Segurança em redes sem fio
Segurança em redes sem fio
Parte IV
1.
2.
3.
Tópicos Especiais em Redes Integradas Faixa Larga
Orientador: Prof. Luís Felipe M. de Moraes
4.
Aluno: Fernando Verissimo
5.
verissimo@ravel.ufrj.br
http://www.ravel.ufrj.br/~verissimo
Stallings, W. 1998. Cryptography and Network Security. 2 nd ed. New Jersey:
Prantice-Hall. pp. 190-193;399-440;
Stubblefield, A., Ioannidis, J. and Rubin, A.D. 2001. Using the Fluhrer,
Mantin, and Shamir Attack to Break WEP. ATT&T Labs Technical Report TD4ZCPZZ. Rev. 2. Aug. 21, 2001;
Mariano, I. Da S. 2000. IPSec e DDos, Aspectos de Segurança em Redes
TCP/IP. Seminário de Tópicos Especiais em Redes Integradas Faixa Larga.
COPPE/Sistemas.
Meredith, G. 2001. Securing the Wireless LAN. Packet magazine. vol 13. no
3. Pp 74-77.
Orman, H. K. The OAKLEY Key Determination Protocol. http://www.imib.med.tu-dresden.de/imib/Internet/Literatur/ISAKMP/draft-ietfipsec-oakley-02.txt. Last Access: 06-Dec-01.
Sumário
1.
2.
2
Revisão
Revisão;
Soluções CISCO para
RC4 foi quebrado;
WEP é frágil e mesmo assim é pouco utilizado;
Existem dois softwares Netstumbler e WEPCracker, capazes de quebrar o WEP;
Rivest diz que o RC4 não é tão frágil, mas o WEP implementou o algoritmo de modo frágil.
segurança em Wireless;
3.
Troca de chaves;
4.
IPSec;
5.
Fernando Verissimo
Segurança em redes sem fio
Fernando Verissimo
Fernando Verissimo
VPN.
Segurança em redes sem fio
3
Segurança em redes sem fio
Fernando Verissimo
4
Soluções CISCO
Revisão
Sugestões para criar segurança
Autenticação Mutua
Habilitar o WEP;
Alterar o SSID e senhas defaults;
Evitar colocar o ponto de acesso perto da janelas. Instale-o próximo ao centro do prédio;
Criar uma tabela de endereços MAC nos APs;
Instalar sistema de autenticação extra (Ex. RADIUS);
Criar sub-redes independentes para a rede sem fio. Desabilitar DHCP;
Vários fabricantes