Wired vs Wireless Network Security

Indlæg af Hanne Mølgaard Plasc

 

Trådløs fortrolighed

At foretage en uautoriseret kopi af pakker på netværket tillader en ubudne at krænke fortrolighed. Trådløse netværk sender pakker i radiobølger, der kan modtages af nogen. Trådløse netværk skal kryptere pakker for at holde dem sikre. Wired Equivalent Privacy, eller WEP, kan let blive brudt og bør undgås. Wi-Fi Protected Access eller WPA er langt bedre end WEP og skal bruges når det er muligt.

Trådløs fortrolighed

En indtrenger skal have fysisk adgang til et kablet netværk for at kopiere oplysninger fra netværket. Adgangskontroller er normalt gode nok til at forhindre uautoriseret snooping af pakker på et kablet netværk. Kryptering er mulig, men mindre hyppigt anvendt på kablede netværk.

Trådløs adgangskontrol

Trådløse netværk kræver, at en bruger kender navnet på netværket, kaldet Service Set Identifier eller SSID og WPA-adgangskoden. Hvis WPA-kodeordet holdes hemmeligt, kan uautoriserede brugere ikke få adgang til netværket.

Trådløs adgangskontrol

Uautoriseret adgang i kablede netværk kan have ekstra kontrol ved at bruge IEEE 802.1x Port-Based Network Access Control. Dette kræver, at en bruger indtaster et kodeord, når en computer er fysisk forbundet til netværket. Det er muligt at bruge 802.1x på trådløse netværk, men det er ikke en almindelig praksis. Netværkssikkerhed har to hovedkomponenter, fortrolighed og adgangskontrol. Fortrolighed sikrer, at oplysninger ikke kan ses af uautoriserede personer. Adgangskontrol sikrer, at kun autoriserede brugere kan få adgang til netværket. Både kablede og trådløse netværk har forskellige implementeringer af disse.