Secure WiFi, kan dat ??

Rudi van Drunen
Xlexit
<R.van.Drunen@xlexit.com>

WiFi is IN, iedereen heeft er tegenwoordig mee te maken, en bij iedereen is (hopelijk) bekend dat WEP (Wired Equivalent Privacy), het "standaard" encryptie protocol op de linklevel in 802.11b, niet echt veilig is. Verder bezitten radioverbindingen inherent een extra vulnerability. Het is namelijk heel simpel toegang te krijgen tot het medium, vaak ook buiten het gebouw waar het gebruikt wordt. Deze twee factoren vragen om nieuwe technieken om draadloze netwerken adequaat te beveiligen. Niet alleen is het van belang om in te zien dat de verbinding afgeluisterd kan worden, maar ook een Denial Of Service aanval is relatief eenvoudig te doen.

In deze presentatie zal worden ingegaan op de onveiligheid van 802.11 netwerken en zullen een aantal bestaande en nieuwe technieken worden besproken om toch tot een voor een toepassing aanvaardbaar niveau van beveiliging te komen. Naast zowel fysieke beveiliging en de IP level security zoals IPsec, zullen ook de nieuwere authenticatie methoden en protocollen op het linkniveau, zoals WPA (WiFi Protected Access) aan bod komen.

Ervaringen onder andere opgedaan in een wireless community netwerk zullen als voorbeeld dienen, en waar mogelijk gedemonstreerd worden.


Rudi van Drunen studeerde Electrotechniek aan de HTS in Groningen. Nadat hij had ingezien dat alles wat grote blauwe vonken kon produceren niet echt leuk was, heeft hij zich op de electronica en computer techniek gestort. Hierin probeert hij het nuttige met het aangename te verenigen. Na 6 jaar aan de universiteit Groningen gewerkt te hebben en 3 jaar bij een ingenieursburo is hij nu naast Hoofd ICT bij een medisch laboratorium ook een van de techniek guru's bij Stichting Wireless Leiden en heeft hij nog een eigen Open Source consultancy bedrijf, Xlexit.




Last modified: Thu, 7 Aug 2003 14:00:01 +0200