los productos que admiten WPA. Además, después de instalar la actualización, Windows XP mostrará Identificadores del conjunto de servicios (SSID) que anteriormente habían permanecido ocultos en el cuadro de diálogo Elija una red inalámbrica. Esta funcionalidad facilita la conexión a redes Wi-Fi públicas a las cuales no se haya conectado anteriormente.

INTRODUCCIÓN

Está disponible la actualización de Wi-Fi Protected Access 2 (WPA2)/Wireless Provisioning Services Information Element (WPS IE) para equipos que ejecutan Microsoft Windows XP con el Service Pack 2 (SP2). Esta actualización mejora el software del cliente inalámbrico de Windows XP para la nueva certificación Wi-Fi Alliance para la seguridad inalámbrica. La actualización también facilita la conexión a espacios públicos seguros que estén equipados con acceso a Internet inalámbrico. Estas ubicaciones se conocen como "zonas activas de fidelidad inalámbrica" (Wi-Fi hotspots).

Más información

Información de descarga

El siguiente archivo se puede descargar desde el Centro de descarga de Microsoft:
Contraer esta imagenAmpliar esta imagen
Descargar
Descargar ahora la actualización de Wi-Fi Protected Access 2 (WPA2)/Wireless Provisioning Services Information Element (WPS IE) para Windows XP con el Service Pack 2. (http://www.microsoft.com/downloads/details.aspx?displaylang=es&FamilyID=662BB74D-E7C1-48D6-95EE-1459234F4483) Fecha de aparición: 29 de abril de 2005

Para obtener información adicional acerca de cómo descargar los archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
119591  (http://support.microsoft.com/kb/119591/ ) Cómo obtener archivos de soporte técnico de Microsoft desde los servicios en línea
Microsoft exploró este archivo en busca de virus con el software de detección de virus más reciente disponible en la fecha de publicación. Asimismo, el archivo se almacenó en servidores seguros que ayudan a prevenir que se hagan cambios no autorizados.

Requisitos previos

Para instalar esta actualización debe ejecutar Windows XP con SP2. Para obtener más información acerca de cómo obtener el Service Pack más reciente de Windows XP, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
322389  (http://support.microsoft.com/kb/322389/ ) Cómo obtener el Service Pack más reciente para Windows XP

Requisito de reinicio

Una vez aplicada esta actualización, debe reiniciar el equipo.

Información del archivo

La versión en inglés de esta actualización tiene los atributos de archivo (o atributos del archivo más reciente) mostrados en la siguiente tabla. Las fechas y las horas de estos archivos se muestran según el horario universal coordinado (UTC). La información de los archivos se convertirá a la hora local cuando la vea. Para ver la diferencia entre la hora UTC y la hora local, utilice la ficha Zona horaria de la herramienta Fecha y hora del Panel de control.

Contraer esta tablaAmpliar esta tabla
FechaHoraVersiónTamañoNombre de archivo
19-Abr-200523:545.1.2600.265814.592Ndisuio.sys
19-Abr-200519:215.1.2600.26581.705.472Netshell.dll
19-Abr-200519:215.1.2600.2658381.440Wzcdlg.dll
19-Abr-200519:215.1.2600.265852.736Wzcsapi.dll
19-Abr-200519:215.1.2600.2658474.624Wzcsvc.dll
19-Abr-200523:445.1.2600.265813.824Xpsp3res.dll


WPA2

WPA2 es una certificación de producto que está disponible a través de Wi-Fi Alliance. WPA2 certifica que el equipo inalámbrico es compatible con el estándar IEEE 802.11i. La certificación de productos WPA2 reemplaza formalmente a la Privacidad equivalente por cable (WEP) y a otras funciones de seguridad del estándar IEEE 802.11 original. El objetivo de la certificación WPA2 es admitir las funciones de seguridad obligatorias adicionales del estándar IEEE 802.11i que aún no se incluían en los productos que admiten WPA.

