Bedre sikkerhed på trådløse netværk

Producenterne af trådløst netværksudstyr har ikke haft tålmodighed til at vente på, at standardiseringsorganisationen IEEE vedtager en ny standard med bedre sikkerhed. Derfor har de lavet deres egen standard, og de første produkter er på vej i handlen.

Sammenslutningen af producenter af trådløse lokalnet, Wi-Fi Alliance, godkendte i sidste uge de første produkter efter en ny sikkerhedsstandard, WPA (Wi-Fi Protected Access). I første omgang er der tale om design-specifikationer fra blandt andre Intel, Cisco og Broadcom.

De første konkrete produkter, der anvender WPA bliver lanceret allerede i slutningen af maj.

Den vigtigste nyhed i WPA er en ny standard for kryptering, der afløser WEP (Wireless Equivalent Privacy), som er bygget ind i dagens trådløse netværk. WEP er relativt let at bryde.

WPA bygger på en ny standard for trådløse netværk, IEEE 802.11i, som endnu ikke er endeligt vedtaget. Medlemmerne af Wi-Fi Alliance annoncerede i november sidste år, at de ikke ville vente på, at IEEE (Institute of Electric and Electronic Engineers) fik afsluttet arbejdet med standarden.

Lettere at blande udstyr

Mens flere producenter af trådløst netværksudstyr allerede har løst de væsentligste sikkerhedsproblemer, så har løsningerne gjort det svært at anvende udstyr fra forskellige producenter på samme netværk.

Det væsentligste sikkerhedsproblem ved 802.11b, som er den mest udbredte standard, er, at krypteringsnøglerne, der skal forhindre uvedkommende i at aflytte kommunikationen på netværket, er statiske. Det vil sige, at det er den samme nøgle, der anvendes igen og igen. Dermed skal nysgerrige, der opsnapper kommunikationen blot lede efter én enkelt nøgle.

Det betyder, at det er forholdsvis let at finde nøglen og dermed afkode kommunikationen på trådløse netværk, hvis man blot indsamler en tilstrækkelig mængde krypteret data. Da trådløse netværk ikke holdes inden for virksomhedens vægge, men også breder sig til nabokontorer og parkeringspladser, så er det et alvorligt sikkerhedsproblem.

Problemet løses ved at tildele nøglerne dynamisk. Det klarer meget trådløst udstyr allerede i dag, men det er producenternes egne løsninger, og det kan give problemer, hvis man på sit netværk sætter udstyr sammen fra forskellige producenter. Derfor bruger mange i dag særligt software for at sikre, at udstyret kan tale sammen og stadig holde det nødvendige sikkerhedsniveau.

Dynamiske nøgler er en del af WPA, og derfor vil udstyr, der er certificeret til WPA, kunne arbejde sammen med andet certificeret udstyr, uden brug af ekstra software.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Digital transformation | København

    AI i det offentlige - København

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

    Lauren De Ventura

    emagine Expertise A/S

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job