WikiDer > Verkabelte gleichwertige Privatsphäre

Wired Equivalent Privacy

Verkabelte gleichwertige Privatsphäre, oder WIR P ist einer von den IEEE 802.11 spezifizierte Methode zum Senden von Nachrichten, die über eine drahtlose Verbindung gesendet werden (W-lan) werden gesendet an Verschlüsseln und verwendet die RC4- Verschlüsselung von RSA Security. Die Verschlüsselung findet zwischen den beiden statt Netzwerkkarten; die Verschlüsselung gilt daher nur, soweit die Daten „in der Luft“ sind. Sobald die Daten empfangen wurden, werden sie nicht mehr verschlüsselt. Um WEP zu verwenden, müssen die teilnehmenden NICs WEP und ein gleichwertiges een aktivieren Schlüssel einsteigen lassen.

So funktioniert WEP

  • Von den zu sendenden Daten, a CRC32 Prüfsumme berechnet. Diese Prüfsumme wird hinter die Daten eingefügt.
  • Die neue Entität (Data CRC32(Data)) wird als 'Klartext' bezeichnet. ('Plain', weil dieser Teil noch nicht codiert und daher nur lesbar ist.)
  • Der Schlüsselstrom wird wie folgt berechnet: Schlüsselstrom = RC4(IV, Schlüssel).
    • IV = Anfangsvektoren. Dies sind einige Zufallszahlen, die sich mit jedem neuen gesendeten Paket ändern können, sich aber NICHT (gemäß den IEEE WEP-Spezifikationen) ändern sollten.
    • key = ein vereinbartes 'Passwort', das von beiden NICs verwendet und im Voraus bekannt ist.
  • Das Paket wird zusammengestellt: Zuerst werden Keystream und Klartext zusammen XOR-verknüpft und dann wird die IV für das Paket eingefügt. Dann wird das Paket verschickt.

In Kürze:

Paket = IV XOR(Daten crc32(Daten), RC4(IV, Schlüssel))

WEP unsicher

WEP ist für etwas Ernstes Datensicherheitunzureichend; Es hat einen statischen Schlüssel und einige Designfehler. In der Vergangenheit dauerte es (je nach Datenverkehr) mehrere bis zehn Stunden, um einen WEP-Schlüssel zu knacken. Mit verbesserten Techniken ist dies jetzt in wenigen Minuten möglich, wie die FBI im Jahr 2005. WEP eignet sich daher nur, um Dritten den Zugriff auf das Netz – und damit oft auch auf das Internet – bei der Nutzung zu Hause zu verwehren. Aber jemand, der sich besser auskennt, wird den Schlüssel innerhalb weniger Minuten knacken.

Erhöhte Sicherheit: WPA2

WLAN-geschützter Zugriff (IEEE 802.11i) oder WPA soll WEP ersetzen. WPA war ein Zwischenschritt, um die Probleme in WEP schnell zu lösen und unterstützt einen Teil des 802.11i-Standards, WPA2 implementiert den vollen Standard. Heutzutage unterstützen alle neuen Wi-Fi-Geräte WPA2. Alte WEP-Ausrüstung ist manchmal durch a Firmware Upgrade in der Lage, WPA zu unterstützen, können WPA-Geräte durch ein Upgrade oft auch WPA2 unterstützen.

Externe Links