La actualización WPA/WPS IE admite las siguientes funciones de la WPA2:
  • WPA2 Enterprise, que utiliza la autenticación IEEE 802.1X, y WPA2 Personal, que utiliza una clave compartida (PSK).
  • El estándar de cifrado avanzado (AES), que utiliza el Counter Mode-Cipher Block Chaining (CBC)-Message Authentication Code (MAC) Protocol (CCMP) y proporciona confidencialidad de datos, datos de autenticación e integridad de datos para marcos inalámbricos.
  • El uso opcional de la memoria caché de la clave maestra Pairwise (PMK) y de la memoria caché oportunista de la PMK. En el almacenamiento en caché PMK, los clientes inalámbricos y los puntos de acceso inalámbrico almacenan en caché los resultados de las autenticaciones 802.1X. De este modo, el acceso es mucho más rápido cuando un cliente inalámbrico vuelve a un punto de acceso inalámbrico que ya había autenticado.
  • El uso opcional de la preautenticación. En la preautenticación, un cliente inalámbrico WPA2 puede realizar una autenticación 802.1X con otros accesos inalámbricos en su intervalo cuando todavía está conectado a su punto de acceso inalámbrico.
Debe usar la actualización WPA2/WPS IE en combinación con lo siguiente:
  • Puntos de acceso inalámbricos que admitan WPA2.
  • Adaptadores de red inalámbrica que admitan WPA2.
  • Controladores de adaptador de red inalámbrica de Windows XP que admitan el paso de las capacidades de WPA2 a la configuración inalámbrica automática de Windows.
La actualización WPA2/WPS IE modifica los siguientes cuadros de diálogo:
  • Cuando usted está conectado a una red inalámbrica con capacidades WPA2, el tipo de red se muestra como WPA2 en el cuadro de diálogo Elija una red inalámbrica.
  • En la ficha Asociación para las propiedades de una red inalámbrica, la lista Autenticación de red presenta las siguientes opciones adicionales:
    • WPA2 - para WPA2 Enterprise
    • WPA2-PSK - para WPA2 Personal
Nota: estas opciones no existen si el controlador del adaptador de red inalámbrica no admite WPA2.

Para obtener más información sobre las funciones de seguridad de WPA2, consulte el tema "Introducción a Wi-Fi Protected Access 2 (WPA2)" en el siguiente sitio Web de Microsoft:
http://www.microsoft.com/technet/community/columns/cableguy/cg0505.mspx (http://www.microsoft.com/technet/community/columns/cableguy/cg0505.mspx)

Valores de Registro que controlan la preautenticación y el almacenamiento en caché PMK

Las siguientes entradas de Registro en la HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EAPOL\Parameters\General\Global subclave controlan el comportamiento de la preautenticación y el almacenamiento en caché PMK para la actualización WPA2/WPS IE:
  • PMKCacheMode
  • PMKCacheTTL
  • PMKCacheSize
  • PreAuthMode
  • PreAuthThrottle

PMKCacheMode

Tipo del valor: REG_DWORD - Booleano
Intervalo válido: 0 (habilitado), 1 (deshabilitado)
Valor predeterminado: 1
Presente de forma predeterminada: No
Descripción: especifica si un cliente inalámbrico basado en Windows XP realizará el almacenamiento en caché PMK. De forma predeterminada, se habilita PMKCacheMode.

PMKCacheTTL

Tipo de valor: REG_DWORD
Intervalo válido: 5-1440
Valor predeterminado: 720
Presente de forma predeterminada: No
Descripción: especifica la cantidad de minutos que puede existir una entrada en el almacenamiento en caché PMK antes de que se quiten. El valor máximo es 1440 (24 horas). El valor predeterminado es 720 (12 horas).

PMKCacheSize

Tipo de valor: REG_DWORD
Intervalo válido: 1-255
Valor predeterminado: 100
Presente de forma predeterminada: No
Descripción: especifica el número máximo de entradas que pueden almacenarse en la caché PMK. De forma predeterminada, la caché PMK tiene 16 entradas.

PreAuthMode

Tipo de valor: REG_DWORD - Booleano
Intervalo válido: 0 (habilitado), 1 (deshabilitado)
Valor predeterminado: 0
Presente de forma predeterminada: No
Descripción: especifica si un cliente inalámbrico basado en Windows XP intentará llevar a cabo una preautenticación. De manera predeterminada, PreAuthMode es deshabilitado.

