User manual
101D-Link DIR-859 Benutzerhandbuch
Anhang B - Grundlagen des Netzwerkbetriebs
Sicherheit für drahtlose Netzwerke
In diesem Teil werden die verschiedenen Sicherheitsstufen beschrieben, die Sie zum Schutz Ihrer Daten vor Angrien und Eindringlingen
in Ihr Netzwerk nutzen können. Der DIR-859 bietet die folgenden Sicherheitsmechanismen:
• WPA2 (Wi-Fi Protected Access 2) • WPA2-PSK (Pre-Shared Key)
• WPA (Wi-Fi Protected Access) • WPA-PSK (Pre-Shared Key)
Was ist WPA?
WPA (Wi-Fi Protected Access) ist ein Wi-Fi-Standard, der die Sicherheitsmerkmale des WEP (Wired Equivalent Privacy) verbessert.
Die 2 wichtigsten Verbesserungen gegenüber WEP sind:
• Verbesserte Datenverschlüsselung dank TKIP (Temporal Key Integrity Protocol). TKIP verschlüsselt die Schlüssel mit
einem Hash-Algorithmus und stellt durch Hinzufügen einer Funktion zur Integritätsprüfung sicher, dass die Schlüssel
nicht verändert wurden. WPA2 basiert auf 802.11i und verwendet Advanced Encryption Standard (AES) anstelle von TKIP.
• Benutzerauthentizierung, die in der Regel in WEP fehlt, mithilfe von EAP (Extensible Authentication Protocol). WEP
steuert den Zugri auf ein drahtloses Netz auf der Basis einer Hardware-spezischen MAC-Adresse des Computers, die
relativ leicht aufgespührt und imitiert werden kann. EAP baut auf einem sichereren Public-Key-Verschlüsselungssystem
auf und gewährleistet, dass ausschließlich autorisierte Netzwerknutzer Zugri auf das Netzwerk haben können.
WPA-PSK/WPA2-PSK verwendet einen Kennwortsatz oder einen Schlüssel zur Authentizierung Ihrer drahtlosen Verbindung. Es handelt
sich dabei um ein alphanumerisches Kennwort, das zwischen 8 und 63 Zeichen lang sein muss. Es kann Sonderzeichen (!?*&_) und
Leerstellen enthalten. Dieser Schlüssel muss genau dem Schlüssel entsprechen, den Sie auf Ihrem drahtlosen Router oder Access Point
eingegeben haben.
WPA/WPA2 enthält eine Benutzerauthentizierung durch das Extensible Authentication Protocol (EAP). EAP baut auf einem sichereren
Public-Key-Verschlüsselungssystem auf und gewährleistet, dass ausschließlich autorisierte Netzwerknutzer Zugri auf das Netzwerk
haben können.