Wi Fi Protected Access 2

8
Jens Devloo - Emanuel Dejonghe 1 De voor- en nadelen van het Wi-Fi Protected Access 2 protocol

description

Slidecast van Emanuel Dejonghe en Jens Devloo

Transcript of Wi Fi Protected Access 2

Page 1: Wi Fi Protected Access 2

Jens Devloo - Emanuel Dejonghe1

De voor- en nadelen van hetWi-Fi Protected Access 2 protocol

Page 2: Wi Fi Protected Access 2

Korte geschiedenis van Wi-Fi encryptie-technieken

Jens Devloo - Emanuel Dejonghe2

WEP

• WirelessEquivalent Privacy

WPA

• Wi-Fi ProtectedAccess

WPA2

• Wi-Fi ProtectedAccess 2

Page 3: Wi Fi Protected Access 2

Voor- en nadelen van het protocol

Jens Devloo - Emanuel Dejonghe3

Voordelen Nadelen

Sneller dan WEP en WPA PMK caching support Pre-authenticatie

Geen ondersteuning voor oudere apparaten (compatibiliteitsproblemen)

Zeer veiligHet ontwerp van het netwerk is nog zichtbaar

Vernieuwing van de sleutels Nog steeds risico op spoofing

Page 4: Wi Fi Protected Access 2

WPA2 tegenover WPA en WEP

Jens Devloo - Emanuel Dejonghe4

WPA2

WPA/WEP

Authenticatie

AES

RC4

256 bits met vernieuwing(TKIP)

128 bits zonder vernieuwing(CRC)

Sleutel

Vooraf aangevraagdOp het moment zelf

Encryptietechniek

Page 5: Wi Fi Protected Access 2

Structuur van het WPA2 protocol

Jens Devloo - Emanuel Dejonghe5

WPA2

Autenticatie

Personal

(PSK)

Enterprise

(EAP)

Encryptie

AES TKIP

Page 6: Wi Fi Protected Access 2

WPA2 encryptie bij data-overdracht

Jens Devloo - Emanuel Dejonghe6

AES256 bits

Vernieuwende sleutel

Zonder beveiliging

Uitpakken met AES

Page 7: Wi Fi Protected Access 2

WPA2 authenticatie in personal en enterprise mode

Jens Devloo - Emanuel Dejonghe7

Personal: rechtstreeks met access point

Access PointClient

Enterprise: eerst met server

Server(EAP)

Daarna met access point

Page 8: Wi Fi Protected Access 2

Conclusie

Jens Devloo - Emanuel Dejonghe8

Zeer veilige methode van data-overdracht

AES encryptie

TKIP vernieuwende sleutel

PMK caching en pre-authenticatie support

Nog niet genoeg doorgedrongen

Compatibiliteitsproblemen

Heeft toch nog enkele minpunten

Netwerkstructuur nog steeds zichtbaar

Risico op spoofing