PreAuthThrottle

Tipo de valor: REG_DWORD
Intervalo válido: 1-16
Valor predeterminado: 3
Presente de forma predeterminada: No
Descripción: especifica el número máximo de puntos de acceso inalámbrico con el cual el equipo basado en Windows XP tratará de llevar a cabo una preautenticación. El valor está basado en la lista ordenada de los puntos de acceso inalámbrico preferidos, según lo indique el controlador del adaptador de red inalámbrica. De forma predeterminada, PreAuthThrottle tiene un valor igual a 3.
Nota: el cambio de uno o más de estos valores de entrada del Registro no se aplicará hasta la próxima vez que reinicie el servicio inalámbrico o el equipo.

Wireless Provisioning Services Information Element (WPS IE)

En un principio, los proveedores de servicios de Internet inalámbrica (WISP) ofrecieron acceso inalámbrico a Internet sin seguridad. Esto evitaba que los clientes tuvieran que establecer la configuración de seguridad inalámbrica. Como la seguridad inalámbrica ha ganado más importancia, los WISP desean realizar el paso hacia redes de fidelidad inalámbricas públicas seguras. Durante la migración, los WISP deben ser capaces de admitir tanto el acceso inalámbrico a Internet seguro como el no seguro. Para que este pasaje les resulte rentable, deben ser capaces de ofrecer soporte y anunciar dos redes inalámbricas diferentes que tengan dos nombres de red inalámbrica diferentes y que utilicen una única infraestructura física de red.

Nota: los nombres de red inalámbrica también se conocen como Identificadores del conjunto de servicios(SSID).

Algunos puntos de acceso inalámbrico que están disponibles en la actualidad pueden anunciar múltiples SSID y dar soporte a varias configuraciones de red lógicas al mismo tiempo. Sin embargo, debido a limitaciones del hardware, la amplia mayoría de los puntos de acceso inalámbrico que se implementan hoy en día en las zonas activas de fidelidad inalámbrica sólo permiten la inclusión de un SSID en las tramas de difusión de Beacon y Probe Response. Este comportamiento oculta de manera efectiva los SSID secundarios de los equipos cliente inalámbricos. Por lo tanto, es más difícil descubrir y conectarse a nombres de red de fidelidad inalámbrica a los que nunca se haya conectado. Sin un punto de acceso inalámbrico que permita anunciar múltiples SSID en las tramas de difusión Beacon y Probe Response, las redes inalámbricas adicionales deben implementarse mediante el uso de un conjunto adicional de puntos de acceso inalámbrico físicos, o bien los usuarios deberán establecer la configuración de sus clientes inalámbricos de forma manual mediante el uso de nombres de SSID ocultos. La implementación de un conjunto adicional de puntos de acceso inalámbricos no resulta rentable para los WISP. La configuración manual de los clientes inalámbricos resulta dificultosa para los clientes, y no se adapta a una red WISP de gran magnitud.

La WPS IE es un elemento de información 802.11 recientemente definido que soluciona el problema de los SSID ocultos para los WISP. La WPS IE también proporciona una solución para que los puntos de acceso inalámbrico puedan anunciar SSID adicionales en las tramas de difusión de Beacon y Probe Request La WPS IE incluye SSID y otros detalles, como:
  • Si se requiere autenticación IEEE 802.1X.
  • Si la red inalámbrica puede proporcionarle al cliente inalámbrico la provisión de información.
La WPS IE debe incluirse en las tramas de difusión de Beacon y Probe Request, y debe ser reconocido y procesado por los equipos cliente inalámbricos. Normalmente, usted puede agregar el soporte WPS IE a puntos de acceso inalámbrico a través de una actualización del firmware. Por lo tanto, usted normalmente no tiene que reemplazar puntos de acceso inalámbrico existentes o que instalar puntos adicionales. Compruebe con la documentación de su proveedor inalámbrico o con el sitio Web del mismo si está disponible una actualización del firmware para su punto de acceso inalámbrico. Para un cliente inalámbrico basado en el SP2 de Windows XP, debe instalar la actualización WPA2/WPS IE.

Cuando usted instala la actualización WPA2/WPS IE en equipos cliente inalámbricos que ejecutan Windows XP con SP2, los componentes inalámbricos de Windows XP reconocen la WPS IE en las tramas de difusión de Beacon o Probe Response. Esta función hace que los SSID que habían permanecido ocultos se vuelvan visibles en el cuadro de diálogo Elija una red inalámbrica. Los equipos cliente inalámbricos basados en Windows XP que no tienen instalada la actualización WPA2/WPS IE no reconocen la WPS IE y no muestran los SSID ocultos.

