Zum Inhalt springen

WPA oder WPA PSK?


Georg_K

Empfohlene Beiträge

WPA-PSK(Pre-Shared Key) ist ein Modus von WPA. Hier wird wie bei WEP bei allen angeschlossenen Geräten der gleiche Schlüssel eingetragen. Dieser Modus ist für Privatanwender gedacht.

Neben ihm gibt es noch den Enterprise Modus. Hier wird die Authentisierung im Netz durch ein Authentisierungsserver vorgenommen.

Der Enterprise Modus ist der Sicherere von beiden. Da bei PSK die möglichkeit besteht das die PSKs während der Authentisierungsphase mitgesnifft werden. Außerdem könnten die PSKs welche vergeben wurden zu simpel sein.

Link zu diesem Kommentar
Auf anderen Seiten teilen

also WPA basiet nicht auf WEP sondern hat eine neue Verschlüsslungsmethode ..da man bei WEP aufgrund der mitgesnifften Daten den Schlüssel mathematisch errechenen kann ..das ist bei WPA nich mehr so ...müsste eine AES Verschlüsslung sein die einen neuen Algorhytmus beeinhaltet...

also zur Frage 1. Jein kein direkter Aufbau auf WEP auch wenn immer noch ein RC4 Algorhytmus verwendet wird

Dann gibt es WPA-TKIP und WPA-PSK ausserdem gibt es dann noch das WPA2 das neuste und von den ganzen wohl auch am sichersten Verschlüsslungssysteme da es eine weiterentwicklung des WPA is ..wenn Du noch einen Passwortgenerator nimmst der sowohl gross wie auch kleinschreibung + sonderzeichen verwendet sollte dein Schlüssel mithilfe "nomaler" Rechenleistung nicht knackbar sein ...also sicher ...

Hierachie:

WEP

WPA (TKIP)

WPA PSK

WPA 2

Link zu diesem Kommentar
Auf anderen Seiten teilen

  • 3 Wochen später...

Hallo!

Bin neu hier und werde höchstwahrscheinlich nächstes Jahr auch ne Ausbildung zum "FISI" machen :-)

Hierachie:

WEP

WPA (TKIP)

WPA PSK

WPA 2

Nein - das ist so nicht ganz korrekt. Ausführung:

WPA (so auch WPA2) ist erstmal nur ein Pseudostandard als Teilmenge von 802.11i. WPA beschreibt die drei grundlegenden Dinge Integrität, Authentifizierung und Verschlüsselung.

Authentifizierung: Entweder PSK oder 802.1x (EAP und derlei Spielarten wie PEAP, EAP-TTLS usw.), gemeinhin unter dem Stichwort "Radius" (als AAA-Server) bekannt.

Verschlüsselung: RC4 in seiner Implementation TKIP (siehe "WPA1") oder AES in CCMP ("WPA2").

Integrität: MIC (oder Michael oder Message Integrity Check).

Nun kann man diese Dinge wild durcheinander mixen und erhält so zum Beispiel "WPA-PSK mit TKIP" oder "WPA-EAP mit TKIP" oder "WPA2-EAP mit CCMP" oder WPA2-PSK mit CCMP. Ideal ist natürlich "WPA2-EAP mit CCMP".

Übrigens: RC4 selbst ist nicht "geknackt" im eigentlichen Sinne, sondern wird nur als unsicher angesehen, weil linear. Knackbar ist WEP lediglich, weil die RC4-Implementation ziemlich krank ist und zweitens in 802.11 ein paar Definitionen zur Behandlung von Paketen auf Layer PHY fehlen (die IVs müssen nicht streng monoton steigend sein usw.).

Zum Mitsniffen von PSKs bei WPA/WPA2: Sinnvollerweise gehen die PSKs natürlich nicht im Klartext über den Äther, vielmehr wird vorher ein Schlüsseltausch stattfinden (MD5). Per Brute-Force kann der PSK dann jedoch auf Basis des ausgetauschten Schlüssels erraten werden.

Die Hierarchie sollte also lauten:

WEP64

WEP128

WEP64 mit Shared Key Authentication

WEP 128 mit Shared Key Authentication

WPA/TKIP mit PSK

WPA2/CCMP mit PSK

WPA/TKIP mit Authentifizierung nach 802.1x (vorausgesetzt, man benutzt sichere Methoden wie PEAP oder EAP-TLS o.ä.)

WPA2/CCMP mit Authentifizierung nach 802.1x (gleiches wie eben gilt)

Grüße,

Florian

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...