La equivalencia

El equivalencia se aplica al nivel de no conmutación Ethernet de seguridad de redes. En estas redes, la señal de la red se transmite a todas las estaciones de la red, ya que es en un entorno inalámbrico. Las interfaces de red se ven en la cabecera del paquete y la procesan si son ellos, o dejarlo caer si estaba destinado a otro dispositivo. Redes degradan bajo este tipo de infraestructuras, a comer más del 30 por ciento del ancho de banda disponible. Además, una interfaz de red que opera en el modo promiscuo puede oler paquetes y recoger información sin el conocimiento del remitente o del destinatario.

Claves Corto

Aunque algunos productos ahora soportan encriptación WEP vector de inicialización de 128 bits tiene 24 de estos bits, dejando cifrado de hasta 104 bits disponible. El IV es texto plano, lo que le da el hacker que intercepta una ventaja para romper la clave de cifrado. Además, las computadoras modernas proporcionan suficiente energía de procesamiento para romper estas claves de cifrado en unas pocas horas.

Compartiendo Palabra

WEP requiere ser instalado la clave de cifrado en cada interfaz antes de conectar a la red. En una pequeña empresa, esto no es realmente un problema, pero cuando se trata de más de un puñado de computadoras, esto se convierte en una pesadilla administrativa. Mientras que usted puede poner la llave en una unidad flash, esto es un riesgo para la seguridad en sí mismo, si la unidad flash se pierde o fuera de lugar. Además, si se ve comprometida la clave, debe ser cambiado en cada ordenador de la red.

RC4 Implementación

La implementación del algoritmo de RC4 de corriente de cifra en WEP es defectuoso, causando otro problema de seguridad. RC4 encripta el texto utilizando el bit-mover de un tirón, y se combina con el concepto IV hace que la reutilización de claves en el tiempo. Esto permite a un atacante captura paquetes y voltear los bits basados en la información IV, descifrar el mensaje cifrado de nuevo en su forma original. Mientras RC4 es un buen algoritmo, la implementación WEP es insuficiente.

Napster2011

Anuncios