Para implementar la admisión de la WPS IE correctamente, deberá tener lo siguiente:
  • Puntos de acceso inalámbrico que admitan la configuración de SSID adicionales y el anuncio con la WPS IE. Por ejemplo, Cisco ha lanzado actualizaciones de firmware para que sus puntos de acceso inalámbrico admitan la nueva WPS IE. Para obtener información, visite el siguiente sitio Web de Cisco Web:
    http://www.cisco.com/en/US/products/hw/wireless/ps430/prod_bulletin0900aecd801b83b0.html (http://www.cisco.com/en/US/products/hw/wireless/ps430/prod_bulletin0900aecd801b83b0.html)
  • Equipos cliente inalámbricos que ejecutan Windows XP con SP2 y la actualización WPA2/WPS IE.
Después de que se implementa la actualización, el uso de la WPS IE proporciona las siguientes ventajas:
  • Permite una migración segura y rentable de zonas activas Wi-Fi de conexión inalámbrica públicas no seguras a zonas activas Wi-Fi de conexión inalámbrica públicas seguras. Las zonas activas de fidelidad inalámbrica públicas seguras deben usar autenticación 802.1X, cifrado, y Wireless Provisioning Services (WPS) para provisionar los valores inalámbricos, utilizando el mismo conjunto de puntos de acceso inalámbrico.
  • Permite a los usuarios descubrir y elegir fácilmente si quieren conexiones inalámbricas seguras o no seguras. Además, los usuarios inalámbricos pueden establecer rápidamente la configuración inalámbrica.
Para obtener más información acerca de WPS, consulte el documento "Implementación de la tecnología Wireless Provisioning Services (WPS)". Para descargar el documento, visite el siguiente sitio de Microsoft:
http://go.microsoft.com/fwlink/?LinkId=42996 (http://go.microsoft.com/fwlink/?LinkId=42996)

Cambios adicionales en la actualización WPA2/WPS IE

Los siguientes cambios también se incluyen en la actualización WPA2/WPS IE:
  • Ahora, Windows XP le pide que valide si desea crear una red inalámbrica preferida no segura. Se define no segura como una conexión autenticada de sistema abierto que no utiliza cifrado para proteger la información. Además, cuando está conectada a una red inalámbrica no segura, la red muestra la etiqueta No segura. Estos cambios se realizaron para asegurarse de que usted sabe que se está conectando a una red inalámbrica que podría sufrir ataques a la seguridad.
  • El cuadro de diálogo Elija una red inalámbrica en Windows XP con SP2 combinaba infraestructura y redes ad-hoc utilizando el mismo nombre de red inalámbrica y sólo una aparecía en la lista de redes disponibles. Este problema se ha corregido. Cuando se instala la actualización, el cuadro de diálogo Elija una red inalámbrica ahora muestra ambos tipos de redes inalámbricas en la lista de redes disponibles como entradas independientes.
  • La interfaz de configuración estática API para los Wireless Provisioning Services (WPS) ha sido actualizada para que usted pueda especificar la WPA2 como método de autenticación. Para obtener más información sobre esta API, visite el siguiente sitio Web de Microsoft:
    http://msdn2.microsoft.com/en-us/library/ms940173.aspx (http://msdn2.microsoft.com/en-us/library/ms940173.aspx)
  • Anteriormente, había un retardo de un minuto en la conexión cuando iniciaba el equipo si estaba conectado a un sistema de protección inalámbrico WPS. Este problema se ha corregido.
Los productos de terceros que se analizan en este artículo están fabricados por compañías independientes de Microsoft. Microsoft no otorga ninguna garantía, implícita o de otro tipo, con respecto al rendimiento o la confiabilidad de estos productos.

La información de este artículo se refiere a:
  • Microsoft Windows XP Professional Edition
  • Microsoft Windows XP Home Edition
Palabras clave: 
kbbug kbwinxppresp3fix kbfix kbnetwork atdownload KB893357

Seleccione idioma

 

Related Support Centers