Avatar billede michael_nielsen Nybegynder
09. februar 2005 - 13:20 Der er 8 kommentarer og
1 løsning

Trådløs sikkerhed (256 bit WPA)

Hej.

Jeg er ved at undersøge på muligheden for at opstille en trådløs point-to-point forbindelse mellem to af firmaets lokationer. Udstyret jeg har kig på er et ZyXEL ExpWAVE KIT (se link nederst) med retningsbestemte 18 dbi antenner. Forbindelsen skal trækkes ca. 1 km.

Jeg har så et spørgsmål ang. sikkerheden. I firmaet har vi mange personline oplysninger hvilket også skal trækkes gennem denne forbindelse. Udstyret understøtter 256bit WPA kryptering og har som sagt retningsbestemte antenner monteret. Er det nogen stor sikkerhedsrisiko? Og hvad skal man evt. gøre for at sikre det bedre uden det koster en formue?

Venlig hilsen og på forhånd tak
Michael Nielsen

http://www.zyxel.dk/Produkter.32+B6JnR4X1p5WEVMcHJvZHVjdHNfcGkxW3Nob3dVaWRdPTI2JmNIYXNoPTVkNDA5NmVkZGI_.0.html
Avatar billede bufferzone Praktikant
09. februar 2005 - 13:39 #1
Du kan køre VPN gennem den WPA sikrede forbindelse. IPSec er understøttet af de mange diveves og systemer, f.eks. windows 2000, XP og 2003 har indbygget understøttelse for IPSec VPN. Dette vil give høj grad af sikkerhed.

Retningsbestemte antenner i begge ender, så derer bedre styr over udstråling er også en god ide. kan man ikke opfange signalet, kan man heller ikke dekryptere det
Avatar billede articfruit Nybegynder
09. februar 2005 - 13:40 #2
Vil ikke mene der er det store risiko når I bruger WPA, hvis det så tillige med er AES kryptering i bruger! Det skulle ikke kunne lade sig gøre at bryde det, da nøglen bliver skiftet hele tiden ved WPA...
Avatar billede articfruit Nybegynder
09. februar 2005 - 13:41 #3
som bufferzone ganske rigtigt nævner så er en VPN forbindelse jo nok toppen af sikkerhed... :o)
Avatar billede michael_nielsen Nybegynder
09. februar 2005 - 13:45 #4
Tak for svarene.
Hvilket hardware skal der til for at lave en VPN forbindelse, og hvad vil prisen være (for VPN forbindelsen alene) ?
Avatar billede bufferzone Praktikant
09. februar 2005 - 14:58 #5
Det kan laves gratis afhængig af hvilket hardware i har i forvejen og hvordan den trådløse forbindelse laves. Hvis i f.eks. har en XP maskine i hver ende som "accesspoint, så kan det gøres mellem disse. Der findes linux løsninger f.eks. FreeSwan. og så kan der købes forskellige løsninger. Hvis i har en netværks leverandør, så tal med dem,
Avatar billede michael_nielsen Nybegynder
09. februar 2005 - 15:16 #6
Jeg takker mange gange!

Men jeres konklusion er at det reelt ikke vil være nødvendigt at gøre andet end at udnytte den sikkerhed der er indbygget i udstyret?

Lagde desuden lige mærke til at udstyret har "3DES VPN tunnel til sikring af data". Hvad vil det sige?
Avatar billede articfruit Nybegynder
09. februar 2005 - 15:25 #7
det vil sige at den kryptere det med tripleDAS... Altså først en gang med DES, dernæst en gang til med DES for så at kryptere det krypterede en sidste gang med DES... Det gør jo selvfølgelig at det er noget sværere at bryde... :o)
Avatar billede bufferzone Praktikant
09. februar 2005 - 15:53 #8
TrippelDES er ganske fin sikkerhed. Den kan du roligt anvende
Avatar billede michael_nielsen Nybegynder
09. februar 2005 - 19:13 #9
Også uden at bruge alm. VPN?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester