Seguridad en Redes Inalámbricas: Funcionamiento de WPA, WEP y VPN
Enviado por Programa Chuletas y clasificado en Informática y Telecomunicaciones
Escrito el en
español con un tamaño de 3 KB
Seguridad en Redes Inalámbricas: WPA, WEP y VPN
Tipos de WPA
- WPA Empresarial: Usa un servidor RADIUS independiente para gestionar la autenticación de los usuarios a través de un nombre y una contraseña.
- WPA Personal: Requiere compartir una clave entre todas las estaciones de la red. Durante la autenticación, se negocia una clave entre el AP (Punto de Acceso) y el equipo para utilizarla a la hora de compartir la información. Se cambia cada cierto tiempo.
Ventajas de una VPN
Seguridad, privacidad, accesibilidad y protección frente a sitios web con código malicioso.
Niveles de Seguridad en la Red
Nivel físico
Consiste en intentar controlar la señal producida por los puntos de acceso y las interferencias recibidas. A través de la utilización de diferentes antenas, podemos intentar conseguir que la señal salga lo menos posible de los límites deseados.
Nivel de enlace
Controlar el acceso a través de una contraseña común para todos los clientes.
Esquema de Funcionamiento WEP
ESQUEMA: WEP utiliza un algoritmo llamado RC4 para, a partir de la clave WEP y de un vector de inicialización de 24 bits, generar una secuencia aleatoria llamada semilla, la cual utilizará para cifrar la comunicación con el punto de acceso.
Tipos de Encriptación en WPA
- TKIP (Protocolo de Integridad de Clave Temporal): Es un protocolo que, partiendo de una clave compartida entre el punto de acceso y todas las estaciones, genera nuevas claves diferentes por cada cliente y renovables cada cierto tiempo. Para ello, mezcla la clave original con la dirección MAC y con un vector de inicialización. De esta forma, cada estación utiliza una clave independiente para encriptar la comunicación.
- AES (Cifrado Avanzado Estándar): Es preferible utilizar AES que TKIP, por ser este más avanzado y seguro. Como inconveniente, requiere hardware más potente.
Métodos de Autenticación en WEP
Existen dos métodos a través de los cuales un usuario puede autenticarse con un punto de acceso WEP:
- Abierta (Open): La estación puede autenticarse sin necesidad de utilizar la clave WEP; simplemente con solicitar la asociación, el punto de acceso dará por asociada a la estación. Después de este proceso de autenticación, la estación solo podrá comunicarse con el punto de acceso si conoce la clave WEP utilizada para encriptar la comunicación.
- Clave compartida (Shared Key): Cuando una estación envía una solicitud de asociación al punto de acceso, este envía un texto sin cifrar a la estación, llamado «desafío». El punto de acceso solo asociará a las estaciones que devuelvan correctamente cifrado con la clave WEP dicho texto.