Security in 802.11 Wireless Netwerken
Rudi van Drunen
Competa IT B.V.
<>
We weten allemaal dat wireless netwerken een extra security risico vormen, omdat het niet noodzakelijk is om een fysieke verbinding met het netwerk te hebben om er gebruik van te maken, terwijl de gebruiker er steeds meer om vraagt vanwege het toepassen van mobiele apparatuur.

De IEEE 802.11 standaard voorziet in een aantal mogelijkheden tot encryptie van de data. Naast WEP, dat eigenlijk niet gebruikt moet worden vanwege de ontwerpfouten waardoor de veiligheid eigenlijk alleen maar schijn is, zijn er een aantal nieuwe encryptie technologieen (WPA, WPA2) ontwikkeld voor gebruik in 802.11 netwerken.

Het gebruik van deze technieken, samen met fysieke bescherming, alsmede authenticatie en autorisatie volgens 802.1x kan, mits (overal) goed geimplementeerd een draadloos netwerk beter beveiligen tegen het afluisteren en ongeoorloofd gebruik.

In deze lezing wordt kort de historie van 802.11 beveiliging geschetst en wordt uit de doeken gedaan Waarom geen WEP te gebruiken en wat de nieuwe standaarden (WPA en WPA2) technisch brengen en hoe ze (goed) te gebruiken.

Daarnaast wordt een kort praktisch recept gegeven voor het toepassen van WPA2 in de enterprise omgeving middels koppeling aan de bestaande authenticatie realm(s) en het gebruik van certificaten. Ook wordt stil gestaan bij de fysieke aspecten van het gebruik van draadloze netwerken en de veiligheids risico's op dit gebied.


Rudi van Drunen heeft Electronica gestudeerd en kwam daarna een VAX met UNIX tegen bij de Rijksuniversiteit Groningen, en werd al snel vriendjes met het OS. Het is een hechte vriendschap, getuige het feit dat hij nu, ruim 20 jaar later CTO en Senior UNIX consultant en Architect is bij Competa IT BV. Daarvoor heeft Rudi research gedaan op het gebied van Image processing en Neurale netwerken en tevens een complete UNIX based laboratorium infrastructuur gebouwd. Rudi is een van de techniek gurus en oprichters van Wireless Leiden. Verder heeft Rudi menige tutorial gegeven op events zoals LISA en SANE. Tenslotte is hij oprichter en eigenaar van Xlexit Technology B.V.




Last modified: Sat, 23 Feb 2008 17:13:44 +0100