Kablosuz Ağlarda Güvenlik

Eğer ağınız kablosuz ise güvenlik bir kat daha önemli hale gelmektedir. Çünkü bilgisayarlar arasındaki veri aktarımı kablolara ihtiyaç duymadığı için bilgi elektromanyetik dalgalar olarak ofisinizden çıkıp gitmektedir. Eğer sizin erişim noktanızın etki alanı içerisinde başka bir kablosuz iletişim kurabilen cihaz varsa tüm bilgiye o da erişebilir. Örneğin internet erişiminizi paylaştırmışsanız bu bağlantıyı kullanabilir. Bu yüzden kullandığınız ağda bilgilerin şifrelenmesini sağlamak zorundasınız. Bunun için geliştirilmiş WEP (Wired Equivalent Privacy) anahtarları ile güvenlik belirli ölçüde  kolayca sağlanabilir. 64-bit ve 128-bit’lik anahtarlar kullanılabilir. Ancak gerçekte 64-bit olarak bahsedilen sistem 40-bit, 128-bit olarak lanse edilen ise gerçekte 104-bit’dir. 104bit’lik bir şifreleme seçtiğinizde 13 karakterlik(26 Hexadecimal dijit), 40-bit seçtiğinizde 5 karakterlik şifreler belirlenir. Bu şifreleri bilmeyen biri kablosuz ağınıza dahil olamaz. 40-bit şifreleme günümüzde kolayca alt edilebilecek bir rakam ama 104-bit kulağa hoş geliyor. 104-bit’lik bir şifreleme olasılık deneyerek bulunabilecek bir rakam değil bu yüzden güzel, ancak bazı teknik yetersizliklerinden dolayı WEP şifrelemesi çok güvenilir bir sistem değil. Ancak izinsiz erişimlerin %99.99’unu eleyeceği için mutlaka kablosuz ağınızda 104-bit şifreleme kullanmalıyız . Ancak 104-bit’lik bu WEP şifrelemesinin yoğun bilgi paket geçişi olan ağlarda mutlaka verilerinize erişmek isteyen birinin yaklaşık bir haftada aşabileceği bir sistem. Fakat verilerinize mutlaka erişmek isteyen biri için gerçekten yeterli bilgiye sahipse zaten ağınızın kablosuz ya da kablolu olması fark etmeyecektir. Bu yüzden 104-bit WEP şifrelemesini güvenle kullanabilirsiniz..

802.11 standardı , kablosuz ağları güvenli hale getirmek için güçlü şifreleme servisleri sunmasına rağmen , güvenlik anahtarlarının nasıl yaratılacağı ve güncelleneceği gibi konuları tanımlamadı . Pek çok anahtar (key) yönetim mimarisi mevcut . Büyük kablosuz ağlar için en iyi çözüm , merkezi anahtar yönetimi . Bu mimari, şifreleme anahtarlarını üreten merkezi sunucular kullanıyor . Cisco’nun stratejisi de bu yönde . Merkezi anahtar sunucuları , kablosuz ağda kullanılacak anahtarları bir merkezden üretirler , dağıtırlar ve sürekli olarak yenilerler .

tuna

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir