Logo Hardware.com.br
Thanatosgnu
Thanatosgnu Membro Senior Registrado
483 Mensagens 0 Curtidas

WPA, WPA2, TKIP, AES,. WPA-PSK, WPA2-PSK qual o melhor e mais indicado? "Esclarecido"

#1 Por Thanatosgnu 28/03/2008 - 10:39
Olá pessoal.
Alguem sabe informar quais são melhores e para quais situações são recomendados determinado protocoloco de segurança?

Aproveitando eu estou com os seguintes equipamentos:
AP EW-7209APg - no datasheet mostra que ele suporta:
64/128 bit key length WEP data encryption•Supports WPA, WPA2 security enhanced function (pre-shared key, 802.1x, TKIP, AES
http://www.edimax.com/en/produce_detail.php?pd_id=19&pl1_id=1&pl2_id=5


e as placas são: EW-7128g no datasheet mostra que ela suporta:

64/128-bit WEP Data Encryption, WPA (TKIP with IEEE 802.1x) and AES
http://www.edimax.com/en/produce_detail.php?pd_id=1&pl1_id=1&pl2_id=44

Qual é a melhor escola no meu caso? WEP sei que não seria pela segurança falha que ela possui, mas qual o melhor WAP TKIP ou WAP AES? qual consome mais processamento? Qual o mais indicado? Já ouvi falar também do WAP PSK mais pelo que vi a placa não suporta ou todos os equipamentos suportão?

Obrigado a todos
Abraços.
Estou Vendendo 2 adaptadores de REDE PLC (PowerLine) - utiliza a rede elétrica como meio de transmissão de dados.
E também possuo vários livros da área de computação/informática que estou vendendo
Interessados mande MP que posso enviar a lista de livros e esclarecer dúvidas! rindo_ate_agora.png
Responder
guilhermeholtz
guilhermehol... Highlander Registrado
22.5K Mensagens 416 Curtidas
#2 Por guilhermehol...
28/03/2008 - 11:07
Olá!

WEP
O primeiro protocolo de segurança adotado, que conferia no nível do enlace uma certa segurança para as redes sem fio semelhante a segurança das redes com fio foi o WEP (Wired Equivalent Privacy).
No entanto, após vários estudos e testes realizados com este protocolo, encontraram-se algumas vulnerabilidades e falhas que fizeram com que o WEP perdesse quase toda a sua credibilidade.
Fonte: http://pt.wikipedia.org/wiki/WEP

WPA
Também chamado de WEP2, ou TKIP (Temporal Key Integrity Protocol), essa primeira versão do WPA (Wi-Fi Protected Access) surgiu de um esforço conjunto de membros da Wi-Fi Aliança e de membros do IEEE, empenhados em aumentar o nível de segurança das redes sem fio ainda no ano de 2003, combatendo algumas das vulnerabilidades do WEP.
Com a substituição do WEP pelo WPA, temos como vantagem melhorar a criptografia dos dados ao utilizar um protocolo de chave temporária (TKIP) que possibilita a criação de chaves por pacotes, além de possuir função detectora de erros chamada Michael, um vetor de inicialização de 48 bits, ao invés de 24 como no WEP e um mecanismo de distribuição de chaves.
Fonte: http://pt.wikipedia.org/wiki/Wpa

WPA2
Além do padrão WPA original, de 2003, temos também o WPA2, que corresponde à versão finalizada do 802.11i, ratificado em 2004. A principal diferença entre os dois é que o WPA original utiliza algoritmo RC4 (o mesmo sistema de encriptação usado no WEP) e garante a segurança da conexão através da troca periódica da chave de encriptação (utilizando o TKIP), enquanto o WPA2 utiliza o AES, um sistema de encriptação mais seguro e também mais pesado. O AES é o sistema de criptografia usado pelo governo dos EUA, de forma que, mesmo que alguém descobrisse uma falha no algoritmo que pudesse permitir um ataque bem-sucedido, ele teria sistemas muito mais interessantes para invadir do que sua parca rede.
Fonte: https://www.hardware.com.br/tutoriais/padroes-wireless/pagina6.html

TKIP
O TKIP (Temporal Key Integrity Protocol) é um algoritmo de criptografia baseado em chaves que se alteram a cada novo envio de pacote. A sua principal característica é a frequente mudanças de chaves que garante mais segurança.
Fonte: http://pt.wikipedia.org/wiki/TKIP

AES
Usar o AES garante uma maior segurança, o problema é que ele exige mais processamento. Isso pode ser um problema no caso dos pontos de acesso mais baratos, que utilizam controladores de baixo desempenho. Muitos pontos de acesso e algumas placas antigas simplesmente não suportam o WPA2 (nem mesmo com uma atualização de firmware) por não terem recursos ou poder de processamento suficiente e existem também casos onde o desempenho da rede é mais baixo ao utilizar o WPA2 por que o ponto de acesso não possui poder de processamento suficiente.
Fonte: https://www.hardware.com.br/tutoriais/padroes-wireless/pagina6.html

Tanto ao usar o TKIP quanto ao usar o AES, é importante definir uma boa passphrase, com pelo menos 20 caracteres e o uso de caracteres aleatórios (ao invés da simples combinação de duas ou três palavras, o que torna a chave muito mais fácil de adivinhar). A passphrase é uma espécie de senha que garante o acesso à rede. Como em outras situações, de nada adianta um sistema complexo de criptografia se as senhas usadas ao fáceis de adivinhar.
Continuando, a "doméstica" do WPA, onde é utilizada uma chave de autenticação é chamada de WPA Personal (ou WPA-PSK, onde PSK é abreviação de "Pre-Shared Key", ou "chave previamente compartilhada").
Além dela, temos o WPA-Enterprise (ou WPA-RADIUS), onde é utilizada uma estrutura mais complexa, onde o ponto de acesso é ligado a um servidor RADIUS, que controla a autenticação. A sigla "RADIUS" é o acrônimo de "Remote Authentication Dial In User Service", apesar do nome intimidados, o RADIUS é um protocolo de autenticação de rede, que é utilizado por um grande número de outros serviços. Justamente por isso ele acabou sendo escolhido para uso no WPA-Enterprise.
Fonte: https://www.hardware.com.br/tutoriais/padroes-wireless/pagina6.html

Os nomes "WPA-Personal", "WPA-PSK e "WPA-Enterprise" dizem respeito ao funcionamento do sistema de autenticação, enquanto o "WPA" e o "WPA2" dizem respeito ao algoritmo de encriptação usado (RC4 ou AES). Tanto as redes que utilizam o WPA-PSK quanto as que utilizam o WPA-Enterprise pode utilizar tanto o WPA quanto o WPA2, de acordo com os equipamentos usados e a configuração.
Fonte: https://www.hardware.com.br/tutoriais/padroes-wireless/pagina6.html

Espero ter ajudado...

Abraço!
Thanatosgnu
Thanatosgnu Membro Senior Registrado
483 Mensagens 0 Curtidas
#3 Por Thanatosgnu
31/03/2008 - 11:23
Meu amigo muito obrigado. Sua resposta foi muito util e me ajudou muito.
Estou Vendendo 2 adaptadores de REDE PLC (PowerLine) - utiliza a rede elétrica como meio de transmissão de dados.
E também possuo vários livros da área de computação/informática que estou vendendo
Interessados mande MP que posso enviar a lista de livros e esclarecer dúvidas! rindo_ate_agora.png
EsTigMa
EsTigMa Membro Junior Registrado
186 Mensagens 0 Curtidas
#6 Por EsTigMa
22/09/2008 - 19:58
Tópico muito útil, a minha dúvida foi sanada, e me fez escolher por configurar minha rede pessoal utilizando a chave de encriptação WPA (TKIP).
Somos quem podemos ser...
Dell Inspiron 14R | Intel® Core i7-4500 | NVIDIA® GeForce® GT 750M (2 GB) | 8GB DDR3 | HD 1 TB | LED 14" Touch | WIN 10 64 BITS
Xbox One 1TB Edição Exclusiva Call of Duty: Advanced Warfare Xbox Live: MarceLLoMarcos
Responder Tópico
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal